-
-
マルチサイト展開向けNetScalerエージェントの構成
-
-
-
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
マルチサイト展開用のオンプレミスエージェントを構成する
以前のバージョンのNetScaler Consoleでは、プライマリデータセンターで実行されているNetScaler Consoleから、リモートデータセンターに展開されたNetScalerインスタンスを管理および監視できました。NetScalerインスタンスはデータをプライマリNetScaler Consoleに直接送信していたため、WAN帯域幅が消費されていました。また、分析データの処理には、プライマリNetScaler ConsoleのCPUおよびメモリリソースが使用されます。
データセンターは世界中に配置できます。エージェントは次のシナリオで重要な役割を果たします。
-
WAN帯域幅の消費を削減するために、リモートデータセンターにエージェントをインストールする。
-
データ処理のためにプライマリNetScaler Consoleに直接トラフィックを送信するインスタンスの数を制限する。
注
リモートデータセンターのインスタンスにエージェントをインストールすることをお勧めしますが、必須ではありません。必要に応じて、ユーザーはNetScalerインスタンスをプライマリNetScaler Consoleに直接追加できます。
1つ以上のリモートデータセンターにエージェントをインストールしている場合、エージェントとプライマリサイト間の通信はフローティングIPアドレスを介して行われます。詳細については、ポートを参照してください。
1つ以上のリモートデータセンターのインスタンスにエージェントをインストールし、プールされたライセンスを適用できます。このシナリオでは、プライマリサイトと1つ以上のリモートデータセンター間の通信はフローティングIPアドレスを介して行われます。
NetScaler Consoleオンプレミスエージェントは、プールされたライセンスをサポートしていません。
NetScaler Console 12.1以降では、インスタンスをエージェントで構成して、別のデータセンターにあるプライマリNetScaler Consoleと通信できます。
エージェントは、プライマリNetScaler Consoleと、異なるデータセンターで検出されたインスタンスとの間の仲介役として機能します。エージェントをインストールする利点は次のとおりです。
-
インスタンスはエージェントに構成されているため、未処理のデータはプライマリNetScaler Consoleではなくエージェントに直接送信されます。エージェントは最初のレベルのデータ処理を行い、処理されたデータを圧縮形式でプライマリNetScaler Consoleに送信して保存します。
-
エージェントとインスタンスは同じデータセンターに併置されているため、データ処理が高速になります。
-
エージェントをクラスタリングすると、エージェントのフェールオーバー時にNetScalerインスタンスが再配布されます。サイト内の1つのエージェントが失敗すると、NetScalerインスタンスからのトラフィックは同じサイト内の別の利用可能なエージェントに切り替えられます。
注
サイトごとにインストールされるエージェントの数は、処理されるトラフィックによって異なります。
アーキテクチャ
次の図は、2つのデータセンターにおけるNetScalerインスタンスと、マルチサイトエージェントベースアーキテクチャを使用したNetScaler Consoleの高可用性展開を示しています。

プライマリサイトには、高可用性構成で展開されたNetScaler Consoleノードがあります。プライマリサイトのNetScalerインスタンスは、NetScaler Consoleに直接登録されます。
セカンダリサイトでは、エージェントが展開され、プライマリサイトのNetScaler Consoleサーバーに登録されます。これらのエージェントはクラスターで動作し、エージェントのフェイルオーバーが発生した場合に継続的なトラフィックフローを処理します。セカンダリサイトのNetScalerインスタンスは、そのサイト内にあるエージェントを介してプライマリNetScaler Consoleサーバーに登録されます。インスタンスは、プライマリNetScaler Consoleではなく、エージェントに直接データを送信します。エージェントはインスタンスから受信したデータを処理し、圧縮形式でプライマリNetScaler Consoleに送信します。エージェントはセキュアなチャネルを介してNetScaler Consoleサーバーと通信し、チャネル経由で送信されるデータは帯域幅効率のために圧縮されます。
基本認証を有効にする
基本認証は、以下の目的で一時的に有効にする必要があります。
-
エージェントとディザスタリカバリノードの初期登録を完了する。
-
NetScaler GUIからライセンスアクティベーションシステム (LAS) のチェックアウトを開始する。
注:
基本認証は、初期登録にのみ必要です。
基本認証を構成する
- 設定 > 管理 > システム構成 > システム、タイムゾーン、許可されたURL、およびエージェント設定に移動します。
- 「基本設定」をクリックします。
- 「基本認証の許可を有効にする」を選択します。
- 「OK」をクリックします。
はじめに
-
データセンターにエージェントをインストールします
-
エージェントを登録します
-
エージェントをサイトにアタッチします
-
-
NetScalerインスタンスを追加します
-
新しいインスタンスを追加します
-
既存のインスタンスを更新します
-
データセンターにエージェントをインストールする
プライマリNetScaler Consoleと、別のデータセンターにある管理対象のNetScalerインスタンスとの間の通信を有効にするために、エージェントをインストールして構成できます。
エンタープライズデータセンターで、以下のハイパーバイザーにエージェントをインストールできます。
-
シトリックス ハイパーバイザー™
-
ヴイエムウェア ESXi
-
マイクロソフト ハイパーV
-
リナックス KVM サーバー
注
マルチサイト展開用のオンプレミスエージェントは、NetScaler Console 高可用性展開でのみサポートされます。
エージェントのインストールを開始する前に、各エージェントに対してハイパーバイザーが提供する必要がある仮想コンピューティングリソースを確保してください。
| コンポーネント | 必須要件 |
|---|---|
| RAM | 32 GB |
| 仮想CPU | 8 CPU |
| ストレージ容量 | 30 GB |
| 仮想ネットワークインターフェイス | 1 |
| スループット | 1ギガビット/秒 |
ポート
通信のために、エージェントとNetScaler Consoleオンプレミスサーバーの間で以下のポートを開放する必要があります。
| タイプ | ポート | 詳細 | 通信の流れの方向 |
|---|---|---|---|
| TCP | 8443, 7443, 443 | エージェントとNetScaler Consoleオンプレミスサーバー間のアウトバウンドおよびインバウンド通信用。 | ネットスケーラーエージェントからネットスケーラーコンソールへ |
エージェントとNetScalerインスタンスの間で、以下のポートを開放する必要があります。
| タイプ | ポート | 詳細 | 通信の方向について |
|---|---|---|---|
| TCP | 80 | エージェントとNetScalerインスタンス間のNITRO通信用。 | ネットスケーラー コンソール から ネットスケーラー へ、および ネットスケーラー から ネットスケーラー コンソール へ |
| TCP | 22 | エージェントとNetScalerインスタンス間のSSH通信用。高可用性モードで展開されたNetScaler Consoleサーバー間の同期用。 | ネットスケーラー コンソール から ネットスケーラー、および ネットスケーラー エージェント から ネットスケーラー |
| UDP | 4739 | エージェントとNetScalerインスタンス間のAppFlow通信用。 | ネットスケーラー から ネットスケーラー コンソール |
| アイシーエムピー | 予約ポートなし | NetScaler ConsoleとNetScalerインスタンス間、または高可用性モードで展開されたセカンダリNetScaler Consoleサーバー間のネットワーク到達可能性を検出するため。 | |
| UDP | 161, 162 | NetScalerインスタンスからエージェントへのSNMPイベントを受信するため。 | ポート 161 - ネットスケーラー コンソール から ネットスケーラー へ |
| ポート 162 - ネットスケーラー から ネットスケーラー コンソール へ | |||
| UDP | 514 | NetScalerインスタンスからエージェントへのsyslogメッセージを受信するため。 | ネットスケーラー から ネットスケーラー コンソール へ |
| TCP | 5557 | エージェントとNetScalerインスタンス間のLogstream通信のため。 | ネットスケーラー から ネットスケーラーコンソール へ |
エージェントを登録する
-
NetScalerサイトからダウンロードしたエージェントイメージファイルを使用し、ハイパーバイザーにインポートします。エージェントイメージファイルの命名パターンは次のとおりです。MASAGENT-<HYPERVISOR>-<Version.no>。例: MASAGENT-XEN-13.0-xy.xva
-
Consoleタブから、NetScaler Consoleの初期ネットワーク構成を設定します。
-
NetScaler Consoleのホスト名、IPv4アドレス、およびゲートウェイIPv4アドレスを入力します。オプション7を選択して、設定を保存して終了します。

-
登録が成功すると、コンソールはログオンを促します。資格情報として nsrecover/nsroot を使用します。
-
エージェントを登録するには、/mps/register_agent_onprem.pyと入力します。NetScalerエージェントの登録資格情報は、次の図に示すように表示されます。
-
NetScaler ConsoleのフローティングIPアドレスとユーザー資格情報を入力します。

登録が成功すると、エージェントは再起動してインストールプロセスを完了します。
エージェントの再起動後、NetScaler Console GUIにアクセスし、メインメニューからInfrastructure > Instances > Agentsページに移動してエージェントのステータスを確認します。新しく追加されたエージェントはUp状態として表示されます。
注
NetScaler Consoleはエージェントのバージョンを表示し、エージェントが最新バージョンであるかどうかも確認します。ダウンロードアイコンは、エージェントが最新バージョンではなく、アップグレードが必要であることを示します。エージェントのバージョンをNetScaler Consoleのバージョンにアップグレードすることをお勧めします。
エージェントをサイトにアタッチする
-
エージェントを選択し、Attach Siteをクリックします。
-
「サイトの接続」ページで、リストからサイトを選択するか、プラス(+)ボタンを使用してサイトを作成します。
-
「保存」をクリックします。
注
-
デフォルトでは、新しく登録されたすべてのエージェントはデフォルトのデータセンターに追加されます。
-
エージェントを正しいサイトに関連付けることが重要です。エージェントに障害が発生した場合、そのエージェントに割り当てられているNetScalerインスタンスは、同じサイト内の他の機能しているエージェントに自動的に切り替わります。
-
エージェントのアクション
「インフラストラクチャ > エージェント > アクションの選択」で、エージェントにさまざまなアクションを適用できます。
「アクションの選択」では、次の機能を使用できます。
新しい証明書のインストール:セキュリティ要件を満たすために別のエージェント証明書が必要な場合は、追加できます。
デフォルトパスワードの変更:インフラストラクチャのセキュリティを確保するために、エージェントのデフォルトパスワードを変更します。
テクニカルサポートファイルの生成:選択したNetScalerエージェントのテクニカルサポートファイルを生成します。このファイルをダウンロードして、Citrixテクニカルサポートに送信し、調査とトラブルシューティングを依頼できます。
NetScalerインスタンスの追加
インスタンスとは、NetScaler Consoleからエージェントを介して検出、管理、監視したいNetScalerアプライアンスまたは仮想アプライアンスのことです。次のNetScalerアプライアンスおよび仮想アプライアンスをNetScaler Consoleまたはエージェントに追加できます。
-
ネットスケーラー MPX
-
ネットスケーラー VPX
-
ネットスケーラー SDX
-
ネットスケーラー CPX
-
ネットスケーラー ゲートウェイ
-
シトリックス SSL フォワードプロキシ
詳細については、NetScaler Consoleへのインスタンスの追加を参照してください。
既存のインスタンスをエージェントにアタッチする
インスタンスがすでにプライマリNetScaler Consoleに追加されている場合は、エージェントを編集することでそのインスタンスをエージェントにアタッチできます。
-
インフラストラクチャ > インスタンスに移動し、インスタンスタイプを選択します。例: NetScaler。
-
既存のインスタンスを編集するには、編集をクリックします。
-
クリックしてエージェントを選択します。
-
エージェントページで、インスタンスを関連付けるエージェントを選択し、OKをクリックします。
注
インスタンスを関連付けるサイトを必ず選択してください。
イベントを検証するためにインスタンスのGUIにアクセスする
インスタンスが追加され、エージェントが構成された後、インスタンスのGUIにアクセスして、トラップ宛先が構成されているかどうかを確認します。
NetScaler Consoleで、Infrastructure > Instances に移動します。Instances で、アクセスするインスタンスのタイプ(例:NetScaler VPX)を選択し、特定のインスタンスのIPアドレスをクリックします。
選択したインスタンスのGUIがポップアップウィンドウに表示されます。
デフォルトでは、エージェントはインスタンスのトラップ宛先として構成されています。確認するには、インスタンスのGUIにログオンし、トラップ宛先を確認します。
重要
リモートデータセンターのNetScalerインスタンスにエージェントを追加することは推奨されますが、必須ではありません。
インスタンスをプライマリMASに直接追加したい場合は、インスタンスの追加時にエージェントを選択しないでください。
NetScalerエージェントのフェイルオーバー
エージェントのフェイルオーバーは、2つ以上の登録済みエージェントを持つサイトで発生する可能性があります。サイトでエージェントが非アクティブ(DOWN状態)になると、NetScaler Consoleは非アクティブなエージェントのNetScalerインスタンスを他のアクティブなエージェントに再配布します。
重要
アカウントでエージェントフェイルオーバー機能が有効になっていることを確認してください。この機能を有効にするには、「NetScaler Console機能の有効化または無効化」を参照してください。
エージェントがスクリプトを実行している場合、そのスクリプトがサイト内のすべてのエージェントに存在することを確認してください。これにより、エージェントのフェイルオーバー後に変更されたエージェントがスクリプトを実行できます。
NetScaler Console GUIでサイトをエージェントにアタッチするには、「エージェントをサイトにアタッチする」を参照してください。
エージェントのフェイルオーバーを実現するには、NetScalerエージェントを1つずつ選択し、同じサイトにアタッチします。
たとえば、2つのエージェント 10.106.1xx.2x と 10.106.1xx.3x がバンガロールサイトにアタッチされ、稼働しています。いずれかのエージェントが非アクティブになると、NetScaler Consoleがそれを検出し、状態をダウンとして表示します。
NetScalerエージェントがサイトで非アクティブ(ダウン状態)になると、NetScaler Consoleはエージェントがアクティブ(アップ状態)になるまで5分間待機します。エージェントが非アクティブのままの場合、NetScaler Consoleは同じサイト内の利用可能なエージェント間でインスタンスを自動的に再配布します。
NetScaler Console は、サイト内のアクティブなエージェント間で負荷を分散するために、30 分ごとにインスタンスの再配布をトリガーします。
エージェントの到達不能しきい値と通知を設定する
エージェントがダウンしているか、特定の期間到達できない場合、電子メール、Slack、PagerDuty、ServiceNow を介してエージェントのステータスに関する通知を受け取ることができます。Infrastructure > Instances > Agents で、Settings をクリックし、期間を 5 分から 60 分の間で指定し、通知を受け取りたい通知方法を選択します。
エージェントのしきい値通知(/ja-jp/netscaler-application-delivery-management-software/media/agent-threshold-notification.png)
ネットスケーラー® コンソール エージェントと ネットスケーラー コンソール 間の安全な通信
NetScaler Console エージェントと NetScaler Console 間のセキュアな通信は、バージョン 14.1-34.x 以降で利用可能です。Console サーバーの SSL 証明書を検証することで、このセキュアな通信を有効にできます。以前は、NetScaler Console エージェントと NetScaler Console オンプレミスサーバー間の通信では、Console サーバーの SSL 証明書が検証されておらず、潜在的なセキュリティ脆弱性につながっていました。
このセキュアな通信を有効にするには:
-
NetScaler Console に SSL 証明書が構成されていることを確認します。
-
NetScaler Console エージェントにログインします。
-
CA ルート証明書を /mpsconfig/console_onprem_cacert に配置します。これはサーバー証明書の検証に使用されます。CA ルート証明書の名前は cacert.pem である必要があります。
-
以下のコマンドを実行することにより、セキュアな通信を設定してください。 Configure_secure_communication_with_server.py
-
これにより、NetScaler Console サーバーの FQDN (完全修飾ドメイン名) または IP アドレスの入力を求められます。
-
スクリプトの実行を完了するには、FQDN または IP アドレスを入力します。
セキュアな通信(/ja-jp/netscaler-application-delivery-management-software/media/secure-communication-mitm.png)
-
スクリプトは、提供された CA ルート証明書を使用して、FQDN または IP アドレスによって提示されたサーバー証明書を検証します。証明書の検証が成功した場合、セキュアな通信が有効になります。
-
このスクリプトは、エージェントがNetScaler Consoleに登録される前でも後でも呼び出すことができます。
注:
これはVMベースのエージェントにのみ適用されます。
共有
共有
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.