AWSでのアプリベースのプロビジョニング
NetScaler Console service は、「App based」プロビジョニングを導入しました。これは、クラウドデータセンターでのNetScaler展開を合理化および簡素化し、そこからアプリケーションを配信するように設計されています。
NetScaler Console service は、顧客のクラウド認証情報を受け入れ、NetScaler、エージェント、およびAWS上の必要なクラウドエンティティの起動をオーケストレーションすることで、アプリケーション配信に必要なインフラストラクチャをセットアップします。NetScaler管理者は、NetScalerのライセンスオプションの柔軟性を確保するために、FlexedライセンスとCloud marketplaceライセンスの両方を活用できます。
管理者は、NetScaler Console service から、シンプルでアプリ中心の方法で配信設定を定義することにより、クラウド上でアプリケーションを配信できます。その後、アプリケーションを配信するために、ADCsとAWSインフラストラクチャの両方の構成が行われます。アプリケーションが配信されると、NetScaler管理者はNetScaler Console service の豊富な分析および監視機能にアクセスできるようになり、アプリケーションを効果的に管理および監視できます。
前提条件
AWS Marketplaceで以下の製品を購読してください。
-
NetScaler VPX - 以下のいずれかのバリアントを購読してください。
-
NetScaler VPX BYOL - Flexedライセンスを購入済みで、NetScalerインスタンスのライセンス供与のためにNetScaler Console service で利用可能な場合に購読してください。
-
NetScaler VPX Premium - 1000 Mbps AWS Marketplaceからサブスクリプションベースのライセンスが必要な場合に購読してください。
-
-
VPCを選択 - アプリケーション配信のためのインフラストラクチャをセットアップするVPCを選択します。VPCは/22以上のCIDRを持つ必要があります。インフラストラクチャの展開プロセス中に、選択された各アベイラビリティゾーンに対して/24のアドレス空間を消費するADCインフラストラクチャ専用のサブネットが作成されます。展開に基づいてリストからVPCを選択してください。
-
アプリケーションとは別の専用VPC。展開をDMZに似たものにしたい場合。
-
アプリケーションも存在する同じVPC。
-
-
NAT Gateway - 自動プロビジョニングされるConsole agentなどの配信インフラストラクチャは、インターネット経由でNetScaler Console service にアクセスできる必要があります。NATゲートウェイはこのアクセスを提供できます。すでにNATゲートウェイがある場合は、展開時にそれを選択することで、配信インフラストラクチャのために再利用することもできます。NATゲートウェイが選択されていない場合、展開プロセスで作成されます。
クラウドアクセスプロファイル
クラウドアクセスプロファイルは、顧客のAWSアカウントの権限をNetScaler Consoleサービスに付与するために使用されます。クラウドアクセスプロファイルを作成する際に、管理者はAWSでCloudFormationTemplate (CFT) を実行する必要があります。CFTは、顧客のAWSアカウントにIAMロールとポリシーを作成します。
-
インフラストラクチャ > プロビジョニング > アプリベース > クラウドアクセスプロファイル に移動します。
-
画面の指示に従って、サブスクリプションのクラウドアクセスプロファイルを作成します。
注:
このプロファイルを作成するには、NetScaler管理者はAWSアカウント管理者でもあり、IAMエンティティを作成するために必要な権限を持っている必要があります。
アプリケーション環境
アプリケーション環境は、アプリケーションを配信するためにVPCに設定された配信インフラストラクチャを表します。管理者がNetScaler Consoleサービスでアプリケーション環境を作成すると、ゲートウェイ、セキュリティグループ、サブネット、NetScalerインスタンス、コンソールエージェントなど、アプリケーションの配信と監視に必要なすべてのリソースがアプリケーション環境の一部として展開されます。詳細については、FAQセクションを参照してください。
-
InfraStructure > Provisioning > App based > Environments に移動します。
-
画面の指示に従って、アプリケーション環境を作成します。
注:
このサービスは、顧客がVPCで作成したリソースに変更を加えることはありません。アプリケーションを配信および監視するために必要なインフラストラクチャのみをプロビジョニングします。
アプリケーション配信
アプリケーション配信は、アプリケーションベースのプロビジョニング機能の主要コンポーネントであり、必須のアプリケーション配信およびセキュリティ情報が含まれています。 アプリケーション配信構成の一部として、次のエンティティを定義します。
-
エンドポイントは、プロトコル、ポート、証明書、暗号など、クライアントがアプリケーションにアクセスする方法を表します。たとえば、エンドポイントのSSLプロファイルは、サポートされている暗号とプロトコルを含むSSL構成のセットを表します。事前定義されたA+ SSLプロファイルは、デフォルトで利用可能です。
-
アプリケーションのコンポーネントを表すサービス。特定のHTTPリクエストに基づいてアクセスする必要があります。たとえば、eコマースアプリケーションのコンポーネントは、異なるアプリケーションサーバーにインストールされている注文サービス、カタログサービス、または決済サービスである可能性があり、アクセスされたURLに基づいてリクエストをルーティングする必要があります。アプリケーションサービスのサービスプロファイルは、ロードバランシング、SSL、ヘルスチェック設定など、配信インフラストラクチャがアプリケーションサービスにアクセスして監視する方法を表します。
-
特定のサービスに対するリクエストが到着したときに、L7コンテンツがどのように検査され、変更されるかを定義するコンテンツポリシー。ヘッダー、URL、またはIPアドレスに基づいてHTTPリクエストに対して事前定義されたアクションを実行するために使用されます。アクションには、ヘッダーのエンリッチメント、リクエストのリダイレクト、またはリクエストの破棄などがあります。
-
InfraStructure > Provisioning > App based > App Delivery に移動します。
-
画面の指示に従って、新しいアプリケーションを作成します。
よくある質問
クラウドでアプリケーションを配信するために、NetScaler Consoleサービスによってどのようなエンティティが作成されますか?
NetScaler Consoleサービスは、顧客のVPCに以下のエンティティを作成します。
-
各アベイラビリティゾーンにNetScaler VPXクラスター。
-
VPXインスタンスはEC2 Autoscale™グループとしてデプロイされます。
-
アプリケーション環境の作成中にシングルノードクラスターが作成されます。このクラスターは最大8ノードまでスケールアップできます。
-
-
各アベイラビリティゾーンにコンソールエージェント。
-
サブネット: 管理、クライアント、サーバーネットワーク用にそれぞれ1つのサブネット。
-
セキュリティグループ: 管理、クライアント、サーバーNIC用にそれぞれ1つのセキュリティグループ。
-
管理セキュリティグループ: このセキュリティグループは、NetScalerインスタンスおよびエージェントの管理NICに関連付けられています。NetScalerインスタンス、エージェント、およびその他のコントロールプレーンのトラフィック間の通信を許可するルールで構成されています。
-
クライアントセキュリティグループ: このセキュリティグループは、NetScalerインスタンスのクライアントNICに関連付けられており、NetScaler仮想サーバーへのデータトラフィックを許可するために使用されます。
-
サーバーセキュリティグループ: このセキュリティグループは、NetScalerインスタンスのサーバーNICに関連付けられており、デフォルトのルールは含まれていません。
-
-
ルートテーブル
-
クライアントルートテーブル: このルートテーブルは、インターネットへのトラフィックを容易にします。VPCに関連付けられたインターネットゲートウェイにトラフィックを誘導するルートが含まれており、これによりVPC内のリソースがインターネットに接続できるようになります。
-
管理ルートテーブル: このルートテーブルは、NATゲートウェイによるネットワークアドレス変換 (NAT) のために、NetScalerおよびエージェントから発信されるトラフィックを容易にします。
-
-
各アベイラビリティゾーンのNATゲートウェイ: NATゲートウェイは、NetScalerおよびコンソールエージェントがインターネットにアクセスできるようにします。注:VPC内の既存のNATゲートウェイを再利用したい場合、NATゲートウェイは作成されません。
-
シークレットマネージャー: シークレットマネージャーは、次の目的で使用されます。
-
NetScaler Consoleサービスにエージェントを登録するために使用されるエージェントトークンとURLを保存します。
-
認証のためにADCパスワードを保存します。
-
-
Lambda関数
-
ClusterLambdaFunction: このLambda関数は、NetScalerクラスターの作成と管理を担当します。
-
StatsLambdaFunction: このLambda関数は、オートスケーリングに使用されるNetScalerからのメトリクスを収集するために作成されます。
-
NetScalerをオートスケールするために使用されるメトリクスは何ですか?
NetScalerをオートスケールするために、以下のメトリクスが使用されます。
-
オートスケールグループのインスタンスの最小数は1、最大数は8です。
-
1容量単位でスケールアウトします。つまり、 60秒間連続して5期間、cpu_use > 70% または throughput > 70% の場合です。
-
1容量単位でスケールインします。つまり、 60秒間連続して5期間、cpu_use =< 30% かつ throughput =< 30% の場合です。
管理者は、クラウドでNetScaler Consoleサービスによって作成されたリソースをどのように識別できますか?
すべてのAWSリソースは、デフォルトで「UsedFor: AppDeliveryByNetScaler」というタグで作成されます。さらに、App Environment作成ワークフロー中に指定されたタグを使用してリソースにタグが付けられます。
NetScaler管理者は、App EnvironmentでNetScalerをどのようにアップグレードできますか?
NetScalerをアップグレードするには、次の手順を実行します。
-
AWSコンソールから、App Environment用に作成されたオートスケールグループの動的スケーリングを無効にします。命名規則:
Adc-<App Environment Name>-<Availability Zone>-<random alphanumeric string>
-
NetScaler Consoleサービスから、App Environmentの編集オプションを使用して、NetScalerがアップグレードされるADCバージョンにAMIの詳細を更新します。

-
NetScaler Consoleサービスから、アップグレードジョブ機能を使用してADCをアップグレードします。

-
AWSコンソールから、オートスケールグループの動的スケーリングを再度有効にします。