Google Cloud で NetScaler VPX インスタンスをプロビジョニングする

最終公開日 : Oct 02, 2026
Google Cloud でホストされているアプリケーションまたはサービスは、クラウドの利点とともに、安全なトラフィック管理とネットワークリソースの効率的な最適化を必要とします。Google Cloud にプロビジョニングされた NetScaler VPX インスタンスは、安全なトラフィック管理、最適化されたリソース消費、およびウェブアプリケーションの所有コストの削減を提供します。
NetScaler Console を使用すると、Google Cloud 上の NetScaler VPX インスタンスの展開、セットアップ、および管理を自動化できます。NetScaler Console を使用して NetScaler VPX インスタンスをプロビジョニングすることで、クラウドの弾力性と柔軟性が NetScaler の制御機能と組み合わされます。

NetScaler Console の展開アーキテクチャ

次の画像は、NetScaler Console が Google Cloud と連携して Google Cloud に NetScaler VPX インスタンスをプロビジョニングする方法の概要を示しています。
NetScaler Console の展開アーキテクチャ (/en-us/netscaler-console-service/media/citrix-adm-deployment-provisioning-architecture-google-cloud.png)
Google Cloud で NetScaler VPX インスタンスをプロビジョニングおよび管理するには、3 つの Virtual Private Cloud (VPC) ネットワークが必要です。VPC ネットワークには、サブネットとファイアウォールが含まれます。ファイアウォールには、サブネットへの受信および送信トラフィックを管理するルールがあります。
エージェントは、NetScaler VPX インスタンスのプロビジョニングと管理を支援します。

前提条件

このセクションでは、NetScaler VPX インスタンスをプロビジョニングする前に Google Cloud および NetScaler Console で完了する必要がある前提条件について説明します。
このドキュメントは、Google Cloud アカウントをお持ちであることを前提としています。アカウントの作成方法の詳細については、Google Cloud Documentation を参照してください。

Google Cloud コンポーネントのセットアップ

NetScaler Console で NetScaler VPX インスタンスをプロビジョニングする前に、Google Cloud で次のタスクを実行します。

APIを有効にする

NetScaler Consoleは、Google Cloudで必要なリソースを展開およびプロビジョニングするためにプログラムによるアクセスを必要とします。そのため、Google Cloudプロジェクトで以下のAPIを有効にしてください。
Google CloudでAPIを有効にする方法の詳細については、「APIの有効化」を参照してください。

サービスアカウントを作成する

NetScaler Consoleは、Google Cloudリソースにアクセスするためにサービスアカウントを使用します。サービスアカウントを作成するには、次の手順を実行します。
  1. Google Cloudアカウントにログインします。
  2. IAMと管理 > サービスアカウントに移動します。
  3. +サービスアカウントを作成をクリックします。
    2つのサービスアカウントを作成します。1つはNetScaler Console用、もう1つはNetScalerインスタンス用です。サービスアカウントを作成するには、次の手順を実行します。
    1. 名前、ID、説明を指定し、「作成」をクリックします。
    2. 以下の事前定義されたロールを割り当てます。
      • NetScaler Console に必要な IAM ロール
        roles/iam.serviceAccountUser
        roles/compute.instanceAdmin.v1
        roles/compute.networkAdmin
        roles/dns.admin
      • NetScaler Console によって作成される NetScaler インスタンスに必要な IAM ロール:
        roles/compute.instanceAdmin.v1
        roles/compute.networkAdmin
      これらのロールにより、サービスアカウントは Google Cloud リソースにアクセスできます。
    3. 完了をクリックします。

VPC ネットワークを作成する

VPC ネットワークに 3 つのサブネットを作成します。それぞれ管理、クライアント、サーバー接続用です。カスタムオプションを選択してサブネットを作成します。各サブネットのアドレス範囲を指定します。サブネットを配置するリージョンを指定します。
  • 管理: 管理専用の管理 VPC ネットワーク内のサブネット。NetScaler は Google Cloud サービスに接続する必要があり、インターネットアクセスが必要です。
  • クライアント: クライアント側専用のクライアント VPC ネットワーク内のサブネット。通常、NetScaler はインターネットからパブリックサブネット経由でアプリケーションのクライアントトラフィックを受信します。
  • サーバー: アプリケーションサーバーがプロビジョニングされるサブネット。すべてのアプリケーションサーバーはこのサブネットに存在し、このサブネットを介して NetScaler からアプリケーショントラフィックを受信します。Google Cloud でサブネットを作成する方法の詳細については、VPC ネットワークの概要を参照してください。

ファイアウォールを作成する

ファイアウォールには、NetScaler VPX インスタンスのインバウンドおよびアウトバウンドトラフィックを制御するルールがあります。必要なだけルールを追加できます。NetScaler インスタンスを自動スケーリングするには、3 つのファイアウォールを作成する必要があります。
  • 管理: NetScaler VPX の管理専用のファイアウォール。NetScaler は Google Cloud サービスに接続する必要があり、インターネットアクセスが必要です。インバウンドルールは、以下の TCP および UDP ポートで許可されます。
    • TCP: 80, 22, 443, 3008–3011, 4001, 27000, 7279
    • UDP: 67, 123, 161, 500, 3003, 4500, 7000
    注
    ファイアウォールがエージェントによるVPXへのアクセスを許可していることを確認してください。
  • クライアント: ファイアウォールは、NetScaler VPXインスタンスのクライアント側通信専用です。通常、インバウンドルールはTCPポート80、22、443で許可されます。
  • サーバー: ファイアウォールは、NetScaler VPXのサーバー側通信専用です。Google Cloudでファイアウォールを作成する方法の詳細については、VPCファイアウォールルール概要を参照してください。

Google CloudでNetScaler VPXライセンスをサブスクライブする

  1. Google Cloudポータルにログインします。
  2. MarketplaceでNetScalerを検索し、必要な製品バージョンを選択します。
  3. 次のいずれかのライセンスタイプを選択します。
    • 顧客ライセンス
    • エンタープライズ
    • プラチナ
    注
    顧客ライセンスオプションを選択した場合、AutoscaleグループはNetScalerインスタンスのプロビジョニング中にNetScaler Consoleからライセンスをチェックアウトします。

NetScaler Consoleコンポーネントをセットアップする

NetScaler ConsoleでNetScaler VPXインスタンスをプロビジョニングする前に、NetScaler Consoleで次のタスクを実行します。
  1. 「サイトを作成する」(#create-a-site)。
  2. 「Google Cloud に NetScaler エージェントをプロビジョニングする」(/ja-jp/netscaler-console-service/hybrid-multi-cloud-deployments/provisioning-vpx-google-cloud.html#provision-netscaler-agent-on-google-cloud)。
  3. 「サイトを NetScaler エージェントにアタッチする」(/ja-jp/netscaler-console-service/hybrid-multi-cloud-deployments/provisioning-vpx-google-cloud.html#attach-the-site-to-a-netscaler-agent)。

サイトを作成する

NetScaler Console でサイトを作成し、Google Cloud に関連付けられている VNet の詳細を追加します。
  1. NetScaler Console で、Infrastructure > Sites に移動します。
  2. Add をクリックします。
  3. Select Cloud ペインで、,
    1. サイトタイプとして Data Center を選択します。
    2. タイプリストから Google Cloud を選択します。
    3. Fetch regions from the Google Cloud チェックボックスをオンにします。
      このオプションを使用すると、Google Cloud アカウントから既存のリージョン情報を取得できます。
    4. Next をクリックします。
  4. Choose Region ペインで、,
    1. Cloud Access Profile で、Google Cloud アカウント用に作成したプロファイルを選択します。プロファイルがない場合は、プロファイルを作成します。
    2. クラウドアクセスプロファイルを作成するには、追加をクリックします。
    3. 名前に、NetScaler ConsoleでGoogle Cloudアカウントを識別するための名前を指定します。
    4. サービスアカウントのキーに、Google Cloudで作成したサービスアカウントのJSONを指定します。
      NetScaler ConsoleからGoogle Cloudアカウントにアクセスする](/en-us/netscaler-console-service/media/gcp-cap.png)
    5. 作成をクリックします。
      詳細については、「サービスアカウントの作成」を参照してください。
    6. リージョンで、管理するNetScaler VPXインスタンスを含むVPCネットワークがあるリージョンを選択します。
    7. サイト名を指定します。
    8. 完了をクリックします。

Google CloudでNetScalerエージェントをプロビジョニングする

エージェントは、NetScaler Consoleと、データセンターまたはクラウドで検出されたインスタンスとの間の仲介役として機能します。
  1. インフラストラクチャ > インスタンス > エージェントに移動します。
  2. プロビジョニングをクリックします。
  3. Google Cloudを選択し、次へをクリックします。
  4. プロビジョニングパラメータタブで、以下を指定します。
    • 名前 - エージェント名を指定します。
    • サイト - エージェントとNetScaler VPXインスタンスをプロビジョニングするために作成したサイトを選択します。
    • クラウドアクセスプロファイル - リストからクラウドアクセスプロファイルを選択します。
    • ゾーン - Autoscale™ グループを作成するゾーンを選択します。選択したクラウドアクセスプロファイルに応じて、そのプロファイルのゾーンが入力されます。
    • ネットワーク - Autoscaleグループを作成するVPCネットワークを選択します。
    • サブネット - エージェントをプロビジョニングするための管理サブネットを選択します。
    • タグ - Autoscaleグループタグのキーと値のペアを入力します。タグは、大文字と小文字を区別するキーと値のペアで構成されます。これらのタグを使用すると、Autoscaleグループを簡単に整理および識別できます。タグはGoogle CloudとNetScaler Consoleの両方に適用されます。
  5. 完了 をクリックします。
または、Google Cloud Marketplaceからエージェントをインストールすることもできます。詳細については、「Google CloudにNetScalerエージェントをインストールする」を参照してください。

サイトをNetScalerエージェントにアタッチする

  1. NetScaler Consoleで、インフラストラクチャ > インスタンス > エージェント に移動します。
  2. サイトをアタッチするエージェントを選択します。
  3. サイトをアタッチ をクリックします。
  4. アタッチするサイトをリストから選択します。
  5. 保存 をクリックします。

構成タスク

Google Cloud にスタンドアロンの NetScaler VPX インスタンスをプロビジョニングするには、次の手順を実行します。
  1. NetScaler Console で、Infrastructure > Instances > NetScaler に移動します。
  2. Provision をクリックします。
  3. Google Cloud を選択し、Next をクリックします。インスタンスをプロビジョニングするために必要なパラメータを指定します。

基本パラメータを構成する

  1. Basic Parameters タブで、以下を指定します。
    • Name - NetScaler VPX インスタンスの名前を指定します。
    • Site - 以前に作成したサイトを選択します。
    • Agent - NetScaler VPX インスタンスを管理するために作成されたエージェントを選択します。
    • Cloud Access Profile - サイト作成時に作成されたクラウドアクセスプロファイルを選択します。
    • NetScaler Profile - 認証を提供するプロファイルを選択します。
      NetScaler Console は、NetScaler VPX インスタンスにログオンする必要がある場合にデバイスプロファイルを使用します。
  2. Next をクリックします。
NetScaler VPX の基本パラメータのプロビジョニング(/en-us/netscaler-console-service/media/provision-adc-on-gcp.png)

ライセンスの構成

NetScaler インスタンスにライセンスを適用するには、次のいずれかのモードを選択します。
  • NetScaler Console の使用: プロビジョニングするインスタンスは、NetScaler Console からライセンスをチェックアウトします。
  • Google Cloud の使用: クラウドから割り当てオプションは、Google Cloud Marketplace で利用可能な NetScaler® 製品ライセンスを使用します。プロビジョニングするインスタンスは、マーケットプレイスからライセンスを使用します。
    Google Cloud Marketplace からライセンスを使用することを選択した場合は、プロビジョニングパラメータタブで製品またはライセンスを指定します。
詳細については、「ライセンス要件」を参照してください。

NetScaler Console からライセンスを使用する

このオプションを使用するには、Google Cloud で独自のライセンスを持ち込むソフトウェアプランで NetScaler 製品を購読していることを確認してください。「Google Cloud で NetScaler VPX ライセンスを購読する」を参照してください。
  1. ライセンスタブで、NetScaler Console から割り当てを選択します。
  2. ライセンスタイプで、リストから次のいずれかのオプションを選択します。
    • 帯域幅ライセンス: 帯域幅ライセンスタイプリストから、次のいずれかのオプションを選択できます。
      • プールされた容量: インスタンスに割り当てる容量を指定します。
        共通プールから、NetScaler インスタンスは1つのインスタンスライセンスと、指定された帯域幅のみをチェックアウトします。
      • VPX ライセンス: NetScaler VPX インスタンスがプロビジョニングされると、インスタンスは NetScaler Console からライセンスをチェックアウトします。
    • 仮想CPUライセンス: プロビジョニングされたNetScaler VPXインスタンスは、インスタンスで実行されているCPUの数に応じてライセンスをチェックアウトします。
    注
    プロビジョニングされたインスタンスが削除または破棄されると、適用されたライセンスはNetScaler Consoleライセンスプールに戻ります。これらのライセンスは、新しいインスタンスをプロビジョニングするために再利用できます。
  3. ライセンスエディションで、ライセンスエディションを選択します。NetScaler Consoleは、指定されたエディションを使用してインスタンスをプロビジョニングします。
  4. 次へをクリックします。

プロビジョニングパラメータの構成

  1. プロビジョニングパラメータタブで、以下を指定します。
    • NetScalerサービスアカウント: Google Cloudで作成したサービスアカウントを選択します。NetScaler Consoleは、サービスアカウントを使用してGoogle Cloudリソースにアクセスします。
    • 製品/ライセンス: プロビジョニングするNetScaler製品バージョンを選択します。詳細については、「Google CloudでNetScaler VPXライセンスをサブスクライブする」を参照してください。
    • マシンタイプ: リストから必要なマシンタイプを選択します。
      このリストには、選択したNetScalerイメージでサポートされているマシンタイプが表示されます。
    • イメージ: 必要なNetScalerバージョンイメージを選択します。NetScalerイメージを追加するには、新規追加をクリックします。
    • 構成テンプレート – NetScalerインスタンスに展開するために使用する構成テンプレートを選択します。
    • インスタンスあたりのサーバーサブネット内のIP – 各インスタンスがサーバーサブネット内で持つことができるSNIPアドレスの数を指定します。
    NetScalerインスタンスのプロビジョニングパラメータ(/en-us/netscaler-console-service/media/autoscale-gcp-cloud.png)
    このタブでは、必要なNICを指定して構成することもできます。各NICには専用のファイアウォールとサブネットが含まれています。
    詳細については、「VPCネットワークの作成」および「ファイアウォールの作成」を参照してください。
    NetScalerインスタンスのNIC(/en-us/netscaler-console-service/media/autoscale-cloud-nics.png)
  2. 完了をクリックします。

プロビジョニングされたNetScaler VPXインスタンスを表示する

NetScaler Consoleで表示するには:
  1. NetScaler Consoleで、Infrastructure > Instances > NetScalerに移動します。
  2. NetScaler VPXタブを選択します。
    Google CloudでプロビジョニングされたNetScaler VPXインスタンスがここに表示されます。
Google Cloudで表示するには:
  1. Google Cloudポータルにログオンします。
  2. プロビジョニングされたNetScaler VPXインスタンスが表示されるResourcesタブに移動します。
注
NetScaler VPXインスタンスの名前は、NetScaler Consoleでインスタンスをプロビジョニングする際に指定したものと同じです。