NetScaler Console

ネットスケーラー コンソール クラウドコネクト

NetScaler Console Cloud Connectは、NetScaler Consoleオンプレミスでクラウド提供機能を利用できるようにするため、Citrix Cloud™を介してNetScaler ConsoleオンプレミスからNetScaler Consoleサービスへの安全なアウトバウンド接続を確立します。

Cloud Connectを構成して、NetScaler Consoleオンプレミスで以下の機能を使用できます。

  • LASベースのライセンス (エンタイトルメント配信) - NetScaler ConsoleオンプレミスでCloud Connectが有効になっており、展開がLAS互換バージョンを実行している場合、LASは自動的に有効になります。ライセンスエンタイトルメントは自動的に取得および更新されます。詳細については、「ライセンスアクティベーションサービス」を参照してください。

  • アセット配信 - アセット配信は、認証、承認、監査、VPN、およびGUIコンポーネントの受信リクエストを保護するために定義された組み込みWAFプロファイルに対して、暗号化された署名更新と暗号化されたスキーマ更新を提供します。Cloud Connectが有効になっている場合、アセット配信はデフォルトで有効になり、必要に応じて管理者が無効にできます。詳細については、「VPN仮想サーバーおよび認証仮想サーバーのWeb App Firewall保護」を参照してください。

  • アップグレードアドバイザリ - NetScaler Consoleオンプレミスでアップグレードアドバイザリを使用するには、Cloud Connectを有効にする必要があります。Cloud Connectを有効にすると、NetScaler Consoleは最新のビルド情報を取得し、管理対象のNetScalerインスタンスのビルドと比較して、NetScaler ConsoleオンプレミスでEOL、EOM、および古いビルドを実行しているNetScalerインスタンスを特定するのに役立ちます。Cloud Connectが有効になっている場合、アップグレードアドバイザリはデフォルトで有効になります。必要に応じて、管理者は無効にできます。詳細については、「アップグレードアドバイザリ」を参照してください。

  • ServiceNow統合 - この統合は、Citrix ITSMコネクタを使用してNetScaler ConsoleとServiceNowインスタンス間で通信します。NetScaler ConsoleとServiceNowの統合は、トークンベース認証にITSMアダプターサービスを使用します。詳細については、「NetScaler ConsoleとServiceNowインスタンスの統合」を参照してください。

前提条件

Cloud Connectを構成する前に、以下の前提条件を満たしていることを確認してください。

  • Citrix Cloudへのアクセスを可能にするため、インターネット接続があること、またはNetScaler Consoleオンプレミスでプロキシサーバーが構成されていることを確認してください。

  • Cloud Connect構成のためにNetScaler Consoleにアクセスするために使用されるラップトップまたはマシンは、初期設定中にインターネット接続が必要です。

  • NetScaler Consoleサービスアカウントが利用可能であることを確認してください。

    • ステップ1: Citrix Cloudアカウントを作成するか、既存のCitrix Cloudアカウントを使用してサインインします。Citrix Cloudアカウントの作成方法の詳細については、「Citrix Cloudアカウントの作成」を参照してください。

    • ステップ2: NetScaler Consoleサービスを管理して、NetScaler Consoleサービステナントを作成します。NetScaler Consoleサービスの管理方法の詳細については、「はじめに」を参照してください。

  • 以下のエンドポイントURLへのアクセスを許可していることを確認してください。

    サービス 政府機関向けクラウドのURL APAC、EU、および米国リージョンのURL 日本向けURL 必要な理由
    トラストサービス
    *.citrixnetworkapi.us - - NetScaler ConsoleオンプレミスとCitrix Cloudサービス間の信頼を確立するために使用されます。
    trust.citrixnetworkapi.us trust.citrixnetworkapi.net trust.citrixnetworkapi.jp
    サービスURL


    *.agent.adm.cloud.us *.agent.adm.cloud.com *.agent.adm.citrixcloud.jp これらは、Cloud Connect操作に使用されるNetScaler Consoleサービスエンドポイントです。NetScaler Consoleオンプレミスは、クラウド提供機能のために、これらのエンドポイントへのアウトバウンド通信を開始します。

    *.adm.cloud.us *.adm.cloud.com *.citrixnetworkapi.jp
    adm.cloud.us adm.cloud.com *.adm.citrixcloud.jp
    - netscalermas.cloud.com adm.citrixcloud.jp エンドポイント、POP名などの顧客の詳細を取得するために使用されます。
    シトリックスクラウド™ 接続性
    citrix.cloud.us Citrix.cloud.com citrix.citrixcloud.jp Cloud Connect のオンボーディング中の認証とテナント選択に必要です。
    accounts.cloud.us Accounts.cloud.com accounts.citrixcloud.jp
  • NetScaler Console on-prem GUI にアクセスするブラウザで、ポップアップブロッカーを無効にしてください。

  • (政府機関向けクラウドにのみ適用) 政府機関向けクラウドのリージョンエンドポイントに接続するには、NetScaler Console on-prem で次の手順を実行します。

    • NetScaler Console on-prem のシェルで、次のコマンドを実行します。

       cd /mps/python/util/
      
       python consoleService.py --region gov
       <!--NeedCopy-->
      

      注:

      これらのコマンドは、NetScaler Console のプロセスを再起動します。

  • (日本クラウドユーザーにのみ適用) 日本リージョンエンドポイントに接続するには、NetScaler Console on-prem で次の手順を実行します。
    • NetScaler Console on-prem のシェルで、次のコマンドを実行します。

       cd /mps/python/util/
      
       python consoleService.py --region japan
       <!--NeedCopy-->
      

      注:

      このコマンドは、NetScaler Console のプロセスを再起動します。

  • 次のポートを設定します。

     -  443 (NetScaler Console on-prem/proxy to Cloud)
     -  80 (NetScaler Console on-prem to proxy)
    
  • Cloud Connect の設定に使用する NetScaler Console GUI ホストのブラウザのポップアップブロッカーを無効にします。

クラウドコネクトの設定

ワークフロー 1 – 新規ユーザー (Citrix Cloud アカウントおよび NetScaler Console サービステナントなし)

  1. Citrix Cloud アカウントを作成します。詳細については、「Citrix Cloud アカウントの作成」を参照してください。

  2. Citrix Cloud アカウントにサインインし、NetScaler Console サービスタイルをクリックします。ログインに成功すると、NetScaler Console サービステナント作成手順のページにリダイレクトされます。

    1. ビジネスニーズに合った地域を選択し、完了をクリックします。

    2. 役割を選択し、セットアップを完了します。詳細については、はじめにを参照してください。

  3. NetScaler Consoleオンプレミスにログインし、Cloudアイコン > Get Startedをクリックします。

    開始

  4. NetScaler Consoleサービスに接続をクリックします。

    ネットスケーラー コンソール サービスに接続

    1. Citrix Cloudアカウントにログインします。

    2. ログインを完了するには、アカウント名を選択します。

    3. 「ログイン成功」のメッセージが表示されます。

Cloud Connectの設定が完了し、Cloud Connectは接続済みステータスを表示します。Cloud Connect設定ページから、ServiceNowなどの統合を有効にするためにさらに進むことができます。

ワークフロー2 – Citrix Cloudアカウントは存在するが、NetScaler Consoleサービステナントは存在しない

  1. Citrix Cloudアカウントにサインインし、NetScaler Consoleサービスタイルをクリックします。ログインに成功すると、ページはNetScaler Consoleサービステナント作成手順にリダイレクトされます。

    1. ビジネスニーズに合った地域を選択し、完了をクリックします。

    2. 役割を選択し、セットアップを完了します。詳細については、はじめにを参照してください。

  2. ネットスケーラー コンソールで、クラウド アイコン > 開始 をクリックします。

    「開始」(/ja-jp/netscaler-application-delivery-management-software/media/cloud-connector-workflow-get-started.png)

  3. NetScaler Consoleサービスに接続をクリックします。

    ネットスケーラー コンソール サービスに接続(/ja-jp/netscaler-application-delivery-management-software/media/cloud-connector-adm-service.png)

    1. Citrix Cloudアカウントにログインします。

    2. ログインを完了するには、アカウント名を選択します。

    3. 「ログイン成功」のメッセージが表示されます。

Cloud Connectの設定が完了し、Cloud Connectは接続済みステータスを表示します。Cloud Connect設定ページから、ServiceNowなどの統合を有効にすることができます。

ワークフロー3 - Citrix CloudアカウントとNetScaler Consoleサービステナントが存在する場合

  1. NetScaler Consoleで、Cloudアイコン > 開始をクリックします。

    「開始」(/ja-jp/netscaler-application-delivery-management-software/media/cloud-connector-workflow-get-started.png)

  2. NetScaler Consoleサービスに接続をクリックします。

    ネットスケーラー コンソール サービスに接続(/ja-jp/netscaler-application-delivery-management-software/media/cloud-connector-adm-service.png)

    1. Citrix Cloudアカウントにログインします。

    2. ログインを完了するには、アカウント名を選択します。

    3. 「ログイン成功」のメッセージが表示されます。

Cloud Connect の設定が完了し、Cloud Connect は Connected ステータスを表示します。Cloud Connect 設定ページから、ServiceNow などの統合を有効にするためにさらに進むことができます。

Cloud Connect のプロキシ設定のサポート

Cloud Connect は、認証なしおよび認証済みの両方のプロキシサーバーをサポートしています。プロキシサーバーの設定はオプションです。

注:

  • NetScaler Console リリース 14.1-66.x 以降、Cloud Connect は明示的なプロキシ展開の SSL インターセプトをサポートしています。信頼できる通信を確立するには、プロキシの CA 証明書をアップロードします。SSL インスペクションを伴うプロキシ対応構成の証明書の管理については、「CA 証明書の管理」を参照してください。
  • 基本認証タイプがサポートされています。

  • 次のプロキシ設定タイプがサポートされています。

    • 明示的なフォワードプロキシ (非インターセプト)
    • 明示的な SSLインターセプトプロキシ
    • 透明な SSL インターセプトプロキシ

    プロキシ設定タイプの詳細については、「プロキシ設定のサポート」を参照してください。

  1. Cloud Connect 設定ページで、「プロキシサーバーを構成するにはここをクリック」をクリックします。

    ネットスケーラー コンソール サービスに接続

  2. プロキシを有効にし、IP/FQDN とポートを入力します。

  3. 必要に応じて、UsernamePassword を追加します。

    ネットスケーラー コンソール サービスに接続

Cloud Connectのステータスと更新動作

クラウドコネクトの状態

Cloud Connectのステータスは、NetScaler ConsoleオンプレミスとCitrix Cloud間の接続の現在の健全性を反映します。サポートされている状態は次のとおりです。

  • 接続済み – 接続は正常で、通常どおり動作しています。

  • 切断済み – 接続は意図的に切断されています。

  • 保留中 – Cloud Connectは確立中です。

  • エラー – Cloud Connect接続で問題が検出されました。

クラウドコネクトの状態を更新

Cloud Connectのステータスは6時間ごとに自動的に更新されます。管理者は、Cloud Connectステータスの更新を使用して、即座にステータスを更新することもできます。

更新アクションは、必要なクラウドサービスURLの到達可能性を確認します。

クラウドコネクト診断

接続の確認診断ツールは、NetScaler ConsoleオンプレミスとNetScaler Consoleサービス間の接続の問題を管理者がトラブルシューティングするのに役立ちます。

接続の確認ツールは、次のチェックを実行します。

  • 必要なすべてのCloud Connectサービスエンドポイントの到達可能性チェック。

  • 設定されたプロキシ設定を介した接続の検証(該当する場合)。

診断結果には、次の情報が含まれます。

  • 各サービスURLは、「到達可能」または「到達不可能」として表示されます。

  • 障害は、説明的なエラーメッセージとともにUIに直接表示されます。

ネットワークまたはプロキシの問題を解決した後、管理者は次のアクションを実行する必要があります。

  • 接続の確認を再実行します。

  • Cloud Connectステータスの更新を使用して、全体の接続状態を更新します。

クラウドコネクト - ステータス

Cloud Connectがまだ完全に確立または接続されていない場合でも、CCIDを入力して接続の確認を実行できます。この手順は、Cloud Connectに接続する前にすべての前提条件が満たされていることを確認するのに役立ちます。

接続の確認をクリックして、CCIDを入力してCCIDへの接続を確認し、Cloud Connectが完全に確立される前であっても、すべての前提条件が満たされていることを確認します。

クラウドコネクト - CCID検索

前提条件の表示をクリックして、Cloud Connectのすべての前提条件を表示します。

クラウドコネクト - 前提条件の表示

エラー処理とメッセージング

診断とプロキシの検証に基づいて、次のエラーが観測される可能性があります。

  • SSL証明書の検証に失敗しました – プロキシCA証明書が見つからないか無効であることを示します。このエラーは、SSL傍受プロキシが使用されており、プロキシCA証明書がコンソールにアップロードされていない場合に発生します。

    クラウドコネクト - SSL証明書の検証失敗

  • 必要なサービスURLに到達できません – プロキシ設定が正しく機能していないか、必要なURLがネットワークで許可されていないことを示します。

    Cloud Connect - プロキシ設定の失敗

Cloud Connectステータスに関する通知

NetScaler Consoleは、Cloud Connectステータスの変更について管理者に通知を生成します。これらの通知は、アップグレードアドバイザリ、アセット配信、テレメトリベースのサービス、統合など、Cloud Connectに依存する機能に影響を与える可能性のあるCloud Connect接続の問題について管理者に警告します。

Cloud Connect通知は、オンプレミスのNetScaler ConsoleとCitrix Cloud間の接続状態に変化があったときにトリガーされます。これには以下が含まれます。

  • Cloud Connectが「接続済み」から「切断済み」または「エラー」に移行した場合
  • Cloud Connectが「切断済み」または「エラー」から「接続済み」に戻った場合

Cloud Connectステータスイベントは、設定 > システムイベントで確認することもできます。

クラウドコネクト - システムイベント 1

クラウドコネクト - システムイベント 2

通知の配信頻度

Cloud ConnectがDisconnectedまたはError状態のままである場合、通知は6時間ごとに送信されます。Cloud Connectの接続が復元されると、復旧を示す単一の通知が送信されます。

通知チャネル

Cloud Connect通知は、標準のNetScaler Console通知フレームワークを通じて配信され、システムイベント通知を使用して構成できます。サポートされている通知チャネルは次のとおりです。

  • メール
  • スラック
  • ページャーデューティー
  • サービスナウ

通知の管理について

Cloud Connectのステータス通知は、デフォルトで有効になっています。必要に応じて、メール通知を無効にできます。メール通知を無効にするには:

  1. 設定 > 管理 > イベント通知とダイジェストの設定」に移動します。

  2. イベント通知 > システム通知の設定」で、CloudConnectStatus を検索します。

  3. CloudConnectStatus システムイベントカテゴリを削除し、Save をクリックします。

    クラウドコネクト - イベント通知

Cloud Connectを通じて収集されるデータ

重要:

Cloud Connectは、NetScalerテレメトリプログラムのチャネルではありません。テレメトリは、自動有効化されたチャネルを使用して収集されます。テレメトリ関連の情報については、NetScalerテレメトリプログラムを参照してください。

NetScaler ConsoleオンプレミスでCloud Connectが有効になっており、LAS互換バージョンを使用している場合、LASは自動的に有効になります。LAS関連ワークフローの一部として収集される情報の詳細については、License Activation Serviceを参照してください。

クラウドコネクト接続の問題のトラブルシューティング

  • 問題: サインイン中にポップアップがブロックされる

    解決策: ブラウザのポップアップブロッカーを無効にして、Cloud Connectのオンボーディングを再試行してください。

  • 問題: エンドポイントがブロックされる

    解決策: ダウンロード/信頼/サービスおよびCitrix Cloudドメイン(または日本リージョンに相当するもの)の許可リストを確認してください。

  • 問題: LAS猶予期間の警告

    NetScaler ConsoleオンプレミスがCitrix Cloudに到達できること(直接またはプロキシ経由)を確認してください。エンタイトルメントブロブは自動的に更新されます。繰り返し失敗すると、猶予期間とアラートがトリガーされます。

その他のオプション

Cloud Connectを有効にすると、次のオプションを使用できます。

  • テナントの変更 - 既存のテナントを変更できます。テナントの変更をクリックすると、新しいタブにリダイレクトされ、Citrix Cloudにサインインする必要があります。ログインに成功すると、別のテナントを選択できます。

    プロキシの変更

  • プロキシの変更 - NetScaler Consoleオンプレミスでプロキシ設定を構成できます。このアクションは、NetScaler Consoleが管理ネットワークを介してインターネットに直接アクセスできない場合に必要です。リストからプロキシの変更をクリックし、詳細を更新してから保存をクリックします。

    プロキシの変更

  • 切断 - Cloud Connect機能を無効にします。無効にすることを選択した場合、Cloud Connectの一部として有効になっているすべての機能は動作を停止します。

    無効にするには、リストから切断をクリックします。

    クラウドコネクトを無効にする

ビルド固有の機能の動作

次の表は、さまざまなNetScaler ConsoleオンプレミスビルドにおけるCloud Connectを介した機能の可用性を示しています。

ビルド Cloud Connectで利用可能な機能 必要なアクション Cloud Connectを介したデータ収集
14.1-66.x以降


LASベースのライセンス クラウドコネクトを構成する


いいえ


サービスナウ統合
アセットデリバリー
アップグレードアドバイザリ
14.1-56.x以降

LASベースのライセンス クラウドコネクトの構成

いいえ

サービスナウ連携
アセットデリバリー
14.1-51.x以降
LASベースのライセンス クラウドコネクトの構成
いいえ
サービスナウ統合
14.1-25.x以降 サービスナウ統合 クラウドコネクトを構成し、ServiceNow インテグレーションを有効にします。 いいえ
14.1-8.x から 14.1-21.x の間 セキュリティアドバイザリとServiceNow統合 (/ja-jp/netscaler-application-delivery-management-software/current-release/cloud-connector-cc.html) を構成し、機能を有効にします はい。Cloud Connect を構成した後。詳細については、(/ja-jp/netscaler-application-delivery-management-software/current-release/data-gov-12-17-builds.html) を参照してください。
14.1-4.x 以前 該当なし 該当なし 該当なし

よくある質問

  1. Cloud Connect は構成を NetScaler インスタンスにプッシュしますか?

    いいえ。Cloud Connect は構成を NetScaler インスタンスにプッシュしません。NetScaler Console オンプレミスへのクラウド提供サービスを有効にし、ライセンスまたはアセットの配信を容易にするだけです。

  2. Citrix Cloud からお客様の環境へのインバウンド接続はありますか?

    いいえ。Cloud Connect は、NetScaler Console オンプレミスから開始されるアウトバウンドのみの通信を使用します。

  3. NetScalerインスタンスをNetScaler Consoleサービスに移行する必要がありますか?

    いいえ。Cloud Connect 機能を使用するために、インスタンスを NetScaler Console サービスに移行する必要はありません。

  4. どのプロキシ認証タイプがサポートされていますか?

    Cloud Connectはプロキシ経由で使用できます。ベーシック認証と認証なしのプロキシ統合の両方をサポートしています。

  5. Cloud Connect経由でセキュリティアドバイザリはまだ有効になっていますか?

    特定の古い14.1ビルド(8.xから21.x)でのみです。それ以降のビルドでは、Cloud Connectは主にこのトピックで説明されている機能を有効にします。ビルド14.1-25.x以降では、セキュリティアドバイザリは自動有効化チャネルを通じて使用できます。詳細については、自動テレメトリ収集モードを参照してください。