Microsoft AzureでNetScaler ADC VPXインスタンスを展開する
Microsoft Azure Resource Manager(ARM)にNetScaler ADC VPXインスタンスを展開する場合、次の両方の機能セットを使用してビジネスニーズを満たすことができます。
- Azure クラウドコンピューティング機能
- NetScaler ADC 負荷分散とトラフィック管理機能
NetScaler ADC VPXインスタンスは、スタンドアロンインスタンスとして、またはアクティブ/スタンバイモードの高可用性ペアとしてARMにデプロイできます。
NetScaler ADC VPXインスタンスをMicrosoft Azureにデプロイするには、次の2つの方法があります。
-
Azure マーケットプレイスを通じて。 NetScaler ADC VPX仮想アプライアンスは、Microsoft Azure Marketplaceでイメージとして使用することができます。
-
GitHubで利用可能なNetScaler ADC Azure Resource Manager(ARM)jsonテンプレートを使用します。 詳細については、 Citrix NetScaler ソリューションテンプレートのGitHubリポジトリを参照してください。
Microsoft Azure スタックは、ローカルデータセンターに Microsoft Azure パブリッククラウドサービスを提供し、組織がハイブリッドクラウドを構築できるようにするハードウェアとソフトウェアの統合プラットフォームです。 これで、Microsoft AzureスタックにNetScaler ADC VPXインスタンスをデプロイできます。
前提要件
AzureにCitrix VPXインスタンスを展開する前に、前提条件となる知識が必要です。
-
Azure の用語とネットワークの詳細に精通しています。 詳細については、「 Azure 用語集」を参照してください。
-
NetScaler ADCアプライアンスの知識。 NetScaler ADCアプライアンスの詳細については、 NetScaler ADCを参照してください。
-
NetScaler ADC ネットワークに関する知識。 ネットワーキング トピックを参照してください。
AzureでのNetScaler ADC VPXインスタンスのしくみ
オンプレミス展開では、NetScaler ADC VPXインスタンスには少なくとも3つのIPアドレスが必要です。
- 管理 IP アドレス。 NSIP アドレスと呼ばれます。
- サーバーファームとやり取りするためのサブネットIP(SNIP)アドレス
- クライアント要求を受け付ける仮想サーバーIP(VIP)アドレス
詳細については、「 Microsoft Azure 上の Citrix ADC VPX インスタンスのネットワーク アーキテクチャ」を参照してください。
注
VPX 仮想アプライアンスは、2 つ以上のインテル VT-X コアと 2 GB を超えるメモリを持つ任意のインスタンスタイプにデプロイできます。 システム要件の詳細については、 NetScaler ADC VPXのデータシートを参照してください。 現在、NetScaler ADC VPXインスタンスはインテルプロセッサーのみをサポートしています。
Azureデプロイメントでは、次の3つの方法でAzureでNetScaler ADC VPXインスタンスをプロビジョニングできます。
- マルチ NIC マルチ IP アーキテクチャ
- Single NIC multi IPアーキテクチャ
- 単一の NIC シングル IP
ニーズに応じて、サポートされている次のアーキテクチャタイプを使用できます。
マルチ NIC マルチ IP アーキテクチャ
このデプロイタイプでは、VPX インスタンスに複数のネットワークインターフェイス (NIC) をアタッチできます。 NICには、静的または動的パブリック IP アドレスとプライベート IP アドレスを 1 つ以上割り当てることができます。
詳細については、次のユースケースを参照してください:
注
Azure環境でのMAC移動やインターフェイスのミュートを回避するには、ADC VPXインスタンスのデータインターフェイス(タグなし)ごとにVLANを作成し、AzureでNICのプライマリIPをバインドすることをお勧めします。 詳細については、 CTX224626 の記事を参照してください。
Single NIC multi IPアーキテクチャ
この展開タイプでは、複数の IP 構成(静的または動的パブリック IP アドレスおよびプライベート IP アドレスに割り当てられている)に関連付けられた 1 つのネットワークインターフェイス(NIC)。 詳細については、次のユースケースを参照してください: 詳細については、次のユースケースを参照してください:
- スタンドアロンのNetScaler ADC VPXインスタンスで複数のIPアドレスを構成する
- PowerShell コマンドを使用して、NetScaler ADC VPXスタンドアロンインスタンスに複数のIPアドレスを構成する
単一の NIC シングル IP
この展開タイプでは、単一の IP アドレスに関連付けられた 1 つのネットワークインターフェイス(NIC)で、NSIP、SNIP、および VIP の機能を実行するために使用されます。
詳細については、次のユースケースを参照してください。
注
単一IPモードはAzure展開環境でのみ使用することができます。 このモードは、オンプレミス、AWS、またはその他のタイプのデプロイのNetScaler ADC VPXインスタンスでは使用できません。
NetScaler ADC VPXライセンス
Azure上のNetScaler ADC VPXインスタンスにはライセンスが必要です。 Azureで実行されているNetScaler ADC VPXインスタンスでは、次のライセンスオプションを使用できます。
-
サブスクリプションベースのライセンス:NetScaler ADC VPXアプライアンスは、Azure Marketplaceで有料インスタンスとして使用できます。 サブスクリプションベースのライセンスは、従量課金制のオプションです。 ユーザーは時間単位で課金されます。
注
サブスクリプションベースのライセンスインスタンスの場合、サブスクリプションの請求は、特定のライセンスモデルのライセンス期間を通じて適用されます。 クラウドの制限により、Azure はサブスクリプションに適用されるライセンスモデルの変更または削除をサポートしていません。 サブスクリプションライセンスを変更または削除するには、既存の ADC VM を削除し、必要なライセンスで新しい ADC VM を再作成します。
Citrixでは、サブスクリプションベースのライセンスインスタンスに関するテクニカルサポートを提供しています。 サポートケースを申し出するには、「 Azure でのNetScaler ADC サポート-時間単位のサブスクリプションライセンス」を参照してください。
-
自分のライセンスを持参 (BYOL): 自分のライセンス (BYOL) を持ち込む場合は、http://support.citrix.com/article/CTX122426にあるVPXライセンスガイドを参照してください。 次の操作を実行する必要があります:
- Citrix Webサイト内のライセンスポータルを使用して、有効なライセンスを生成します。
- ライセンスをインスタンスにアップロードします。
注
Azure スタック環境では、 BYOL が唯一のライセンスオプションです。
-
NetScaler ADC VPXチェックイン/チェックアウトライセンス:詳細については、「 NetScaler ADC VPXチェックイン/チェックアウトライセンス」を参照してください。
NetScalerリリース12.0 56.20以降、オンプレミスおよびクラウド展開用のNetScaler ADC VPX Expressにはライセンスファイルは必要ありません。 ADC VPX Expressの詳細については、「NetScaler ADC ライセンスの概要」の「NetScaler ADC VPX Express ライセンス」セクションを参照してください。
Azure Marketplace では、次の VPX モデルとライセンスタイプを使用できます。
| VPXモデル | ライセンスの種類 | 推奨インスタンス | | | | ——– | ————— | ——————————————————— | ——————————————————— | —————- | | | | **VPX 1 NIC/2 NIC** | **VPX3 NIC** | **VPX 最大 8 NIC** | | VPX200 | 詳細 | Standard_D2s_v4| Standard_DS3_v2|Standard_DS4_v2 | 標準_DS3_v2 | 標準_DS4_v2 | | VPX1000 | Premium | Standard_D4s_v4| Standard_DS3_v2|Standard_DS4_v2 | 標準_DS3_v2 | 標準_DS4_v2 | | VPX5000 | Premium | Standard_D8ds_v5| Standard_D8ds_v5| Standard_DS4_v2 | Standard_D8ds_v5| Standard_D8ds_v5| Standard_DS4_v2 | 標準_DS4_v2 | | VPX BYOL | カスタマーライセンス取得済み | - | - | - | | ^^ | FIPS-カスタマーライセンス | ^^ | ^^ | ^^ |
注
VPX BYOLの推奨インスタンスは、購入したVPXライセンスによって異なります。
注意事項:
- 次のVPXモデルで最適なパフォーマンスを得るには、NetScaler VPXインスタンスでAzureアクセラレーテッドネットワーキングを有効にする必要があります。
- VPX1000
- VPX5000
高速ネットワークの構成の詳細については、[Citrix ADC VPX インスタンスを構成して Azure 高速ネットワークを使用する] (/en-us/vpx/current-release/deploy-vpx-on-azure/configure-vpx-to-use-azure-accelerated-networking.html) を参照してください。
-
VPX8000 および VPX10000 のライセンスは、BYOL としてのみご利用いただけます。
-
Azure Marketplace から購入したサブスクリプションベースの時間単位のライセンスに関係なく、まれに Azure にデプロイされた NetScaler ADC VPX インスタンスに、デフォルトのNetScaler ADC ライセンスが割り当てられます。 これは、Azure インスタンスメタデータサービス (IMDS) の問題が原因で発生します。
- NetScaler ADC VPXインスタンスの構成を変更する前に、ウォームリスタートを実行して、正しいNetScaler ADC VPXライセンスを有効にします。
制限事項
ARMでNetScaler ADC VPX負荷分散ソリューションを実行すると、次の制限が課されます。
-
Azureアーキテクチャでは、以下のNetScaler機能をサポートしていません。
- IPv6
- Gratuitous ARP (GARP)
- L2モード
- タグ付きVLAN
- 動的ルーティング
- 仮想MAC
- USIP
- ジャンボフレーム
- クラスタリング
注
NetScaler Application Delivery Management(ADM)Autoscale機能(クラウド展開)では、ADCインスタンスはすべてのライセンスでクラスタリングをサポートします。 詳細については、「Citrix ADMを使用したMicrosoft AzureでのNetScaler ADC VPXの自動スケーリング」を参照してください。
-
NetScaler ADC VPX仮想マシンをシャットダウンして一時的に割り当て解除しなければならないことが予想される場合は、仮想マシンの作成中に静的な内部IPアドレスを割り当てます。 静的内部IPアドレスを割り当てないと、Azureが再起動のたびに異なるIPアドレスを仮想マシンに割り当てる可能性があり、仮想マシンにアクセスできなくなる場合があります。
-
Azure展開では、次のNetScaler ADC VPXモデルのみがサポートされています:VPX 10、VPX 200、VPX 1000、およびVPX 3000。 詳細については、NetScaler ADC VPXのデータシートを参照してください。
モデル番号がVPX 3000より大きいNetScaler ADC VPXインスタンスを使用する場合、ネットワークスループットはインスタンスのライセンスで指定されたものとは異なることがあります。 ただし、SSL スループットや SSL トランザクション/秒など、その他の機能が向上する可能性があります。
-
仮想マシンのプロビジョニング時にAzureによって生成される「展開ID」は、ARMのユーザーには表示されません。 展開IDを使用してNetScaler ADC VPXアプライアンスをARMに展開することはできません。
-
NetScaler ADC VPXインスタンスは、初期化時に20 MB/秒のスループットとスタンダードエディションの機能をサポートします。
-
高速ネットワーキングが有効になっているAzure上のNetScaler ADC VPXインスタンスは、パフォーマンスが向上します。 Azureアクセラレーションネットワーキングは、リリース13.0ビルド76.x以降のNetScaler ADC VPXインスタンスでサポートされています。 ADC VPXで高速ネットワークを有効にするには、高速ネットワークをサポートするAzureインスタンスタイプを使用することをお勧めします。
-
Citrix Virtual AppsおよびCitrix Virtual Desktopsの導入では、VPXインスタンス上のVPN仮想サーバーを次のモードで構成できます。
- 基本モード。
ICAOnly
VPN 仮想サーバーパラメーターが ON に設定されます。 基本モードは、ライセンスされていないNetScaler ADC VPXインスタンスで完全に機能します。 - SmartAccess モード。
ICAOnly
VPN 仮想サーバーパラメーターが OFF に設定されています。 SmartAccess essモードは、ライセンスされていないNetScaler ADC VPXインスタンス上の5人のNetScaler ADC AAAセッションユーザーに対してのみ機能します。
注
SmartControl機能を構成するには、NetScaler ADC VPXインスタンスにプレミアムライセンスを適用する必要があります。
- 基本モード。