NetScaler VPX 14.1

複数のIPアドレスとNICを持つ高可用性セットアップを構成する

Microsoft Azureのデプロイでは、2つのNetScaler VPXインスタンスの高可用性構成は、Azure Load Balancer (ALB) を使用して実現されます。これは、ALB上でヘルスプローブを設定することで実現され、プライマリインスタンスとセカンダリインスタンスの両方に5秒ごとにヘルスプローブを送信して、各VPXインスタンスを監視します。

このセットアップでは、プライマリノードのみがヘルスプローブに応答し、セカンダリノードは応答しません。プライマリがヘルスプローブに応答を送信すると、ALBはそのインスタンスにデータトラフィックを送信し始めます。プライマリインスタンスが2回連続でヘルスプローブを逃した場合、ALBはそのインスタンスにトラフィックをリダイレクトしません。フェイルオーバー時には、新しいプライマリがヘルスプローブに応答し始め、ALBはそれにトラフィックをリダイレクトします。標準のVPX高可用性フェイルオーバー時間は3秒です。トラフィック切り替えにかかる可能性のある合計フェイルオーバー時間は最大13秒です。

Azure上で、複数のNICを持つNetScaler VPXインスタンスのペアをアクティブ/パッシブ高可用性 (HA) セットアップでデプロイできます。各NICは複数のIPアドレスを含むことができます。

複数のNICを持つ高可用性デプロイメントには、以下のオプションがあります。

  • Azureアベイラビリティセットを使用した高可用性
  • Azureアベイラビリティゾーンを使用した高可用性

Azureアベイラビリティセットとアベイラビリティゾーンの詳細については、Azureドキュメントの「Linux仮想マシンの可用性を管理する」を参照してください。

アベイラビリティセットを使用した高可用性

アベイラビリティセットを使用した高可用性セットアップは、以下の要件を満たす必要があります。

  • HA独立ネットワーク構成 (INC)
  • ダイレクト サーバー リターン (DSR) モードの アジュール ロード バランサー (ALB)

すべてのトラフィックはプライマリノードを経由します。セカンダリノードは、プライマリノードが故障するまでスタンバイモードのままです。

注:

Azureクラウド上でNetScaler VPXの高可用性デプロイメントを機能させるには、2つのVPXノード間で移動できるフローティングパブリックIP (PIP) が必要です。Azure Load Balancer (ALB) はそのフローティングPIPを提供し、フェイルオーバー時に自動的に2番目のノードに移動されます。

: Azure可用性セットを使用した高可用性デプロイアーキテクチャの例

Azure 可用性セット

アクティブ-パッシブデプロイでは、ALBフロントエンドのパブリックIP (PIP) アドレスが各VPXノードのVIPアドレスとして追加されます。HA-INC構成では、VIPアドレスはフローティングであり、SNIPアドレスはインスタンス固有です。

アクティブ-パッシブ高可用性モードでVPXペアをデプロイするには、次の2つの方法があります。

  • NetScaler VPX標準高可用性テンプレート: このオプションを使用して、3つのサブネットと6つのNICというデフォルトオプションでHAペアを構成します。
  • Windows PowerShellコマンド: このオプションを使用して、サブネットとNICの要件に応じてHAペアを構成します。

このトピックでは、Citrixテンプレートを使用してアクティブ-パッシブHAセットアップでVPXペアをデプロイする方法について説明します。PowerShellコマンドを使用する場合は、「PowerShellコマンドを使用した複数のIPアドレスとNICによるHAセットアップの構成」を参照してください。

NetScaler®高可用性テンプレートを使用してHA-INCノードを構成する

標準テンプレートを使用すると、HA-INCモードでVPXインスタンスのペアを迅速かつ効率的にデプロイできます。このテンプレートは、3つのサブネットと6つのNICを持つ2つのノードを作成します。サブネットは管理、クライアント、サーバー側のトラフィック用であり、各サブネットには両方のVPXインスタンス用に2つのNICがあります。

ネットスケーラー HAペア テンプレートは、アジュール マーケットプレイスで入手できます。

テンプレートを起動し、Azure可用性セットを使用して高可用性VPXペアをデプロイするには、次の手順を完了します。

  1. アジュール マーケットプレイスから、NetScaler を検索します。

    Azure マーケットプレイス

  2. GET IT NOWをクリックします。

  3. 必要なHAデプロイとライセンスを選択し、Continueをクリックします。

    ライセンス付きAzure HA

  4. 基本」ページが表示されます。リソースグループを作成し、「OK」を選択します。

    テンプレートの基本

  5. 一般設定」ページが表示されます。詳細を入力し、「OK」を選択します。

    一般設定

    注:

    デフォルトでは、「監視メトリックの公開」オプションは「false」に設定されています。このオプションを有効にする場合は、「true」を選択します。 リソースにアクセスできるAzure Active Directory (ADD) アプリケーションとサービスプリンシパルを作成します。新しく作成したAADアプリケーションに共同作成者ロールを割り当てます。詳細については、「ポータルを使用して、リソースにアクセスできるAzure Active Directoryアプリケーションとサービスプリンシパルを作成する」を参照してください。

  6. ネットワーク設定」ページが表示されます。VNetとサブネットの構成を確認し、必要な設定を編集して、「OK」を選択します。

    ネットワーク設定

  7. 概要」ページが表示されます。構成を確認し、必要に応じて編集します。「OK」を選択して確定します。

  8. 購入」ページが表示されます。「購入」を選択してデプロイを完了します。

必要な構成でAzureリソースグループが作成されるまで、しばらく時間がかかる場合があります。完了後、Azureポータルで「リソースグループ」を選択すると、LBルール、バックエンドプール、ヘルスプローブなどの構成の詳細が表示されます。高可用性ペアはns-vpx0とns-vpx1として表示されます。

HAセットアップで、より多くのセキュリティルールやポートの作成など、さらなる変更が必要な場合は、Azureポータルから実行できます。

アジュール ポータル

次に、プライマリノードで、ALBのフロントエンドパブリックIP (PIP) アドレスを使用して負荷分散仮想サーバーを構成する必要があります。ALB PIPを見つけるには、ALB > 「フロントエンドIP構成」を選択します。

ALB フロントエンド パブリック IP

ロードバランシング仮想サーバーの構成方法に関する詳細については、「リソース」セクションを参照してください。

リソース:

以下のリンクは、HA展開と仮想サーバー構成に関する追加情報を提供します。

関連リソース:

可用性ゾーンを使用した高可用性

Azure 可用性ゾーンは、Azure リージョン内の障害分離された場所であり、冗長な電源、冷却、ネットワークを提供し、回復性を高めます。特定の Azure リージョンのみが可用性ゾーンをサポートしています。可用性ゾーンをサポートするリージョンに関する詳細については、Azure ドキュメントのAzure の可用性ゾーンとはを参照してください。

図: Azure 可用性ゾーンを使用した高可用性展開アーキテクチャの例

可用性ゾーンを使用したHA展開

Azure Marketplaceで入手できる「NetScaler 13.0 HA using Availability Zones」というテンプレートを使用して、VPXペアを高可用性モードで展開できます。

Azure 可用性ゾーンを使用して、テンプレートを起動し、高可用性VPXペアを展開するには、次の手順を完了します。

  1. Azure Marketplace から、Citrix® ソリューションテンプレートを選択して開始します。

    アベイラビリティゾーンテンプレート

  2. デプロイタイプがResource Managerであることを確認し、作成を選択します。

  3. 基本ページが表示されます。詳細を入力し、OKをクリックします。

    注:

    アベイラビリティゾーンをサポートするAzureリージョンを選択していることを確認してください。アベイラビリティゾーンをサポートするリージョンに関する詳細については、AzureドキュメントのAzure のアベイラビリティゾーンとはを参照してください。

    アベイラビリティゾーンリージョン

  4. 一般設定ページが表示されます。詳細を入力し、OKを選択します。
  5. ネットワーク設定ページが表示されます。VNetとサブネットの構成を確認し、必要な設定を編集して、OKを選択します。
  6. 概要ページが表示されます。構成を確認し、必要に応じて編集します。OKを選択して確定します。

  7. 購入ページが表示されます。購入を選択してデプロイを完了します。

    必要な構成でAzureリソースグループが作成されるまで、しばらく時間がかかる場合があります。完了後、AzureポータルでLBルール、バックエンドプール、ヘルスプローブなどの構成詳細を確認するには、リソースグループを選択します。高可用性ペアはns-vpx0とns-vpx1として表示されます。また、場所列の下に場所が表示されます。

    アベイラビリティゾーンリソースグループ

セキュリティルールやポートの追加など、HAセットアップにさらなる変更が必要な場合は、Azureポータルから実行できます。

Azure Monitorでメトリックを使用してインスタンスを監視する

Azure Monitor データプラットフォームのメトリックを使用して、CPU、メモリ使用率、スループットなどのNetScaler VPXリソースのセットを監視できます。メトリックサービスは、Azureでリアルタイムに実行されるNetScaler VPXリソースを監視します。収集されたデータにアクセスするには、メトリックエクスプローラーを使用できます。詳細については、Azure Monitor メトリックの概要を参照してください。

注意事項

  • Azure Marketplace オファーを使用して Azure に NetScaler VPX インスタンスを展開する場合、メトリックサービスはデフォルトで無効になっています。
  • メトリックサービスは Azure CLI ではサポートされていません。
  • メトリックは、CPU (管理およびパケット CPU 使用率)、メモリ、およびスループット (インバウンドおよびアウトバウンド) で利用できます。

Azure Monitor でメトリックを表示する方法

インスタンスの Azure Monitor でメトリックを表示するには、次の手順を実行します。

  1. Azure Portal > 仮想マシンにログオンします。
  2. プライマリノードである仮想マシンを選択します。
  3. 監視セクションで、メトリックをクリックします。
  4. メトリック名前空間ドロップダウンメニューから、NetScalerをクリックします。
  5. メトリックドロップダウンメニューのすべてのメトリックの下で、表示したいメトリックをクリックします。
  6. メトリックの追加をクリックして、同じグラフに別のメトリックを表示します。グラフオプションを使用してグラフをカスタマイズします。

メトリック監視グラフ

複数のIPアドレスとNICを持つ高可用性セットアップを構成する