KubernetesノードとKubernetesクラスター外のNetScalerインスタンス間のネットワークを確立する

最終公開日 : Oct 02, 2026
Kubernetesクラスターにデプロイされたサービスがシームレスに機能するためには、Ingress NetScalerデバイスがPodが実行されているオーバーレイネットワークに到達できる必要があります。この接続は、以下のいずれかの方法で実現できます。
  1. NetScaler Kubernetes Gateway Controllerで自動ルート設定を有効にします。
    各PodサブネットのNetScaler上にルートを作成するには、コントローラースペックでgatewayController.nodeWatch: trueを設定します。
    注:
    NetScaler SNIPがKubernetesノードと同じサブネットを共有している場合に、このオプションを選択できます。
  2. Kubernetesノードからサブネットルートを駆動するために、NetScaler Node Controllerをデプロイします。
注:
gatewayController.nodeWatchはデフォルトでfalseです。

単一のNetScalerの背後にある複数のクラスター

1つのNetScalerが複数のKubernetesクラスターのトラフィックを負荷分散する場合、CNIサブネットの重複によりルーティングの競合が発生し、静的ルートの挿入が失敗する可能性があります。そのシナリオでは、ポリシーベースルーティング (PBR)を使用し、各クラスターに個別のSNIP値のセットを提供します。
コントローラーが正しいPBRエントリをインストールするように、Helm設定、環境変数、またはConfigMapを介してSNIPを提供します。
NetScalerでPBR SNIPを設定するには、次のコマンドを使用します。
helm install my-release netscaler/netscaler-kubernetes-gateway-controller --set gatewayController.gatewayControllerName=citrix.com/nsgc-controller,license.accept=yes,gatewayController.entityPrefix=gwy,netscaler.nsncPbr="true",netscaler.adcCredentialSecret=<Secret-for-ADC-credentials>,netscaler.nsSNIPs='[<NS_SNIP1>\, <NS_SNIP2>\, ...]'