Kubernetesクラスター上のNetScaler Console
KubernetesクラスターにNetScaler Console仮想アプライアンスをインストールする前に、前提条件のセクションをお読みください。
前提条件
NetScaler Consoleをインストールする前に、以下の前提条件が満たされていることを確認してください。
Kubernetesクラスター
-
Kubernetesクラスターは、以下のバージョン以降である必要があります。
-
サーバーバージョン v1.20
-
クライアントバージョン v1.20
バージョンを確認するには、コマンドkubectl versionを入力します。 -
-
クラスターにインストールされているHelmアプリケーションは、クライアントバージョンv3.4.0以降である必要があります。バージョンを確認するには、コマンド
helm versionを使用します。 -
KubernetesクラスターのCNI (Container Network Interface) は、Calicoバージョンv3.21.1以降である必要があります。
-
クラスター内のすべての従属ノードには、NFSクライアントがインストールされている必要があります。これは、NetScaler Consoleアプリケーションが、ネットワークファイルサーバーにマウントされたボリュームにデータと構成を永続化するためです。Ubuntuベースの従属ノードにNFSクライアントをインストールするには、次のコマンドを入力します。
apt-get update apt install nfs-common
-
NetScaler Consoleアプリケーションには、クラスター全体で32 GBのメモリと8つのvCPU、およびNFS上に120 GBのスペースが必要です。
NFS共有
NetScaler Consoleアプリケーションは、構成、証明書、イメージなどのデータを保存するために永続ボリュームを必要とします。この目的のために、NetScaler ConsoleはNFSマウントを必要とします。アプリケーションは、共有ネットワークマウントから2つのフォルダーを必要とします。
-
証明書、イメージなどのファイルを保存するためのもの
-
データベース用のもの
注
SSDを備えたNFSを使用することをお勧めします。
これら2つのフォルダーは異なっていても同じでも構いません。両方のフォルダーに777の権限が必要です。最初のフォルダーには最低10 GBの容量が必要です。2番目のフォルダーのサイズは、データベースに永続化する必要があるデータの量によって異なります。最小サイズは100 GBです。 本番環境では、本番グレードのNFSソリューションを使用することをお勧めします。
NetScalerアプライアンス
NetScalerアプライアンスはイングレスデバイスとして必要です。NetScalerは、必要なアプリケーションサービスをKubernetesの外部で利用可能にします。 クラスター。NetScalerアプライアンスはKubernetesクラスターの外部にあり、ワーカーノードはNetScalerから到達可能である必要があります。次の手順を実行します。
-
NetScalerでSNIPを構成します。NetScalerはこのSNIPを使用してKubernetesクラスターのワーカーノードに到達します。
-
必要なアプリケーションサービスをKubernetesクラスターの外部で利用可能にするために、仮想サーバーIPアドレスとして使用する空いているIPアドレスを特定します。
KubernetesクラスターへのNetScaler Consoleのインストール
KubernetesクラスターにNetScaler Consoleアプライアンスをインストールするには、次の手順に従います。
-
NetScalerサイトにアクセスし、Kubernetes用NetScaler Console Helm Chartのファイルをダウンロードします。
-
ダウンロードしたHelm Chartのtarballを、Kubernetesクラスターのメインノードの/varディレクトリに抽出します。
-
/var/citrixadmディレクトリの下にあるvalues.yamlファイルを開きます。 -
ファイル内の
dbpasswdフィールドにデータベースのパスワードを入力します。 -
次の値を変更します。NetScaler Consoleアプリケーションは、これらの値を使用してNetScalerアプライアンスを構成し、サービスが外部に公開されるようにします。
-
ingressIP: アプリケーションにアクセスするためにNetScalerで構成された仮想IP。 -
applicationID: NetScalerアプライアンス上の他の構成からイングレス構成を区別するための一意のID。 -
ingressADCIP: NetScaler Consoleアプリケーションのイングレスとして使用されるNetScaler IPアドレス (NSIP)。 -
ingressADCUsername: NetScalerアプライアンスにアクセスするためのユーザー名。このユーザーは書き込み権限を持っている必要があります。 -
ingressADCPassword: ユーザー名のパスワード。
-
-
storageセクションで次の値を変更します。これらの値は、NetScaler Consoleアプリケーションに必要なファイルを保存するために必要な永続性を指定します。
-
nfsServer: NFSサーバーのホスト名またはIPアドレス -
path: アプリケーションファイルを保存するフォルダーのマウントパス。 -
size: 少なくとも10 GB。
注この値の単位はGiです。例: 10Gi、20Gi。 -
-
pg-datastoreの下の storage セクションに移動し、次の値を変更します。これらの値は、データベースの作成に使用される永続性を指定します。-
nsfServer: NFS サーバーのホスト名または IP アドレス。 -
size: データストアに使用されるフォルダーのマウントパス。 -
path: 100 GB 以上。
注この値の単位は Gi です。例: 100Gi、200Gi。 -
-
メインノードの /var/citrix ディレクトリに移動し、NetScaler Console アプリケーションをインストールするために、次のコマンドを実行します。
helm install -n citrixadm --namespace <name> ./citrixadm注この helm コマンドは、helm バージョン 3.x ではサポートされていません。このコマンドは、クラスターに必要なポッドもインストールします。名前空間引数はオプションです。名前空間が指定されていない場合、Helm は NetScaler Console をデフォルトの名前空間にインストールします。管理を容易にするために、NetScaler Console を別の名前空間にインストールしてください。 -
ブラウザを開いて
http://< virtual server IP address >と入力し、nsroot/nsrootを資格情報として使用して NetScaler Console にログインします。セキュアアクセスにはhttps://< virtual server IP address >と入力します。
注
展開中、NetScaler Console アプリケーションはデータストアにテーブルを作成しますが、これには時間がかかる場合があります。Kubernetes が NetScaler Console アプリケーションのさまざまなポッドに割り当てるリソースに応じて、サービスが起動するまでに 5 ~ 15 分かかることがあります。