NetScaler ConsoleにSSL証明書と証明書キーファイルをアップロードするためのStyleBookを作成する
SSLプロトコルを使用するStyleBook構成を作成する場合、StyleBookパラメータで要求されるとおりにSSL証明書ファイルと証明書キーファイルをアップロードする必要があります。StyleBookを使用すると、NetScaler Console GUIを使用してローカルシステムからSSLファイルとキーファイルを直接アップロードできます。NetScaler Console APIを使用して、NetScaler Consoleによってすでに管理されている証明書ファイルとキーファイルをアップロードすることもできます。
StyleBook構成
このドキュメントは、独自のStyleBook - 負荷分散仮想サーバー (SSL) の作成を支援します。 SSL証明書とキーファイルをアップロードするためのコンポーネントを備えています。ここに例として提供されているStyleBookは、選択されたNetScalerインスタンス上に基本的な負荷分散仮想サーバー構成を作成します。この構成はSSLプロトコルを使用します。このStyleBookを使用して構成を作成するには、仮想サーバーの名前とIPアドレスを指定し、負荷分散メソッドパラメータを選択し、仮想サーバーの証明書ファイルと証明書キーファイルをアップロードするか、NetScaler Consoleにすでに存在する証明書ファイルと証明書キーファイルを使用する必要があります。これらは、以下に示すように「parameters」セクションで指定されます。
parameters:
-
name: name
type: string
required: true
-
name: ip
type: ipaddress
required: true
-
name: lb-alg
type: string
allowed-values:
- ROUNDROBIN
- LEASTCONNECTION
default: ROUNDROBIN
-
name: certificate
label: "SSL Certificate File"
description: "The file name of the SSL certificate file"
type: certfile
-
name: key
label: "SSL Certificate Key File"
description: "The file name of the server certificate's private key file"
type: keyfile
次に、以下に示すように、StyleBookのコンポーネントセクションに2つのコンポーネントが作成されます。「my-lbvserver-comp」コンポーネントはタイプ ns::lbvserver で、ここで:
-
「ns」は、import-stylebooksセクションで指定した組み込みの名前空間 netscaler.nitro.config およびバージョン 10.5 を参照するプレフィックスです。
-
「lbvserver」はこの名前空間の組み込みStyleBookです。これは、同名のNetScaler NITRO負荷分散仮想サーバーリソースに対応します。
2番目のコンポーネント「lbvserver-certificate-comp」はタイプ stlb::vserver-certs-binds です。プレフィックス「stlb」は、StyleBookのimport-stylebooksセクションで指定されている名前空間「com.citrix.adc.stylebooks」およびバージョン 1.0 を参照します。「com.citrix.adc.stylebooks」名前空間をフォルダと考えるなら、「vserver-certs-binds」はそのフォルダ内の別のStyleBook(またはファイル)です。「com.citrix.adc.stylebooks」名前空間にあるStyleBookは、NetScaler Consoleの一部として出荷されます。
ユーザー定義のStyleBookで使用される「vserver-certs-binds」StyleBookを使用すると、証明書とキーファイルをターゲットのNetScalerインスタンスにアップロードし、証明書とキーファイルの適切な仮想サーバーへのバインディングを構成することで、証明書を簡単に構成できます。このコンポーネントのプロパティは、lb仮想サーバーの名前と、構成パックの作成時に提供するSSL証明書の名前です。
components:
-
name: my-lbvserver-comp
type: ns::lbvserver
properties:
name: $parameters.name
servicetype: SSL
ipv46: $parameters.ip
port: 443
lbmethod: $parameters.lb-alg
-
name: lbvserver-certificate-comp
type: stlb::vserver-certs-binds
description: Binds lbvserver with server certificate
properties:
vserver-name: $components.my-lbvserver-comp.properties.name
certificates:
-
cert-name: $parameters.name + "-lb-cert"
cert-file: $parameters.certificate
ssl-inform: PEM
key-name: $parameters.name + "-key"
key-file: $parameters.key
このようなStyleBookからAPIを使用して構成を作成する場合、ファイル名のみを使用します(完全なファイルパスは使用しません)。これらのファイルは、NetScaler Consoleの証明書およびキーファイルフォルダにすでに存在している必要があります。アップロードされたSSL証明書ファイルはNetScaler Consoleの /var/mps/tenants/.../ns_ssl_certs ディレクトリに保存され、SSL証明書キーファイルはNetScaler Consoleの /var/mps/tenants/.../ns_ssl_keys ディレクトリに保存されます。
SSLファイルをアップロードするための構成の作成
以下の手順では、上記のStyleBookからSSLプロトコルを使用して、選択したNetScalerインスタンス上に基本的な負荷分散仮想サーバー構成を作成します。この手順を使用して、NetScaler ConsoleにSSL証明書ファイルと証明書キーファイルをアップロードできます。
ファイルをアップロードするための構成を作成するには
-
NetScaler Consoleで、Applications > Configuration > StyleBooks に移動します。StyleBooks ページには、NetScaler Consoleで利用可能なすべてのStyleBookが表示されます。
-
下にスクロールして Load Balancing Virtual Server (SSL) を選択するか、検索フィールドに Load Balancing Virtual Server (SSL) と入力して Enter キーを押します。
-
StyleBookパネルで構成の作成リンクをクリックします。StyleBookのパラメータは、このStyleBookで定義されているすべてのパラメータの値を入力できるユーザーインターフェイスページとして表示されます。
-
基本ロードバランサー設定セクションで、ロードバランサーの名前と仮想IPアドレスを入力します。
-
SSL証明書設定セクションで、ローカルストレージフォルダーから該当するファイルを選択します。または、NetScaler Console自体に存在するファイルを選択することもできます。
-
構成を作成するターゲットのNetScalerインスタンスを選択し、作成をクリックします。
注:
更新アイコンをクリックして、NetScaler Consoleで最近検出されたNetScalerインスタンスを、このウィンドウで使用可能なインスタンスのリストに追加することもできます。
NetScaler Consoleでは、NetScaler Consoleの一部として提供される以下のデフォルトのStyleBookを使用すると、SSL証明書とキーをアップロードしてSSLサポートを作成できます。
-
HTTP/SSLロードバランシングStyleBook (lb)
-
HTTP/SSLロードバランシング (モニター付き) StyleBook (lb-mon)
-
HTTP/SSLコンテンツスイッチングアプリケーション (モニター付き) (cs-lb-mon)
-
CS、LB、SSL機能を使用するサンプルアプリケーションStyleBook (sample-cs-app)
上記のStyleBookで説明されているのと同じ方法で、SSL証明書を利用する独自のStyleBookを作成することもできます。
StyleBookを作成する
ファイルlb-vserver-ssl.yamlの全内容は以下のとおりです。
name: lb-vserver-ssl
description: "This stylebook defines a load balancing virtual server configuration."
display-name: "Load Balancing Virtual Server (SSL)"
namespace: com.example.ssl.stylebooks
schema-version: "1.0"
version: "0.1"
import-stylebooks:
-
namespace: netscaler.nitro.config
prefix: ns
version: "10.5"
-
namespace: com.citrix.adc.stylebooks
prefix: stlb
version: "1.0"
parameters:
-
name: name
type: string
required: true
-
name: ip
type: ipaddress
required: true
-
name: lb-alg
type: string
allowed-values:
- ROUNDROBIN
- LEASTCONNECTION
default: ROUNDROBIN
-
name: certificate
label: "SSL Certificate File"
description: "The file name of the SSL certificate file"
type: certfile
-
name: key
label: "SSL Certificate Key File"
description: "The file name of the server certificate's private key file"
type: keyfile
components:
-
name: my-lbvserver-comp
type: ns::lbvserver
properties:
name: $parameters.name
servicetype: SSL
ipv46: $parameters.ip
port: 443
lbmethod: $parameters.lb-alg
-
name: lbvserver-certificate-comp
type: stlb::vserver-certs-binds
description: Binds lbvserver with server certificate
properties:
vserver-name: $ components.my-lbvserver-comp.properties.name
certificates:
-
cert-name: $parameters.name + "-lb-cert"
cert-file: $parameters.certificate
ssl-inform: PEM
key-name: $parameters.name + "-key"
key-file: $parameters.key
NetScaler Console API を使用した構成パックの作成
選択したNetScalerインスタンスに証明書ファイルとキーファイルをアップロードする構成パックを作成するには、NetScaler Console API を使用することもできます。API の使用方法の詳細については、「API を使用して証明書ファイルとキーファイルをアップロードする構成を作成する方法」を参照してください。(/ja-jp/netscaler-application-delivery-management-software/current-release/stylebooks/how-to-use-api-to-create-configuration-from-stylebooks/how-to-use-api.html)
NetScalerインスタンスで定義されたオブジェクトの表示
NetScaler Console でStyleBook構成パックが作成された後、「作成されたオブジェクトの表示」をクリックして、ターゲットのNetScalerインスタンスで作成されたすべてのNetScalerオブジェクトを表示します。
ローカライズされた画像(/en-us/netscaler-application-delivery-management-software/media/stylebook-obejcts-created.jpg)