OpenStack: NetScalerインスタンスの統合

最終公開日 : Oct 02, 2026
NetScaler Application Delivery Management (ADM) のクラウドオーケストレーション機能により、NetScaler製品とOpenStackプラットフォームの統合が可能になります。この機能をOpenStackプラットフォームで使用することで、OpenStackユーザーはNetScalerのロードバランシング機能 (LBaaS) を利用できます。これにより、OpenStackユーザーはOpenStackからNetScalerインスタンスにロードバランサー構成を展開できます。
以下のセクションでは、NetScaler® ADMの機能とOpenStack統合ワークフローについて簡単に説明します。

OpenStack Neutron LBaaS用NetScalerドライバー

OpenStack Neutron LBaaSプラグインには、OpenStackがNetScaler ADMと通信できるようにするNetScalerドライバーが含まれています。OpenStackはこのドライバーを使用して、LBaaS APIを介して行われたロードバランシング構成をNetScaler ADMに転送し、NetScaler ADMは目的のNetScalerインスタンスにロードバランサー構成を作成します。OpenStackはまた、このドライバーを使用して、定期的にNetScaler ADMを呼び出し、NetScalerからのすべてのロードバランシング構成のさまざまなエンティティ (VIPやプールなど) のステータスを取得します。OpenStackプラットフォーム用のNetScalerドライバーソフトウェアは、NetScaler ADMにバンドルされています。ドライバーをダウンロードしてインストールするには、まずNetScaler ADMをインストールしてアプリケーションを起動する必要があります。

NetScaler ADMとOpenStackの相互登録

まず、NetScaler ADMにOpenStack情報を登録する必要があります。OpenStackコントローラーのIPアドレスとクラウド管理者ユーザーの資格情報、およびOpenStack NetScalerドライバーユーザーの資格情報を指定します。後で、Neutron構成ファイル (neutron.conf) のNetScaler_driverセクションに同じログイン資格情報を指定することで、OpenStackのNetScalerドライバーがLB構成中にNetScaler ADMに接続できるようになります。
OpenStackとNetScaler ADMが相互に登録されると、両者は通信できるようになります。また、OpenStackユーザーは、OpenStackの既存の資格情報を使用してNetScaler ADMユーザーインターフェイスにログオンし、NetScalerでのLB構成のパフォーマンスを確認できます。

OpenStackのテナント

OpenStackでは、テナントはプロジェクトとも呼ばれます。テナントはユーザーのグループです。テナントまたはプロジェクトは、分離されたユーザーグループに割り当てられたリソース (コンピューティング、ネットワーク、ストレージなど) のセットとしても定義できます。

配置ポリシー

配置ポリシーは、ユーザーが作成する各ロードバランサー構成で使用されるNetScalerインスタンスを決定する柔軟性を提供します。あるいは、NetScaler ADMはOpenStackテナントに基づいてNetScalerインスタンスを割り当てるオプションも提供します。

サービスパッケージ

サービスパッケージは、ポリシー/SLA、デバイスまたは自動プロビジョニング構成仕様、およびテナント/配置ポリシーをまとめたバンドルです。サービスパッケージは通常、テナントに提供される分離ポリシーの観点から定義されます。
サービスパッケージに関連するいくつかの点を以下に示します。
  • テナントは複数のサービスパッケージに属することはできません。
  • 複数のテナントを同じサービスパッケージに関連付けることができます。
  • 自動プロビジョニング用に設定されているサービスパッケージでは、仮想NetScalerインスタンスは1つのプラットフォームタイプ(SDXプラットフォームまたはOpenStack Computeプラットフォーム上)からのみ作成できます。

LBaaS V1およびLBaaS V2でサポートされる機能

OpenStackのLBaaS V1ドライバーはOpenStack Horizonユーザーインターフェイスからの操作をサポートしますが、LBaaS V2ドライバーはコマンドライン操作のみをサポートします。
次のリストは、OpenStackのLBaaS V1とLBaaS V2の両方でサポートされる機能を示しています。
  • LBaaS V1
    • ロードバランシング
  • LBaaS V2
    • ロードバランシング
    • OpenStackのキーマネージャーであるBarbicanによって管理される証明書を使用したSSLオフロード
    • 証明書バンドル(中間認証局を含む)
    • SNIサポート
このドキュメントでは、次の情報を提供します:

ユースケースシナリオ

次のユースケースシナリオでは、NetScaler ADMとOpenStackプラットフォームを統合するワークフローについて説明します。
Example-Cloud-Providerという企業は、OpenStackコンポーネントを使用して、テナントにインフラストラクチャを提供するクラウドをセットアップしました。Steveはこのクラウドプロバイダーの管理者であり、TomはExample-Cloud-Providerのクラウドインフラストラクチャのテナントです。Tomの組織であるExample-SportsOnline.comは、2台のサーバーS1とS2を必要としており、TomはOpenStackプラットフォーム上のサーバーS1とS2間のトラフィックを負荷分散するための専用NetScalerデバイスも必要としています。
この要件を満たすために、SteveはOpenStackとNetScaler ADMの両方をインストールおよび構成し、互換性があるように準備する必要があります。SteveはOpenStackでExample-SportsOnlineというテナントアカウントを作成し、そのテナントアカウントにリソースを割り当てる必要があります。また、SteveはExample-SportsOnlineのリソースと構成を管理するために、Example-SportsOnline用の異なるログオン資格情報(ユーザー)を作成する必要があります。TomはOpenStack上に2台のサーバーS1とS2を作成し、組織内のトラフィックを管理できるようになります。
SteveはOpenStackの詳細をNetScaler ADMに登録し、OpenStackのネットワークコンポーネントであるNeutronでNetScaler LBaaSドライバーを構成する必要があります。登録が完了すると、NetScaler ADMはOpenStackからのすべてのテナントの詳細を表示します。Steveは、NetScaler LBaaS機能を必要とするリストからExample-SportsOnlineを選択し、TomがNetScaler ADMでロードバランサー構成のために専用のNetScalerを割り当てられるように構成できます。
このため、SteveはNetScaler ADMユーザーインターフェイスを使用してOpenStackのコンピューティング層(Nova)にNetScaler VPXインスタンスをプロビジョニングするか、TomがOpenStackでLB構成を行う際に、MASを有効にしてNetScaler VPXインスタンスをオンデマンドで自動プロビジョニングすることができます。どちらの場合でも、NetScaler ADMがVPXインスタンスを管理します。これを実現するために、SteveはNetScaler ADMでサービスパッケージを作成し、TomとのSLAで合意された条件をサービスパッケージで定義します。たとえば、SteveはTomにロードバランサー構成を提供するための専用インスタンスを提供するために、「専用」分離ポリシーを選択します。つまり、SteveはサービスパッケージでTom用に非共有インスタンスを選択します。次に、彼は多くのNetScaler VPXインスタンスをサービスパッケージに割り当て、専用のNetScalerを必要とするExample-SportsOnlineと他のテナントをサービスパッケージに関連付けます。その結果、Tomが最初のロードバランサー構成を実行すると、NetScaler ADMはサービスパッケージ内のNetScaler VPXインスタンスの1つをExample-SportsOnlineに割り当て、そのNetScalerに構成を展開します。
Tomは、OpenStack LBaaS/UIを使用して、プール、仮想IP(VIP)、およびヘルスモニターを作成することで、ロードバランシング構成を作成できるようになりました。OpenStackのプールとVIPは、NetScalerインスタンス上でサービスグループおよび仮想サーバーとして展開されます。Tomは、サーバーを監視するためのヘルスモニターを作成し、常に稼働しておりNetScalerから到達可能なサーバーにのみアプリケーショントラフィックを送信することもできます。
OpenStackで作成されたロードバランシング構成は、NetScalerインスタンスに実装されます。完全に構成されると、NetScaler VPXインスタンスがロードバランシング機能を引き継ぎ、アプリケーショントラフィックの受け入れを開始し、Tomによって作成されたサーバーS1とS2間のトラフィックをロードバランスします。

NetScaler ADMとOpenStackワークフローの統合

次のフローチャートは、LBaaS V1およびLBaaS V2を構成する際に従う必要があるワークフローを示しています。
LBaaS V1およびV2構成ワークフロー(/en-us/netscaler-application-delivery-management-software/media/openstack-orchestartion-workflow.png)