Kubernetesクラスター上のNetScaler® ADM
KubernetesクラスターにNetScaler ADM仮想アプライアンスをインストールする前に、前提条件のセクションをお読みください。
前提条件
ADMをインストールする前に、以下の前提条件が満たされていることを確認してください。
Kubernetesクラスター
-
Kubernetesクラスターは、以下のバージョン以降である必要があります。
-
サーバーバージョン v1.20
-
クライアントバージョン v1.20
バージョンを確認するには、コマンドkubectl versionを入力します。 -
-
クラスターにインストールされているHelmアプリケーションは、クライアントバージョン v3.4.0 以降である必要があります。バージョンを確認するには、コマンド
helm versionを使用します。 -
KubernetesクラスターのCNI (Container Network Interface) は、Calicoバージョン v3.21.1 以降である必要があります。
-
クラスター内のすべてのサブordinateノードには、NFSクライアントがインストールされている必要があります。これは、ADMアプリケーションがネットワークファイルサーバーにマウントされたボリュームにデータと構成を永続化するためです。UbuntuベースのサブordinateにNFSクライアントをインストールするには、以下のコマンドを入力します。
apt-get update apt install nfs-common
-
ADMアプリケーションには、クラスター全体で32 GBのメモリと8 vCPU、およびNFS上に120 GBのスペースが必要です。
NFS共有
ADMアプリケーションは、構成、証明書、イメージなどのデータを保存するために永続ボリュームを必要とします。この目的のために、ADMはNFSマウントを必要とします。アプリケーションは、共有ネットワークマウントから2つのフォルダを必要とします。
-
証明書、イメージなどのファイルを保存するためのもの
-
データベース用のもう1つ
注
SSDを備えたNFSを使用することをお勧めします。
これら2つのフォルダは異なっていても同じでも構いません。両方のフォルダに777の権限が必要です。最初のフォルダには最低10 GBのスペースが必要です。2番目のフォルダのサイズは、データベースに永続化する必要があるデータの量によって異なります。最小サイズは100 GBです。 本番環境では、本番グレードのNFSソリューションを使用することをお勧めします。
NetScalerアプライアンス
NetScalerアプライアンスはイングレスデバイスとして必要です。ADCは、必要なアプリケーションサービスをKubernetesの外部で利用できるようにします。 クラスター。NetScalerアプライアンスはKubernetesクラスターの外部にある必要があり、ワーカーノードはADCから到達可能である必要があります。次の手順を実行します。
-
ADCでSNIPを構成します。ADCはこのSNIPを使用してKubernetesクラスターのワーカーノードに到達します。
-
必要なアプリケーションサービスをKubernetesクラスターの外部で利用できるようにするために、仮想サーバーIPアドレスとして使用する空いているIPアドレスを特定します。
KubernetesクラスターにADMをインストールする
KubernetesクラスターにADMアプライアンスをインストールするには、次の手順に従います。
-
NetScalerサイトにアクセスし、Kubernetes用NetScaler ADM Helm Chartのファイルをダウンロードします。
-
ダウンロードしたHelm Chart tarballをKubernetesクラスターのメインノードの/varディレクトリに抽出します。
-
/var/citrixadmディレクトリの下にあるvalues.yamlファイルを開きます。 -
ファイル内の
dbpasswdフィールドにデータベースのパスワードを入力します。 -
次の値を変更します。ADMアプリケーションはこれらの値を使用してNetScalerアプライアンスを構成し、サービスを外部に公開します。
-
ingressIP: アプリケーションにアクセスするためにNetScalerで構成された仮想IP。 -
applicationID: NetScalerアプライアンス上の他の構成とイングレス構成を区別するための一意のID。 -
ingressADCIP: ADMアプリケーションのイングレスとして使用されるNetScaler IPアドレス (NSIP)。 -
ingressADCUsername: NetScalerアプライアンスにアクセスするためのユーザー名。このユーザーは書き込み権限を持っている必要があります。 -
ingressADCPassword: ユーザー名のパスワード。
-
-
storageセクションで次の値を変更します。これらの値は、ADMアプリケーションに必要なファイルを保存するために必要な永続性を指定します。
-
nfsServer: NFSサーバーのホスト名またはIPアドレス -
path: アプリケーションファイルを保存するフォルダーのマウントパス。 -
size: 少なくとも10 GB。
注この値の単位はGiです。例: 10Gi、20Gi。 -
-
pg-datastoreの下の storage セクションに移動し、次の値を変更します。これらの値は、データベースの作成に使用される永続性を指定します。-
nsfServer: NFSサーバーのホスト名またはIPアドレス。 -
size: データストアに使用されるフォルダーのマウントパス。 -
path: 少なくとも100 GB。
注この値の単位はGiです。例: 100Gi、200Gi。 -
-
メインノードの /var/citrix ディレクトリに移動し、次のコマンドを実行してADMアプリケーションをインストールします。
helm install -n citrixadm --namespace <name> ./citrixadm注このhelmコマンドは、helmバージョン3.xではサポートされていません。このコマンドは、必要なポッドもクラスターにインストールします。名前空間引数はオプションです。名前空間が指定されていない場合、HelmはADMをデフォルトの名前空間にインストールします。管理を容易にするために、ADMを別の名前空間にインストールしてください。 -
ブラウザを開いて
http://< virtual server IP address >と入力し、nsroot/nsrootを資格情報として使用してADMにログインします。セキュアアクセスにはhttps://< virtual server IP address >と入力します。
注
デプロイ中、ADMアプリケーションはデータストアにテーブルを作成しますが、これには時間がかかる場合があります。KubernetesがADMアプリケーションのさまざまなポッドに割り当てるリソースに応じて、サービスが起動するまでに5〜15分かかることがあります。