前提条件

最終公開日 : Oct 05, 2026
AWS で VPX インスタンスを作成する前に、以下があることを確認してください。
  • AWS アカウント: AWS Virtual Private Cloud (VPC) で NetScaler VPX AMI を起動するため。AWS アカウントは (http://www.aws.amazon.com) で無料で作成できます。
  • AWS Identity and Access Management (IAM) ユーザーアカウント: ユーザーの AWS サービスおよびリソースへのアクセスを安全に制御するため。IAM ユーザーアカウントの作成方法の詳細については、「IAM ユーザーの作成 (コンソール)」を参照してください。IAM ロールは、スタンドアロンデプロイと高可用性デプロイの両方で必須です。
    AWS アカウントに関連付けられている IAM ロールには、さまざまなシナリオに対して以下の IAM 権限が必要です。
    同じ AWS ゾーン内の IPv4 アドレスを持つ HA ペア:
    "ec2:DescribeInstances",
    "ec2:AssignPrivateIpAddresses",
    "iam:SimulatePrincipalPolicy",
    "iam:GetRole",
    "ec2:CreateTags"
    同じ AWS ゾーン内の IPv6 アドレスを持つ HA ペア:
    "ec2:DescribeInstances",
    "ec2:AssignIpv6Addresses",
    "ec2:UnassignIpv6Addresses",
    "iam:SimulatePrincipalPolicy",
    "iam:GetRole",
    "ec2:CreateTags"
    同じ AWS ゾーン内の IPv4 および IPv6 アドレスの両方を持つ HA ペア:
    "ec2:DescribeInstances",
    "ec2:AssignPrivateIpAddresses",
    "ec2:AssignIpv6Addresses",
    "ec2:UnassignIpv6Addresses",
    "iam:SimulatePrincipalPolicy",
    "iam:GetRole",
    "ec2:CreateTags"
    異なる AWS ゾーン間の Elastic IP アドレスを持つ HA ペア:
    "ec2:DescribeInstances",
    "ec2:DescribeAddresses",
    "ec2:AssociateAddress",
    "ec2:DisassociateAddress",
    "iam:SimulatePrincipalPolicy",
    "iam:GetRole",
    "ec2:CreateTags"
    異なる AWS ゾーン間のプライベート IP アドレスを持つ HA ペア:
    "ec2:DescribeInstances",
    "ec2:DescribeRouteTables",
    "ec2:DeleteRoute",
    "ec2:CreateRoute",
    "ec2:ModifyNetworkInterfaceAttribute",
    "iam:SimulatePrincipalPolicy",
    "iam:GetRole",
    "ec2:CreateTags"
    異なる AWS ゾーン間のプライベート IP アドレスと Elastic IP アドレスの両方を持つ HA ペア:
    "ec2:DescribeInstances",
    "ec2:DescribeAddresses",
    "ec2:AssociateAddress",
    "ec2:DisassociateAddress",
    "ec2:DescribeRouteTables",
    "ec2:DeleteRoute",
    "ec2:CreateRoute",
    "ec2:ModifyNetworkInterfaceAttribute",
    "iam:SimulatePrincipalPolicy",
    "iam:GetRole",
    "ec2:CreateTags"
    AWS バックエンドの自動スケーリング:
    "ec2:DescribeInstances",
    "autoscaling:*",
    "sns:CreateTopic",
    "sns:DeleteTopic",
    "sns:ListTopics",
    "sns:Subscribe",
    "sqs:CreateQueue",
    "sqs:ListQueues",
    "sqs:DeleteMessage",
    "sqs:GetQueueAttributes",
    "sqs:SetQueueAttributes",
    "iam:SimulatePrincipalPolicy",
    "iam:GetRole",
    "ec2:CreateTags"
    注:
    • 上記の機能のいずれかの組み合わせを使用する場合は、各機能の IAM 権限の組み合わせを使用してください。
    • Citrix CloudFormation テンプレートを使用する場合、IAM ロールは自動的に作成されます。このテンプレートでは、すでに作成されている IAM ロールを選択することはできません。
    • GUIを介してVPXインスタンスにログオンすると、IAMロールに必要な権限を設定するためのプロンプトが表示されます。権限をすでに設定している場合は、そのプロンプトを無視してください。
  • AWS CLI: ターミナルプログラムからAWS Management Consoleが提供するすべての機能を使用するため。詳細については、AWS CLIユーザーガイドを参照してください。ネットワークインターフェースタイプをSR-IOVに変更するには、AWS CLIも必要です。
  • Elastic Network Adapter (ENA): ENAドライバーが有効なインスタンスタイプ(M5、C5インスタンスなど)の場合、ファームウェアバージョンは13.0以上である必要があります。
  • NetScaler VPXの場合、EC2インスタンスでInstance Metadata Service (IMDS) を構成する必要があります。IMDSv1とIMDSv2は、実行中のAWS EC2インスタンスからインスタンスメタデータにアクセスするために利用できる2つのモードです。IMDSv2はIMDSv1よりも安全です。インスタンスは、両方の方法を使用するように(デフォルトオプション)、またはIMDSv2モードのみを使用するように(IMDSv1を無効にすることで)構成できます。Citrix ADC VPXは、NetScaler VPXリリース13.1.48.x以降、IMDSv2のみのモードをサポートしています。