サービスグラフ用のKubernetesクラスターを管理する

最終公開日 : Oct 02, 2026
Kubernetes (K8s) は、クラウドネイティブアプリケーションのデプロイ、スケーリング、管理を自動化するオープンソースのコンテナオーケストレーションプラットフォームです。
注
  • NetScaler Consoleは、Kubernetesバージョン1.14~1.23のサービスグラフ用クラスターの可視性をサポートしています。
NetScaler ConsoleでKubernetes統合の以下の側面を指定できます。
  • クラスター – NetScaler Consoleがすべてのマイクロサービスを監視し、サービスグラフにデータを入力するKubernetesクラスターを登録または登録解除できます。NetScaler Consoleでクラスターを登録する際は、Kubernetes APIサーバー情報を指定します。その後、Kubernetesクラスターに到達できるエージェントを選択します。

開始する前に

Kubernetesクラスター上のマイクロサービスを監視および視覚化し、サービスグラフを開始するには、以下を準備してください。
  • Kubernetesクラスターが準備されていること。
  • NetScaler ConsoleとKubernetesクラスターまたは管理対象インスタンス間の通信を可能にするエージェントがインストールおよび構成されていること。データセンターまたはクラウドに存在する管理対象インスタンスを使用できます。
  • NetScaler ConsoleにKubernetesクラスターが登録されていること。

NetScalerエージェントを構成してKubernetesクラスターに登録する

KubernetesクラスターとNetScaler Console間の通信を有効にするには、エージェントをインストールして構成する必要があります。エージェントは以下のプラットフォームにデプロイできます。
  • ハイパーバイザー (ESX、XenServer®、KVM、Hyper-V)
  • パブリッククラウドサービス (Microsoft Azure、AWSなど)
エージェントを構成するには、手順に従ってください。
注
既存のエージェントがすでに展開されている場合は、それを使用することもできます。

Kubernetesクラスターを管理するために、NetScaler Consoleをシークレットトークンで構成する

NetScaler ConsoleがKubernetesからイベントを受信できるようにするには、NetScaler Console用のサービスアカウントをKubernetesに作成する必要があります。そして、クラスター内で必要なRBAC権限を持つサービスアカウントを構成します。
  1. NetScaler Console用のサービスアカウントを作成します。たとえば、サービスアカウント名はcitrixadm-saにすることができます。サービスアカウントの作成については、「複数のサービスアカウントを使用する」を参照してください。
  2. cluster-adminロールを使用してNetScaler Consoleアカウントをバインドします。このバインディングにより、クラスター全体にわたるClusterRoleがサービスアカウントに付与されます。以下は、cluster-adminロールをサービスアカウントにバインドするコマンドの例です。
    kubectl create clusterrolebinding citrixadm-sa-admin --clusterrole=cluster-admin --serviceaccount=default:citrixadm-sa
    NetScaler Consoleアカウントをcluster-adminロールにバインドすると、サービスアカウントはクラスター全体のアクセス権を持ちます。詳細については、「kubectl create clusterrolebinding」を参照してください。
  3. 作成したサービスアカウントからトークンを取得します。
    たとえば、citrixadm-saサービスアカウントのトークンを表示するには、次のコマンドを実行します。
    kubectl describe sa citrixadm-sa
  4. トークンのシークレット文字列を取得するには、次のコマンドを実行します。
    kubectl describe secret <token-name>

NetScaler ConsoleにKubernetesクラスターを追加する

エージェントを構成し、静的ルートを構成したら、NetScaler ConsoleにKubernetesクラスターを登録する必要があります。
Kubernetesクラスターを登録するには:
  1. 管理者資格情報を使用してNetScaler Consoleにログオンします。
  2. Orchestration > Kubernetes > Cluster に移動します。 クラスターページが表示されます。
  3. 「Add」をクリックします。
  4. 「Add Cluster」ページで、次のパラメータを指定します。
    1. 名前 - 任意の名前を指定します。
    2. APIサーバーURL - KubernetesマスターノードからAPIサーバーURLの詳細を取得できます。
      1. Kubernetesマスターノードで、コマンド kubectl cluster-info を実行します。
        APIサーバーURL
      2. 「Kubernetes master is running at.」と表示されるURLを入力します。
    3. 認証トークン - NetScaler Consoleを構成してKubernetesクラスターを管理する際に取得した認証トークン文字列を指定します。認証トークンは、KubernetesクラスターとNetScaler Console間の通信アクセスを検証するために必要です。認証トークンを生成するには:
      1. Kubernetesマスターノードで、次のコマンドを実行します。
        kubectl describe secret <token-name>
      2. 生成されたトークンをコピーし、認証トークンとして貼り付けます。
        詳細については、Kubernetes ドキュメントを参照してください。
    4. リストからエージェントを選択します。
    5. 「Create」をクリックします。
      クラスターの追加