NetScaler Console サービス

IPアドレス管理 (IPAM) の構成

NetScaler Console IPAMを使用すると、NetScaler Consoleで管理される構成においてIPアドレスを自動的に割り当てたり解放したりできます。IPアドレスは、以下のIPプロバイダーを使用して定義されたネットワークまたはIP範囲から割り当てることができます。

  • NetScaler Consoleの組み込みIPAMプロバイダー
  • Infoblox IPAMソリューション

NetScaler Console IPAMは以下で使用できます。

  • StyleBooks: 構成を作成する際に、仮想サーバーにIPを自動的に割り当てます。
  • APIゲートウェイ: APIプロキシにIPアドレスを自動的に割り当てます。

NetScaler Consoleによって管理される各ネットワークまたはIP範囲内のIPアドレスを追跡することもできます。

外部IPAMプロバイダーを追加する際に以下のエラーが発生した場合、NetScaler Consoleが、不足しているまたは認識されない認証局 (CA) 証明書のために、外部IPAMプロバイダーのSSL証明書を検証できないことを示しています。

certificate verify failed: unable to get local issuer certificate
<!--NeedCopy-->

この問題を解決するには、外部IPAMプロバイダーへのアクセスに使用されるNetScaler Consoleエージェントに、必要なCA証明書を手動で追加できます。必要なCA証明書を追加することで、外部IPAMプロバイダーへのセキュアな接続が適切に検証されることが保証されます。

外部IPAMプロバイダーへのアクセスに使用されるNetScaler Consoleエージェントにログインし、CA証明書を信頼された証明書バンドル/var/mps/ca_certs/cacert.pemに追加します。

外部IPアドレスプロバイダーの追加

NetScaler Consoleには、IPとIP範囲を管理するための組み込みIPAMプロバイダーがあります。NetScaler Consoleに外部IPアドレスプロバイダーを使用することもできます。

重要:

開始する前に、外部IPアドレスプロバイダーで以下の権限が有効になっていることを確認してください。

  • プロバイダーに存在するネットワークをクエリする機能
  • ネットワーク内のIPアドレスを予約する
  • ネットワークからIPアドレスを解放する
  • ネットワークから使用済みIPアドレスを取得する
  • ネットワークから利用可能なIPアドレスを取得する

NetScaler Consoleに外部IPAMプロバイダーソリューションを追加するには、以下の手順を実行します。

  1. 設定 > IPAM に移動します。

  2. プロバイダーで、追加をクリックします。

  3. IPAMプロバイダーを追加するために、以下の詳細を指定します。

    • 名前 - NetScaler Consoleで使用するIPプロバイダー名を指定します。

    • ベンダー - リストからIPAMベンダーを選択します。

    • URL - NetScaler Console環境でIPアドレスを割り当てるIPAMソリューションのURLを指定します。URLは以下の形式で指定してください。

       https://<host name>
       <!--NeedCopy-->
      

      例: https://myinfoblox.example.com

    • プライベートエンドポイントですか? - Infoblox DDIがプライベートでホストされている場合は、このチェックボックスを選択し、エージェントを選択します。

    • ユーザー名 - IPAMソリューションにログインするためのユーザー名を指定します。

    • パスワード - IPAMソリューションにログインするためのパスワードを指定します。

  4. 追加をクリックします。

外部プロバイダーとしてのInfoblox DDI

現在、NetScaler ConsoleはInfoblox DDIを外部プロバイダーとしてサポートしています。Infoblox DDIは、公開アクセス可能であるか、または企業の内部ネットワーク内でのみアクセス可能なプライベートでホストされている場合があります。プライベートでホストされているInfoblox DDIの場合、構成プロセス中にNetScalerエージェントを選択する必要があります。NetScalerエージェントは、企業のイントラネット内に存在するプロバイダーにアクセスするためのプロキシとして機能します。

InfobloxプロバイダーとNetScaler Console IPAMを使用して、以下の操作を実行できます。

  • IPAMネットワークを一覧表示
  • IPAMネットワークの作成、更新、削除
  • IPAMネットワークからのIPアドレスの予約と解放

IPAMネットワークの作成

Infobloxプロバイダーを使用してNetScaler Console IPAMネットワークを作成するには、Infoblox上に同じCIDR IP範囲を持つネットワークが存在する必要があります。

NetScaler Console内でIPAMネットワークを作成する場合、NetScaler Console内でInfobloxネットワークの使用を登録するだけです。NetScaler ConsoleはInfobloxと連携して、ネットワークから割り当てられたIPアドレスを管理します。InfobloxネットワークはNetScaler Consoleの外部でも引き続き使用できます。

同様に、NetScaler Console IPAMネットワークを削除すると、NetScaler ConsoleはInfobloxネットワークの登録を解除します。これは、NetScaler ConsoleがそのネットワークでのIPアドレス管理のためにInfobloxと連携しなくなることを意味します。

Infoblox DDI API

NetScaler Console IPAMは、それぞれの操作を実行するために以下のInfoblox APIを使用します。

  • (/network) - 利用可能なすべてのInfobloxネットワークを一覧表示
  • (/network?network={id}) - 特定のInfobloxネットワークの詳細を取得
  • (/ipv4address) - Infobloxネットワーク上のすべてのIPを一覧表示
  • (/record:host) - 特定のIPアドレスの詳細を取得
  • (/{IP}) - Infobloxネットワーク上のIPを予約および解放

注:

  • Infoblox DNS、DHCP、およびIPアドレス管理 (DDI) サーバーのIPとポートは、NetScaler ConsoleサービスがInfobloxサーバーに到達して接続できるように、パブリックネットワークからアクセス可能である必要があります
  • NetScaler Consoleで構成されたInfobloxユーザーアカウントは、Infoblox APIを使用するために必要な権限を持っている必要があります

Infoblox APIの詳細については、Infoblox DDIで利用可能なInfoblox REST APIリファレンスガイドを参照してください。

ネットワークの追加

NetScaler Consoleで管理される構成でIPAMを使用するために、ネットワークを追加します。

  1. 設定 > IPAM に移動します。

  2. ネットワークで、追加をクリックします。

  3. 以下の詳細を指定します。

    • ネットワーク名 - NetScaler Consoleでネットワークを識別するためのネットワーク名を指定します。

    • プロバイダー - リストからプロバイダーを選択します。

    • このリストには、NetScaler Consoleに追加されたプロバイダーが表示されます。

    • ネットワークタイプ - 要件に基づいて、リストからIP範囲またはCIDRを選択します。

    • ネットワーク値 - ネットワーク値を指定します。

      注:

      NetScaler Console IPAMはIPv4アドレスのみをサポートします

      IP範囲の場合、ネットワーク値を以下の形式で指定します。

       <first-IP-address>-<last-IP-address>
       <!--NeedCopy-->
      

      例:

       10.0.0.20-10.0.0.100
       <!--NeedCopy-->
      

      CIDRの場合、ネットワーク値を以下の形式で指定します。

       <IP-address>/<subnet-mask>
       <!--NeedCopy-->
      

      例:

       10.70.124.0/24
       <!--NeedCopy-->
      
  4. 作成をクリックします。

割り当て済みIPアドレスの表示

IPAMネットワークから割り当てられたIPアドレスの詳細を表示するには、以下の手順を実行します。

  1. 設定 > IPAM に移動します。

  2. ネットワークタブで、すべての割り当て済みIPを表示をクリックします。

    このペインには、IPアドレス、プロバイダー名、プロバイダーベンダー、および説明が表示されます。また、このIPアドレスを予約したリソースの詳細も表示されます。

    • モジュール: IPアドレスを予約したNetScaler Consoleモジュールを表示します。たとえば、StyleBooksがIPアドレスを予約した場合、この列にはモジュールとしてStyleBooksが表示されます
    • リソースタイプ: そのモジュール内のリソースタイプを表示します。StyleBooksモジュールの場合、構成リソースタイプのみがIPAMネットワークを使用します。そのため、この列には構成が表示されます
    • リソースID: 正確なリソースIDをリンクとともに表示します。このリンクをクリックして、IPアドレスを使用しているリソースにアクセスします。構成リソースタイプの場合、構成パックIDがリソースIDとして表示されます

注:

IPアドレスを解放したい場合は、解放したいIPアドレスを選択し、割り当て済みIPを解放をクリックします

IPアドレス管理 (IPAM) の構成