-
NetScaler VPXインスタンスはAWSの暗号化されたボリュームをサポートしていますか?
暗号化と復号化はハイパーバイザーレベルで行われるため、どのインスタンスでもシームレスに動作します。暗号化されたボリュームの詳細については、以下のAWSドキュメントを参照してください。
<https://docs.aws.amazon.com/kms/latest/developerguide/services-ebs.html>
-
AWSでNetScaler VPXインスタンスをプロビジョニングする最良の方法は何ですか?
以下のいずれかの方法で、AWSにNetScaler VPXインスタンスをプロビジョニングできます。
-
AWS MarketplaceのAWS CloudFormationテンプレート (CFT)
-
NetScaler ADM
-
AWS クイックスタート
-
GitHub にある Citrix® AWS CFTs
-
GitHubのCitrix Terraformスクリプト
-
ギットハブにあるシトリックスアンシブルプレイブック
-
AWS EC2起動ワークフロー
使用する自動化ツールに基づいて、リストされているいずれかのオプションを選択できます。
-
AWS で NetScaler VPX インスタンスをアップグレードする方法?
AWS で NetScaler VPX インスタンスをアップグレードするには、システムソフトウェアをアップグレードするか、(/ja-jp/vpx/13-1/deploy-aws/upgrade-vpx-aws.html) の手順に従って新しい NetScaler VPX Amazon Machine Image (AMI) にアップグレードします。
NetScaler VPX インスタンスをアップグレードする推奨方法は、(/ja-jp/citrix-application-delivery-management-service/networks/configuration-jobs/how-to-upgrade-adc-instances.html) の手順に従って ADM サービスを使用することです。
-
AWS における NetScaler VPX の HA フェイルオーバー時間はどのくらいですか?
-
テクニカルサポート PIN を提供する NetScaler VPX マーケットプレイスサブスクリプションのお客様には、どのレベルのサポートが提供されますか?
デフォルトでは、テクニカルサポート PIN を提供するお客様には、「Select for Software」サービスが提供されます。
-
(/ja-jp/vpx/13-1/deploy-aws/vpx-ha-eip-different-aws-zones.html) の展開では、アプリケーションごとに複数の IPSet を作成する必要がありますか?
はい。複数の VIP を持つ複数のアプリケーションが複数の EIP にマッピングされている場合、複数の IPSet が必要です。したがって、HA フェイルオーバー中に、EIP のすべてのプライマリ VIP マッピングはセカンダリ (新しいプライマリ) VIP に変更されます。
-
異なるゾーン展開での高可用性で INC モードが有効になっているのはなぜですか?
アベイラビリティゾーン間の HA ペアは異なるネットワークにあります。HA 同期の場合、ネットワーク構成は同期されてはなりません。これは、HA ペアで INC モードを有効にすることで実現されます。
-
1つのアベイラビリティゾーンにある HA ノードは、同じ VPC 内にある場合、別の利用可能ゾーンにあるバックエンドサーバーと通信できますか?
はい、同じ VPC 内の異なるアベイラビリティゾーンにあるサブネットは、SNIP 経由でバックエンドサーバーサブネットを指す追加のルートを追加することで到達可能です。たとえば、AZ1 の ADC の SNIP サブネットが 192.168.3.0/24 で、AZ2 のバックエンドサーバーサブネットが 192.168.6.0/24 の場合、AZ1 に存在する NetScaler アプライアンスに 192.168.6.0 255.255.255.0 192.168.3.1 としてルートを追加する必要があります。
-
(/ja-jp/vpx/13-1/deploy-aws/vpx-ha-eip-different-aws-zones.html) と (/ja-jp/vpx/13-1/deploy-aws/vpx-ha-pip-different-aws-zones.html) の展開は連携して機能しますか?
はい、両方の構成を同じHAペアに適用できます。
-
セカンダリノードはプライマリNICを認識しており、VPC内のすべてのルートテーブルを検索します。
-
AWSでVPXのデフォルトイメージを使用する場合、/varパーティションのサイズはどのくらいですか?ディスクスペースを増やすにはどうすればよいですか?
ディスクイメージを小さく保つため、ルートディスクのサイズは20 GBに制限されています。
/var/core/または/var/crash/ディレクトリのスペースを増やしたい場合は、追加のディスクを接続します。/varのサイズを増やすには、現在、追加のディスクを接続し、重要なコンテンツを新しいディスクにコピーした後、/varへのシンボリックリンクを作成する必要があります。
-
いくつのパケットエンジンがアクティブ化され、vCPUに割り当てられますか?
パケットエンジン(PE)は、ライセンスされたvCPUの数によって制限されます。NetScalerデーモンは特定のvCPUに固定されておらず、PE以外のvCPUのいずれかで実行される可能性があります。AWSによると、C5.9xlargeは36vCPUインスタンスで72 GBのメモリを搭載しています。プールライセンスを使用すると、NetScaler VPXインスタンスは最大のPE数でデプロイされます。この場合、19個のPEがコア1〜19で実行されます。ただし、ADC管理プロセスはCPU 20〜31で実行されます。
-
ADCに適したAWSインスタンスを決定する方法は?
-
スループット、PPS、SSL要件、平均パケットサイズなど、ユースケースと要件を理解してください。
-
VPX帯域幅提供やvCPUベースのライセンスなど、要件を満たす適切なADC提供とライセンスを選択してください。
-
選択した提供内容に基づいて、AWSインスタンスを決定してください。
例:
5 Gbpsライセンスは5つのデータパケットエンジンを有効にします。したがって、vCPU要件は6(管理用に5+1)です。しかし、6 vCPUインスタンスは利用できません。そのため、5 Gbpsの帯域幅をサポートするネットワークを選択すれば、8 vCPUでそのスループットに到達するのに十分です。例えば、5 Gbpsライセンスの最大PE割り当てを有効にするには、5 Gbps帯域幅ライセンス用にm5.2xlargeを選択する必要があります。しかし、スループットによって制限されないvCPUライセンスを使用する場合、m5.xlargeインスタンス自体を使用して5 Gbpsのスループットを得られる可能性があります。
AWSインスタンス(/en-us/vpx/media/aws-instance.png)
-
AWS で ADC には 3 つの NIC と 3 つのサブネットのデプロイが必須ですか?
3 つの NIC と 3 つのサブネットは推奨されるデプロイであり、それぞれ管理、クライアント、サーバーネットワーク用です。このデプロイにより、トラフィック分離と VPX パフォーマンスが向上します。2 つの NIC と 2 つのサブネット、および 1 つの NIC と 1 つのサブネットが他の利用可能なオプションです。AWS で複数の NIC がサブネットを共有すること、たとえば 2 つの NIC と 1 つのサブネットのデプロイは推奨されません。このシナリオは、非対称ルーティングのようなネットワークの問題を引き起こす可能性があります。詳細については、
AWS でのネットワークインターフェース設定のベストプラクティス を参照してください。
-
AWS の ENA ドライバーは、インスタンスのネットワーク機能に関わらず、常に 1Gbps (1/1) のリンク速度を示すのはなぜですか?
AWS Elastic Network Adapter (ENA) の報告される速度は、選択されたインスタンスタイプに関わらず、しばしば 1Gbps (1/1) と表示されます。これは、示される速度が実際のネットワークパフォーマンスを直接反映しているわけではないためです。従来のネットワークインターフェースとは異なり、ENA の速度はインスタンスの要件とワークロードに基づいて動的にスケーリングできます。真のネットワークパフォーマンスは、主にインスタンスタイプとサイズによって決定されます。したがって、実際のネットワークスループットは、特定のインスタンスタイプと現在のネットワーク負荷によって大幅に異なる可能性があります。