NetScaler Operator を使用して、NetScaler® Ingress Controller をスタンドアロンポッドとしてデプロイする

最終公開日 : Oct 02, 2026
NetScaler Operator を使用して、IPアドレス管理のためにNetScaler IPAM Controller をOpenShiftクラスターにスタンドアロンポッドとしてデプロイできます。LoadBalancer または Ingress タイプのサービスを作成する際、NetScaler IPAM controller を使用してIPアドレスを自動的に割り当てることができます。IPAMコントローラーがデプロイされると、定義済みのIPアドレス範囲からLoadBalancer または Ingress タイプのサービスにIPアドレスを割り当てます。NetScaler ingress controller は、OpenShiftクラスターで実行されているアプリケーションのイングレスデバイスまたはルーターとしてデプロイされているNetScaler MPX または VPX で、サービスに割り当てられたIPアドレスを仮想IPアドレス (VIP) として構成します。以下の図はトポロジを説明しています。
IPAMコントローラー

前提条件

NetScaler Operator を使用してNetScaler Ingress Controller をスタンドアロンポッドとしてデプロイするための前提条件は以下のとおりです。
  • Red Hat OpenShift Cluster (バージョン 4.11 以降) を用意する。
  • NetScaler Operator をデプロイします。NetScaler Operator のデプロイ方法については、NetScaler Operator のデプロイ を参照してください。
  • NetScaler IPAM がIPアドレスを割り当てるNetScaler VPX 上でサービスまたはイングレスを構成するために、NetScaler Ingress Controller をデプロイします。NetScaler Ingress Controller のデプロイ方法については、NetScaler Ingress Controller のデプロイ を参照してください。

デプロイ手順

  1. OpenShift 4.x Cluster コンソールにログインします。
  2. NetScaler IPAM Controller を使用してイングレスにIPを割り当てます。
  3. ApacheアプリケーションのイングレスにIPを割り当てます。
    1. Networking > Ingress > Create Ingress に移動します。
    2. 以下のYAMLのようなものを使用してイングレスを作成します。イングレスにIPアドレスを割り当てるIPAMに必要なアノテーションがあることを確認してください。このIPアドレスは、NetScaler Ingress Controller によってNetScaler VPX™ 上でVIPアドレスとして構成されます。
      ---
      apiVersion: networking.k8s.io/v1
      kind: Ingress
      metadata:
      annotations:
          # IPAM uses the below annotation to select the IP Range, from which it will allocate IPs
          ingress.citrix.com/ipam-range: ingress-range
      name: apache-ingress
      spec:
      ingressClassName: nsic-vpx
      rules:
      - host: citrix-ingress-operator.com
          http:
          paths:
          - backend:
              service:
                  name: apache
                  port:
                  number: 80
              path: /
              pathType: ImplementationSpecific
      ---
  4. LoadBalancer タイプのサービスにIPを割り当てます。
    1. Networking > Services > Create Service に移動します。
    2. 以下のYAMLを使用してサービスを作成します。IPAMに必要なアノテーションがあることを確認してください。これにより、サービスにIPアドレスが割り当てられます。このIPアドレスは、NetScaler Ingress ControllerによってNetScaler VPXのVIPアドレスとして構成されます。
      ---
      apiVersion: v1
      kind: Service
      metadata:
      name: apache-lb
      labels:
          app: apache
      annotations:
          # CIC uses the below annotation to select services to be configured on NetScaler VPX/MPX
          service.citrix.com/class: 'nsic-vpx'
          # IPAM uses the below annotation to select the IP Range, from which it will allocate IPs
          service.citrix.com/ipam-range: 'service-range'
      spec:
      type: LoadBalancer
      ports:
      - name: http
          port: 80
          targetPort: http
      selector:
          app: apache
      ---
  5. Operators > Installed Operators に移動し、NetScaler Operator をクリックします。
    NetScaler オペレーターNetScaler オペレーター コンポーネント
  6. NetScaler IPAM Controller タブをクリックし、Create NetScalerIPAMController を選択します。NetScaler IPAM ControllerのYAML定義が表示されます。
    オプションで、Form view ボタンを選択して、フォームでパラメータを更新できます。インストール中に構成できる必須およびオプションのパラメータを一覧表示するMandatory and Optional Parametersセクションを参照してください。ユースケースに応じて、他の利用可能なパラメータを構成できます。
    NetScaler IPAM コントローラーNetScaler IPAM コントローラーをデプロイ
    注記:
    • acceptLicenseパラメータがYesに設定されていることを確認してください。
    • localIPAMまたはInfobloxのパラメータに値を指定することは必須です。
    • Infobloxを使用する場合は、clusterNameを指定してください。
  7. 必要なパラメータの値を更新した後、Create をクリックします。
  8. NetScaler IPAM Controllerが正常に展開され、初期化されていることを確認します。Workloads > Pods section に移動し、NetScaler IPAM Controllerポッドが稼働中であることを確認します。
  9. ログを確認してデプロイを検証します。また、イングレスの場合、イングレスステータスを確認して、NetScaler IPAM ControllerによってIPアドレスがイングレスに割り当てられていることを確認できます。
    イングレスステータス
    root@master:~/Citrix/openshift# oc get ing
    NAME             CLASS      HOSTS                         ADDRESS     PORTS   AGE
    apache-ingress   nsic-vpx   citrix-ingress-operator.com   1.1.1.166   80      5s
    root@master:~/Citrix/openshift# oc get vip
    NAME                     VIP         AGE
    ingress-apache-ingress   1.1.1.166   7s
    サービスタイプLBの場合、サービスExternal-IPフィールドを確認して、NetScaler IPAM ControllerによってIPがサービスに割り当てられていることを確認できます。
    サービスステータス
    root@master:~/Citrix/openshift# oc get svc
    NAME        TYPE           CLUSTER-IP       EXTERNAL-IP   PORT(S)        AGE
    apache-lb   LoadBalancer   172.30.243.206   2.2.2.2       80:32498/TCP   7s
    root@master:~/Citrix/openshift# oc get vip
    NAME                     VIP         AGE
    service-apache-lb        2.2.2.2     16s

NetScaler IPAM Controllerのパラメータ

必須およびオプションのパラメータ

パラメータ 必須/オプション デフォルト値 説明
イメージ 必須 quay.io/netscaler/netscaler-ipam-controller@sha256:7c25b59a2e1df0e4f5615a779a9bea939c60a3eca065cb6c2295daf0d03831d8 NetScaler IPAM Controllerイメージの詳細。
pullPolicy 必須 IfNotPresent NetScaler IPAM Controller のイメージプルポリシー。
reuseIngressVip 任意 真 同じ vipRange を使用するすべてのイングレスに同じ IP を使用できるようにします。
clusterName infoblox.enabled が true の場合、必須 該当なし IPAM コントローラーがデプロイされているクラスターを識別します。
tokenExpirationSeconds 必須 31536000 serviceAccount のトークンの有効期限が切れるまでの時間 (秒単位)。

ローカルIPAMパラメータ

パラメータ 必須/オプション デフォルト値 説明
vipRange 必須 該当なし IPAM VIP範囲を提供します。

Infobloxパラメータ

パラメータ 必須/オプション デフォルト値 説明
gridHost infoblox.enabled が true の場合、必須 N/A Infoblox グリッドホストの IP または FQDN。
credentialSecret infoblox.enabled が true の場合、必須 N/A Infoblox 資格情報。
httpTimeout 任意 10 Infoblox クライアントの HTTP タイムアウト (秒単位)。
maxRetries 任意 3 Infoblox クライアントの失敗時の最大再試行回数。
netView 任意 デフォルト インフォブロックス ネットビュー。
vipRange 必須 N/A インフォブロックス IPAM VIP レンジ。