サービスグラフ - 簡素化されたオンボーディング

最終公開日 : Oct 02, 2026
サービスグラフのオンボーディングプロセスは簡素化されており、サービスグラフをオンボーディングするには、次の方法があります。
  • Kubernetesジョブとしてエージェントを自動的に展開する(#automatically-deploying-an-agent-as-a-kubernetes-job)。
  • サービスグラフを手動で構成する(#manually-configuring-service-graph)。

Kubernetesジョブとしてエージェントを自動的に展開する

サービスグラフのオンボーディングプロセスを自動化でき、このプロセスは自動的に次のことを行います。
  • エージェントに必要なYAMLをダウンロードします。
  • エージェントを構成します。
  • NetScaler ConsoleにKubernetesクラスターを登録します。
  • NetScaler Consoleでサービスグラフを生成するために必要な設定を実行します。

前提条件

次のものがあることを確認してください。
  • Kubernetesバージョン1.19以降がインストールされていること。
  • HELMバージョン3.xがインストールされていること。
  • 必要なポートを開きました。
  • 静的ルートを設定して接続を確立しました。エージェントを使用してNetScaler ConsoleにNetScaler MPXまたはVPXを登録するには、クラスターノードとNetScaler MPXまたはVPX間の接続を確立する必要があります。
    注:
    静的ルートを設定したくない場合は、ノードコントローラーを設定できます。詳細については、https://github.com/citrix/citrix-k8s-node-controllerおよびhttps://github.com/citrix/citrix-helm-charts/tree/master/citrix-node-controllerを参照してください。

Citrix Cloud™からクライアントおよびシークレットCSVファイルを取得する

エージェントを設定したら、Citrix CloudページからクライアントおよびシークレットCSVファイルを取得します。
  1. citrix.cloud.comにログオンします
  2. ホームアイコンをクリックし、Identity and Access Managementを選択します
    IDおよびアクセス管理
  3. API Accessタブから、安全なクライアント名を入力し、Create Clientをクリックします。
    APIアクセス
  4. IDとシークレットが生成されます。ダウンロードをクリックしてCSVファイルを保存します。
    IDとシークレットファイル
  5. Kubernetesメインノードで、IDとシークレットを使用して認証トークンを作成するには、次のコマンドを実行します。 wget https://raw.githubusercontent.com/citrix/citrix-helm-charts/master/generate_token.py
    python3 generate_token.py --accessID=<accessID> --accessSecret=<accessSecret>
    注
    認証トークンは1時間のみ有効です。
以下を構成できます。
  • 自動シークレットを作成してNetScalerエージェントを構成する
または
  • 手動シークレットを作成してNetScalerエージェントを構成する

自動シークレットを作成してNetScaler Consoleを構成する

Helmチャートを使用してエージェントを展開する
エージェントを展開するには、Kubernetesメインノードで次のコマンドを実行します。
helm repo add citrix https://citrix.github.io/citrix-helm-charts
helm install citrix-adm citrix/adm-agent-onboarding --namespace <namespace> --set token=<Token>
エージェントが展開され、クラスターがNetScaler Consoleに登録されます。自動シークレットを使用してエージェントを作成すると、エージェントの資格情報を含むKubernetes Secretを作成できるエージェントとともに、adm-agent-helperも展開できるようになります。
このプロセスは、名前空間がcitrix-cpx=enabledとしてラベル付けされている場合に自動的に行われます。Kubernetesメインノードで次のコマンドを実行します。
kubectl label namespace <namespace> citrix-cpx=enabled
注
adm-agent-helperをデプロイしない場合は、エージェントのログインシークレットを手動で作成できます。
NetScaler VPX/MPXをNetScaler Consoleに登録する
注
NetScaler VPX/MPXをNetScaler Consoleに登録できるのは、追加のメリットのためだけです。
NetScaler VPX/MPXをNetScaler Consoleに登録するには、静的ルートを設定して、NetScaler VPXまたはMPXとクラスターノード間の接続を確立する必要があります。Citrix-node-controllerを設定している場合は、このプロセスを無視できます。
名前空間にNetScaler VPX/MPXのログイン資格情報を含むKubernetesシークレットを作成する必要があります。このプロセスが完了すると、エージェントのオンボーディングが開始されます。
kubectl create secret generic nslogin --from-literal=username=<username> --from-literal=password=<adc-password> -n <namespace>
NetScaler VPX/MPXの管理IPアドレスを環境変数として設定する必要があります: adc.IP。
helm repo add citrix https://citrix.github.io/citrix-helm-charts
helm install citrix-adm citrix/adm-agent-onboarding --namespace <namespace> --set adc.IP=<ADC ManagementIP>,adc.loginSecret=nslogin --set token=<Token>
注
管理HTTPポートadc.mgmtHTTPPortとHTTPSポートadc.mgmtHTTPSPort(それぞれ80と443)が開いていることを確認してください。

手動シークレットを作成してエージェントを構成する

NetScaler CPXは、NetScaler Consoleに登録するためにエージェントのログイン資格情報を必要とします。NetScaler CPXをデプロイする名前空間を手動で設定できます。
kubectl create secret generic admlogin --from-literal=username=nsroot --from-literal=password=<adm-agent-password> -n <namespace>
シークレットを作成したら、次のコマンドを使用してエージェントを構成できます。
helm install citrix-adm citrix/adm-agent-onboarding --namespace <namespace> --set admAgent.loginSecret=admlogin --set token=<Token>
NetScaler VPX/MPX を NetScaler Console に登録する
NetScaler VPX/MPX を NetScaler Console に登録するには、静的ルートを構成して、NetScaler VPX または MPX とクラスターノード間の接続を確立する必要があります。Citrix-node-controller を構成している場合は、このプロセスを無視できます。
静的ルートを構成した後、名前空間に NetScaler VPX/MPX のログイン資格情報を含む Kubernetes シークレットを作成する必要があります。このプロセスが完了すると、エージェントのオンボーディングが開始されます。
kubectl create secret generic nslogin --from-literal=username=<username> --from-literal=password=<adc-password> -n <namespace>
NetScaler VPX/MPX の管理 IP アドレスを環境変数として設定する必要があります: adc.IP。
helm repo add citrix https://citrix.github.io/citrix-helm-charts
helm install citrix-adm citrix/adm-agent-onboarding --namespace <namespace> --set adc.IP=<ADC ManagementIP>,adc.loginSecret=nslogin --set token=<Token>
注
管理 HTTP ポート adc.mgmtHTTPPort と HTTPS ポート adc.mgmtHTTPSPort がそれぞれ 80 と 443 で開いていることを確認してください。
上記の手順を構成すると、サービスグラフは 15 分以内に表示され始めます。NetScaler Console で、Applications > Service Graph に移動し、Microservices をクリックしてサービスグラフを表示します。
例:

サービスグラフの手動設定

サービスグラフは、次の方法で手動で設定できます。
  • Kubernetesクラスターでエージェントをマイクロサービスとして構成する。
  • クラスターの登録、インスタンスの追加、ライセンスの有効化、詳細なTCPおよびWebトランザクションなどの他のワークフローを完了する。
    注
    既存のエージェントを使用する場合、またはハイパーバイザーを使用してオンプレミスのNetScalerエージェントを構成する場合は、サービスグラフを設定するためにサービスグラフの設定の手順に従ってください。
  1. アプリケーション > サービスグラフに移動し、マイクロサービスタブを選択します。
    マイクロサービスクラスターが構成されていないことを確認できます。構成オプションをクリックします。
    サービスグラフの構成
  2. カスタム展開を選択します。
  3. 展開タイプを選択します。
  4. アプリケーションタイプとしてマイクロサービスを選択します。
  5. 次へをクリックしてエージェントを設定します。
  6. エージェントマイクロサービスのダウンロードページで、次のパラメータを指定します。
    1. アプリケーションID – Kubernetesクラスター内のエージェントのサービスを定義し、同じクラスター内の他のエージェントとこのエージェントを区別するための文字列ID。
    2. パスワード – CPXがエージェントを介してNetScaler Consoleにオンボードするために使用するパスワードを指定します。
    3. パスワードの確認 – 確認のため、同じパスワードを指定します。
      注
      デフォルトのパスワード (nsroot) を使用してはなりません。
    4. Submit をクリックします。
  7. Download YAML File または Download Helm Chart をクリックします。
  8. Kubernetesメインモードで、ダウンロードしたYAMLファイルを保存し、次のコマンドを実行してエージェントを登録します。
    kubectl create -f <yaml file>
    例: kubectl create -f testing.yaml
    エージェントが正常に作成されました。
  9. Register Agent をクリックします。
    エージェントの登録
    ページが数秒間読み込まれ、登録されたエージェントが表示されます。
  10. エージェントがリストに存在することを確認し、Next をクリックします。
    登録済みエージェントリスト
  11. クラスターを登録する必要があります。「Add More Clusters」をクリックして、次のパラメーターを指定します。
    1. 名前 - 任意の名前を指定します。
    2. APIサーバーURL - KubernetesメインノードからAPIサーバーURLの詳細を取得できます。
      1. Kubernetesメインノードで、コマンド kubectl cluster-info を実行します。
        APIサーバーURL
      2. 「Kubernetes main is running at.」に表示されるURLを入力します。
    3. 認証トークン - 認証トークンを指定します。認証トークンは、KubernetesクラスターとNetScaler Console間の通信アクセスを検証するために必要です。認証トークンを生成するには:
      Kubernetesメインノードで:
      1. サービスアカウントを作成するには、次のYAMLを使用します。
        apiVersion: v1
        kind: ServiceAccount
        metadata:
          name: <name>
          namespace: <namespace>
      2. kubectl create -f <yaml file> を実行します。
        サービスアカウントが作成されます。
      3. クラスターロールをサービスアカウントにバインドするには、kubectl create clusterrolebinding <name> --clusterrole=cluster-admin --serviceaccount=<namespace>:<name> を実行します。
        サービスアカウントは、クラスター全体のアクセス権を持つようになりました。
        サービスアカウントの作成中にトークンが自動的に生成されます。
      4. トークンを表示するには、kubectl describe sa <name> を実行します。
      5. シークレット文字列を取得するには、kubectl describe secret <token-name> を実行します。
        トークンを生成
  12. リストからエージェントを選択します。
  13. 作成 をクリックします。
  14. クラスター ページにクラスター情報が表示されます。次へ をクリックします。
    クラスター
  15. CPX および VPX インスタンスを設定し、次へ をクリックします。
    インスタンスを設定
  16. 詳細な Web および TCP トランザクションを有効にするには、次へ をクリックします。
    ライセンスと Web トランザクションを設定
  17. 設定が完了しました。サービスグラフ を選択し、完了 をクリックします。
    サービスグラフの設定が完了しました
サービスグラフは、約15分で入力されます。アプリケーション > サービスグラフ に移動し、マイクロサービス タブを選択してサービスグラフを表示します。