デュアルティアまたはサービスメッシュライトトポロジを設定するための詳細な手順

最終公開日 : Oct 02, 2026
デュアルティアまたはサービスメッシュライトトポロジをデプロイするための前提条件は、サービスグラフの設定で確認できます。

NetScalerエージェントを構成する

KubernetesクラスターとNetScaler Console間の通信を有効にするには、エージェントをインストールして構成する必要があります。エージェントは、ハイパーバイザー、パブリッククラウドサービス(Microsoft Azure、AWSなど)、またはNetScalerインスタンスで利用可能な組み込みエージェント(HA展開に最適)を使用して構成できます。
エージェントを構成するには、手順に従ってください。
注
  • 既存のエージェントを使用することもできます。
  • エージェントは、デフォルトでNetScaler Consoleの最新ビルドに自動的にアップグレードされます。エージェントの詳細は、Infrastructure > Instances > Agentsページで確認できます。エージェントのアップグレードが行われる時間を指定することもできます。詳細については、エージェントアップグレード設定の構成を参照してください。

エージェントで静的ルートを構成する

Kubernetesクラスター内では、すべてのコンテナ化されたポッドがオーバーレイネットワークを使用します。これらのプライベートIPアドレスを使用して直接通信を確立することはできません。NetScaler ConsoleからKubernetesクラスターへの通信を有効にするには、エージェントで静的ルーティングを構成する必要があります。
Kubernetesクラスターに次のIPアドレスがあるとします。
  • Kubernetesマスター – 101.xx.xx.112
  • Kubernetesワーカー1 – 101.xx.xx.111
  • Kubernetesワーカー2 – 101.xx.xx.110
Kubernetesマスターで、静的ルーティングを行うためのポッドネットワークを特定するために、次のコマンドを実行します。
kubectl get nodes -o jsonpath="{range .items[*]}{'podNetwork: '}{.spec.podCIDR}{'\t'}{'gateway: '}{.status.addresses[0].address}{'\n'}{end}"
コマンドを実行した後の出力例を次に示します。
例のコマンド(/en-us/netscaler-console-service/media/static-routing-example.png)
エージェントの構成が正常に完了したら、次の手順を実行します。
  1. SSHクライアントを使用してエージェントにログオンします。
  2. shellと入力し、Enterキーを押してbashに切り替えます。
  3. コマンドroute add -net <public IP address range> <Kubernetes IP address>を使用して静的ルーティングを構成します。
    例:
    route add -net 192.168.0.0/24 101.xx.xx.112
    route add -net 192.168.1.0/24 101.xx.xx.111
    route add -net 192.168.2.0/24 101.xx.xx.110
  4. netstat -rnを使用して構成を確認します。
    静的ルーティング(/en-us/netscaler-console-service/media/static-routing.png)
  5. これらのルートコマンドを/mpsconfig/svm.confファイルに追加します。
    1. NetScalerエージェントで、次のコマンドを使用してsvm.confファイルにアクセスします。
      vim /mpsconfig/svm.conf
    2. svm.conf ファイルに静的ルートを追加します。
      例: route add -net 192.168.0.0/24 101.xx.xx.112.

GitHub からサンプルデプロイファイル​​をダウンロードする

  1. マスターノードで Git Hub リポジトリをクローンするには、コマンド git clone https://github.com/citrix/citrix-k8s-ingress-controller.git を使用します。
  2. YAML にアクセスするには:
    cd citrix-k8s-ingress-controller/example/servicegraph-demo/

CPX YAML ファイルにパラメータを追加する

注
CPX 58.x 以降を使用している場合は、エージェントに登録する際に非 nsroot パスワードを使用する必要があります。セキュリティを確保するため、NetScaler エージェント 61.x 以降のリリースではパスワードの変更が必須です。NetScaler エージェントが 61.x 以降のバージョンにアップグレードされている場合は、CPX 58.x 以降のビルドを使用していることを確認する必要があります。
NetScaler Console への CPX 登録を確実にするには、cpx.yaml ファイルに次のパラメータを含める必要があります。
- name: "NS_MGMT_SERVER"
  value: "xx.xx.xx.xx"
- name: "NS_MGMT_FINGER_PRINT"
  value: "xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx"
- name: "NS_HTTP_PORT"
  value: "9080"
- name: "NS_HTTPS_PORT"
  value: 9443"
- name: "NS_MGMT_USER"
  value: "nsroot"
- name: "NS_MGMT_PASS"
  value: <your password>
- name: "LOGSTREAM_COLLECTOR_IP"
  value: "xx.xx.xx.xx"
CPX YAML ファイル
  • NS_MGMT_SERVER – エージェントの IP アドレスを示します
  • NS_MGMT_FINGER_PRINT – エージェント内の CPX の認証を示します。フィンガープリントを取得するには:
    1. NetScaler Console で、Infrastructure > Instances > Agents に移動します
    2. エージェントを選択し、 をクリックします。
      フィンガープリント
  • NS_HTTP_PORT – 通信用のHTTPポートを示します
  • NS_HTTPS_PORT – 通信用のHTTPSポートを示します
  • NS_MGMT_USER - ユーザー名を示します
  • NS_MGMT_PASS - パスワードを示します。任意のパスワードを指定してください
  • LOGSTREAM_COLLECTOR_IP – エージェントのIPアドレスを示します。CPXからNetScaler Consoleにログデータを転送するには、Logstream プロトコルを有効にする必要があります

NetScaler ConsoleでVPX、SDX、MPX、またはBLXインスタンスを追加する

サービスグラフでティア1 NetScalerインスタンスの分析を取得するには、NetScaler ConsoleにVPX/SDX/MPX/BLXインスタンスを追加し、Web Insight を有効にする必要があります。NetScaler ConsoleがVPX/SDX/MPX/BLXインスタンスからのWebトランザクションの詳細を表示するには、Web Insight を有効にする必要があります。
  1. > > の順に移動します
  2. オプションをクリックしてインスタンスを追加します。詳細については、「NetScaler Consoleでインスタンスを追加する」を参照してください。
  3. インスタンスを追加した後、仮想サーバーを選択し、Web Insight を有効にします。詳細については、「ライセンスを管理し、仮想サーバーで分析を有効にする」を参照してください。

NetScaler ConsoleでKubernetesクラスターを追加する

Kubernetesクラスターを追加するには:
  1. 管理者資格情報を使用してNetScaler Consoleにログオンします。
  2. 「Infrastructure > Orchestration > Kubernetes > Cluster」に移動します。 クラスターページが表示されます。
  3. 「追加」をクリックします。
  4. 「クラスターの追加」ページで、次のパラメーターを指定します。
    1. 名前 - 任意の名前を指定します。
    2. APIサーバーURL - KubernetesマスターノードからAPIサーバーURLの詳細を取得できます。
      1. Kubernetesマスターノードで、コマンド kubectl cluster-info を実行します。
        APIサーバーURL
      2. 「“Kubernetes master is running at.”」に表示されるURLを入力します。
    3. 認証トークン - 認証トークンを指定します。認証トークンは、KubernetesクラスターとNetScaler Console間の通信アクセスを検証するために必要です。認証トークンを生成するには:
      Kubernetesマスターノードで:
      1. 以下のYAMLを使用してサービスアカウントを作成します。
        apiVersion: v1
        kind: ServiceAccount
        metadata:
          name: <name>
          namespace: <namespace>
      2. kubectl create -f <yaml file> を実行します。
        サービスアカウントが作成されます。
      3. クラスターロールをサービスアカウントにバインドするために kubectl create clusterrolebinding <name> --clusterrole=cluster-admin --serviceaccount=<namespace>:<name> を実行します。
        サービスアカウントはクラスター全体のアクセス権を持つようになりました。
        サービスアカウントの作成中にトークンが自動的に生成されます。
      4. トークンを表示するには、kubectl describe sa <name> を実行します。
      5. シークレット文字列を取得するには、kubectl describe secret <token-name> を実行します。
        トークンを生成
    4. リストからエージェントを選択します。
      注
      CPX YAML に追加したのと同じエージェントを選択していることを確認してください。
    5. 作成 をクリックします。
      クラスターを追加

サンプルのマイクロサービスアプリケーションを展開する

マスターノードで:
  1. 名前空間を作成するには、kubectl create -f namespace.yaml を実行します。
  2. 次のコマンドを使用して、hotdrink マイクロサービス、イングレス、およびシークレットを展開します。
    kubectl create -f team_hotdrink.yaml -n sg-demo
    kubectl create -f hotdrink-secret.yaml -n sg-demo

CPXを展開し、NetScaler ConsoleにCPXを登録する

  1. kubectl create -f rbac.yamlを実行して、クラスターロールとクラスターバインディングを展開します。
  2. kubectl create -f cpx.yaml -n sg-demoを実行して、CPXを展開します。
展開後、CPXの登録は自動的に行われます。

ライセンス供与のために仮想サーバーの自動選択を有効にする

注
十分な仮想サーバーライセンスがあることを確認してください。詳細については、「ライセンス」を参照してください。
NetScaler ConsoleにKubernetesクラスターを追加した後、ライセンス供与のために仮想サーバーを自動選択するようにしてください。サービスグラフにデータを表示するには、CPX仮想サーバーがライセンスされている必要があります。仮想サーバーを自動選択するには、次の手順を実行します。
  1. 設定 > NetScaler Console ライセンスと分析設定に移動します。
  2. 仮想サーバーライセンス概要で、仮想サーバーの自動選択とアドレス指定不可能な仮想サーバーの自動選択を有効にします。
    仮想サーバーの自動選択

Webトランザクション設定とTCPトランザクション設定を有効にする

Kubernetesクラスターを追加し、仮想サーバーの自動選択を有効にした後、Web Transaction SettingsとTCP Transactions SettingsをAllに変更します。
  1. Settings > Analytics Settingsに移動します。
    Settingsページが表示されます。
  2. 「Enable Features for Analytics」をクリックします。
  3. 「Web Transaction Settings」で、「All」を選択します。
    Webトランザクション設定
  4. 「TCP Transactions Settings」で、「All」を選択します。
    TCP
  5. 「OK」をクリックします。

マイクロサービスにトラフィックを送信する

次に、NetScaler Consoleにサービスグラフを表示させるために、マイクロサービスにトラフィックを送信する必要があります。
  1. NodePortを介してCPXを公開するために、kubectl get svc -n sg-demoを実行します。
    NodePort
  2. etc/hostファイルを編集し、hotdrink.beverages.comのドメインIPエントリを作成します。
    これで、https://hotdrink.beverages.comを使用してマイクロサービスにアクセスできます。