コマンドラインを使用してLBaaS V2を構成する

最終公開日 : Oct 02, 2026
LBaaS V2は、Barbicanによって管理される証明書、証明書バンドル(中間認証局を含む)、SNIサポート、および通常のロードバランシング機能によるSSLオフロードをサポートしています。LBaaS V2は、構成タスクを実行するためのコマンドラインインターフェースのみをサポートしています。LBaaS V2 APIの実装は、Neutron LBaaSコマンドを通じて実行されます。
注
SSLオフロード機能が必要な場合は、証明書とキーをBarbicanサービスにアップロードします。SSLオフロードがサポートされている場合は、ステップ1、2、3を実行します。そうでない場合は、ロードバランサー、リスナー、プール、およびメンバーを作成するためにステップ4から続行します。
  1. 次のコマンドを使用して、証明書をBarbicanサービスにアップロードします。
    barbican secret store --payload-content-type <content_type> --name <certificate_name> --payload<certificate_location>
    例:
    barbican secret store --payload-content-type='text/plain' --name='hp_server_certificate' --payload=" hp_server/tmp/server_certificate"証明書のアップロード
  2. 次のコマンドを使用して、キーをBarbicanサービスにアップロードします。
    barbican secret store --payload-content-type <content_type> --name <key_name> --payload<key_location>
    例:
    barbican secret store -- payload-content-type='text/plain' --name='shp_server_key' --payload="hp-server/tmp/server_key"キーのアップロード
    注
    これら2つのBarbicanコマンドを実行して証明書とキーをロードすると、Secret hrefフィールドに場所またはURLが表示されます。これは、OpenStackがインストールされているシステムに証明書とキーが保存されている場所です。これらのリンクをコピーし、ステップ3でBarbicanサービスにコンテナを作成するときに、これらのリンクをパラメーターとして提供します。
  3. 次のコマンドを使用して、証明書とキーを保存するためのコンテナをBarbicanサービスに作成します。
    コマンドで、<certificate_url>を、証明書をアップロードしたときにSecret hrefフィールドから取得したURLに置き換えます。同様に、<key_url>を、キーをアップロードしたときにSecret hrefフィールドから取得したURLに置き換えます。
    barbican secret container create --name<container_name> --type<container_type> --secret<certificate_url> --secret<key_url>
    例:
    barbican secret container create --name='hp_container' --type='certificate' --secret="`certificate=http://localhost:9311/v1/secrets/e36a4a82-87e4-4873-9efe-55108875ef58 --secret="private_key=http://localhost:9311/v1/secrets/1b9e1a93-2aeb-4101-8002-e52acab987b0`"コンテナを作成
    コンテナの href 値をコピーします。ステップ 6 でリスナーを作成する際に、コンテナへのリンクを指定する必要があります。
  4. OpenStack で環境変数を設定します。これらの変数により、OpenStack クライアントコマンドが OpenStack サービスと通信できるようになります。
    例:
    エクスポート OS_PASSWORD-hp
    エクスポート OS_AUTH_URL=http://10.106.43.15:35357/v2.0/
    OS_USERNAME=hp_user をエクスポートします。
    OS_TENANT_NAME=hp をエクスポートします。
    エクスポート OS_IDENTITY_API_VERSION=2.0
    エクスポート BARBICAN_ENDPOINT="http://10.106.43.15:9311/"
    環境変数を設定
    注
    他のコマンドを実行する前に、SSH セッションごとにこれらの変数を設定してください。OpenStack 環境変数の詳細については、「OpenStack 環境変数」を参照してください。
  5. 次のコマンドを使用してロードバランサーを作成します。
    neutron lbaas-loadbalancer-create --name <loadbalancer-name>  <subnet-name> --provider <netscaler>
    例:
    neutron lbaas-loadbalancer-create --name hp-lb-test hp-sub1 --provider netscaler
    ロードバランサーを作成(/en-us/netscaler-application-delivery-management-software/media/neutron-lbaas-lb-create.png)
    ロードバランサーが正常に作成されると、ステータスはPENDING_CREATEからACTIVEに変わります。
    ロードバランサーのステータス変更(/en-us/netscaler-application-delivery-management-software/media/neutron-lbaas-lb-create-status.png)
  6. 次のコマンドを使用してリスナーを作成します。
    neutron lbaas-listener-create --loadbalancer <loadbalancer-name> --name <listener-name> --protocol <protocol_type> --protocol-port <port_number> --default-tls-container-id<container_url>
    例:
    neutron lbaas-listener-create --name hp-lb-test-list  --loadbalancer hp-lb-test --protocol TERMINATED_HTTPS --protocol-port 443 --default-tls-container-id `http://10.106.43.15:9311/v1/containers/d688676f-c256-4a0d-b84d-a310419dc0aa`
    注
    SSLオフロードサポートなしでリスナーを作成する場合、コンテナへの場所を指定せずに次のコマンドを実行します。
    neutron lbaas-listener-create --loadbalancer <loadbalancer-name> --name <listener-name> --protocol <protocol_type> --protocol-port <port_number>
    SSLオフロードなしでリスナーを作成(/en-us/netscaler-application-delivery-management-software/media/neutron-lbaas-listener-create.png)
  7. 次のコマンドを使用してプールを作成します。
    neutron lbaas-pool-create --lb-algorithm <algorithm_type> --listener <listener-name> --protocol <protocol_type> --name <pool-name>
    例:
    neutron lbaas-pool-create --lb-algorithm LEAST_CONNECTIONS --listener demolistener --protocol http --name demopool
    プールを作成(/en-us/netscaler-application-delivery-management-software/media/neutron-lbaas-pool-create.png)
  8. 次のコマンドを使用してメンバーを作成します。
    neutron lbaas-member-create  --subnet <subnet-name> --address <ip-address of the web server> --protocol-port <port_number>  <pool-name>
    例:
    neutron lbaas-member-create --subnet hp-sub1 --address 15.0.0.15 --protocol-port 80 hp-lb-test-pool
    メンバーを作成(/en-us/netscaler-application-delivery-management-software/media/neutron-lbaas-member-create.png)

NetScaler® ADMでのOpenStackアプリケーションの監視

テナントは、OpenStackの資格情報を使用してNetScaler Application Delivery Management (ADM) にログオンし、任意のブラウザからOpenStackで作成されたVIPとプールを監視できます。URLは次の形式である必要があります。
http://<mas_ip>/<admin_ui>/mas/ent/html/cc_tenant_main.html
ここで、mas-ip-address は、OpenStackに登録されているNetScaler ADMのIPアドレスです。
注
  • OpenStack VIPは、NetScaler ADMの仮想サーバーに対応します。
  • OpenStackプールは、NetScaler ADMのサービスグループに対応します。
  • OpenStackプールメンバーは、NetScaler ADMのサービスグループメンバーに対応します。