プロキシとしてNetScaler CPXを展開して東西トラフィックフローを有効にする

最終公開日 : Oct 02, 2026
この展開では、NetScaler CPXインスタンスはプロキシとして機能し、複数のホストに存在するアプリケーションコンテナ間の通信を可能にします。NetScaler CPXインスタンスは、複数のホスト内のアプリケーションとともにプロビジョニングされ、通信のための最短パスを提供します。
次の図は、NetScaler CPXインスタンスを介した2つのアプリケーション間のトラフィックフローを示しています。
ローカライズされた画像
この図は、アプリケーションCとアプリケーションBの間、およびアプリケーションAとアプリケーションBの間のトラフィックフローを示しています。アプリC(いずれかのホスト内)がBにリクエストを送信すると、そのリクエストはまず、アプリCと同じホスト上のNetScaler CPXコンテナで受信されます。その後、NetScaler CPXコンテナはトラフィックをアプリBと同じホストでホストされているNetScaler CPXコンテナに渡し、その後、トラフィックはアプリBに転送されます。アプリAがアプリBにリクエストを送信する場合も、同様のトラフィックパスがたどられます。
この例では、グローバルVIPを介してインターネットからアプリケーションへのトラフィックを許可するために、NetScaler MPXも展開されています。NetScaler MPXからのトラフィックはNetScaler CPXコンテナで受信され、その後、アプリケーションコンテナ全体にトラフィックを分散します。
次の図は、通信が行われるために設定する必要がある構成とともに、このトポロジを示しています。
ローカライズされた画像
次の表は、この例の構成でNetScaler CPXインスタンスに構成されているIPアドレスとポートをリストしています。
ローカライズされた画像
この例のシナリオを構成するには、3つのDockerホストすべてでNetScaler CPXコンテナを作成する際に、Linuxシェルプロンプトで次のコマンドを実行します。
docker run -dt -p 22 -p 80 -p 161/udp -p 30000-30002: 30000-30002 --ulimit core=-1 --privileged=truecpx:6.2
NetScaler Consoleのジョブ機能を使用するか、NITRO APIを使用して、次のコマンドを実行します。
Dockerホスト1上のNetScaler CPXインスタンスで:
add lb vserver VIP-A1 HTTP 172.17.0.2 30000
add service svc-A1 10.102.29.100 HTTP 80
bind lb vserver VIP-A1 svc-A1
add lb vserver VIP-B1 HTTP 172.17.0.2 30001
add service svc-B1 10.102.29.100 HTTP 90
bind lb vserver VIP-B1 svc-B1
add lb vserver VIP-C1 HTTP 172.17.0.2 30002
add service svc-VIP-C2 10.102.29.105 HTTP 30002
add service svc-VIP-C3 10.102.29.110 HTTP 30002
bind lb vserver VIP-C1 svc-VIP-C2
bind lb vserver VIP-C1 svc-VIP-C3
Dockerホスト2上のNetScaler CPXインスタンスで:
add lb vserver VIP-A2 HTTP 172.17.0.3 30000
add service svc-A2 10.102.29.105 HTTP 80
bind lb vserver VIP-A2 svc-A2
add lb vserver VIP-B2 HTTP 172.17.0.3 30001
add service svc-VIP-B1 10.102.29.100 HTTP 30001
bind lb vserver VIP-B2 svc-VIP-B1
add lb vserver VIP-C2 HTTP 172.17.0.3 30002
add service svc-C2 10.102.29.105 HTTP 70
bind lb vserver VIP-C2 svc-C2
Dockerホスト3上のNetScaler CPXインスタンスで:
add lb vserver VIP-A3 HTTP 172.17.0.4 30000
add service svc-VIP-A1 10.102.29.100 HTTP 30000
add service svc-VIP-A2 10.102.29.105 HTTP 30000
bind lb vserver VIP-A3 svc-VIP-A1
bind lb vserver VIP-A3 svc-VIP-A2
add lb vserver VIP-B3 HTTP 172.17.0.4 30001
add service svc-VIP-B1 10.102.29.100 HTTP 30001
bind lb vserver VIP-B3 svc-VIP-B1
add lb vserver VIP-C3 HTTP 172.17.0.4 30002
add service svc-C3 10.102.29.110 HTTP 70
bind lb vserver VIP-C3 svc-C3