NetScaler VPX

前提条件

AWS で VPX インスタンスを作成する前に、以下が揃っていることを確認してください。

  • AWS アカウント: AWS 仮想プライベートクラウド (VPC) で NetScaler VPX AMI を起動するため。AWS アカウントは [www.aws.amazon.com] (http://www.aws.amazon.com) で無料で作成できます。
  • AWS Identity and Access Management (IAM) ユーザーアカウント: ユーザーの AWS サービスおよびリソースへのアクセスを安全に制御するため。IAM ユーザーアカウントの作成方法の詳細については、「IAM ユーザーの作成 (コンソール)」を参照してください。IAM ロールは、スタンドアロンデプロイと高可用性デプロイの両方で必須です。

    AWS アカウントに関連付けられた IAM ロールには、さまざまなシナリオに対応するために、次の IAM 権限が必要です。

    同じ AWS ゾーン内の IPv4 アドレスを持つ HA ペア:

     "ec2:DescribeInstances",
     "ec2:AssignPrivateIpAddresses",
     "iam:SimulatePrincipalPolicy",
     "iam:GetRole",
     "ec2:CreateTags"
     <!--NeedCopy-->
    

    同じ AWS ゾーン内の IPv6 アドレスを持つ HA ペア:

     "ec2:DescribeInstances",
     "ec2:AssignIpv6Addresses",
     "ec2:UnassignIpv6Addresses",
     "iam:SimulatePrincipalPolicy",
     "iam:GetRole",
     "ec2:CreateTags"
     <!--NeedCopy-->
    

    同じ AWS ゾーン内の IPv4 および IPv6 アドレスの両方を持つ HA ペア:

     "ec2:DescribeInstances",
     "ec2:AssignPrivateIpAddresses",
     "ec2:AssignIpv6Addresses",
     "ec2:UnassignIpv6Addresses",
     "iam:SimulatePrincipalPolicy",
     "iam:GetRole",
     "ec2:CreateTags"
     <!--NeedCopy-->
    

    異なる AWS ゾーン間の Elastic IP アドレスを持つ HA ペア:

     "ec2:DescribeInstances",
     "ec2:DescribeAddresses",
     "ec2:AssociateAddress",
     "ec2:DisassociateAddress",
     "iam:SimulatePrincipalPolicy",
     "iam:GetRole",
     "ec2:CreateTags"
     <!--NeedCopy-->
    

    異なる AWS ゾーン間のプライベート IP アドレスを持つ HA ペア:

     "ec2:DescribeInstances",
     "ec2:DescribeRouteTables",
     "ec2:DeleteRoute",
     "ec2:CreateRoute",
     "ec2:ModifyNetworkInterfaceAttribute",
     "iam:SimulatePrincipalPolicy",
     "iam:GetRole",
     "ec2:CreateTags"
     <!--NeedCopy-->
    

    異なる AWS ゾーン間のプライベート IP アドレスと Elastic IP アドレスの両方を持つ HA ペア:

     "ec2:DescribeInstances",
     "ec2:DescribeAddresses",
     "ec2:AssociateAddress",
     "ec2:DisassociateAddress",
     "ec2:DescribeRouteTables",
     "ec2:DeleteRoute",
     "ec2:CreateRoute",
     "ec2:ModifyNetworkInterfaceAttribute",
     "iam:SimulatePrincipalPolicy",
     "iam:GetRole",
     "ec2:CreateTags"
     <!--NeedCopy-->
    

    AWS バックエンドの自動スケーリング:

     "ec2:DescribeInstances",
     "autoscaling:*",
     "sns:CreateTopic",
     "sns:DeleteTopic",
     "sns:ListTopics",
     "sns:Subscribe",
     "sqs:CreateQueue",
     "sqs:ListQueues",
     "sqs:DeleteMessage",
     "sqs:GetQueueAttributes",
     "sqs:SetQueueAttributes",
     "iam:SimulatePrincipalPolicy",
     "iam:GetRole",
     "ec2:CreateTags"
     <!--NeedCopy-->
    

    注:

    • 上記の機能のいずれかの組み合わせを使用する場合は、各機能の IAM 権限の組み合わせを使用してください。
    • Citrix CloudFormation テンプレートを使用する場合、IAM ロールは自動的に作成されます。このテンプレートでは、すでに作成されている IAM ロールを選択することはできません。
    • GUIを介してVPXインスタンスにログオンすると、IAMロールに必要な権限を設定するためのプロンプトが表示されます。すでに権限を設定している場合は、そのプロンプトを無視してください。
  • AWS CLI: ターミナルプログラムからAWS Management Consoleが提供するすべての機能を使用するため。詳細については、AWS CLIユーザーガイドを参照してください。ネットワークインターフェースタイプをSR-IOVに変更するには、AWS CLIも必要です。

  • Elastic Network Adapter (ENA): ENAドライバーが有効なインスタンスタイプ(例:M5、C5インスタンス)の場合、ファームウェアバージョンは13.0以降である必要があります。

  • NetScaler VPXの場合、EC2インスタンスでInstance Metadata Service (IMDS) を構成する必要があります。IMDSv1とIMDSv2は、実行中のAWS EC2インスタンスからインスタンスメタデータにアクセスするために利用できる2つのモードです。IMDSv2はIMDSv1よりも安全です。インスタンスは、両方の方法を使用するように(デフォルトオプション)、またはIMDSv2モードのみを使用するように(IMDSv1を無効にすることで)構成できます。Citrix ADC VPXは、NetScaler VPXリリース13.1.48.x以降、IMDSv2のみのモードをサポートしています。
前提条件