Google Cloud Platformで外部静的IPアドレスを持つVPX高可用性ペアを展開する

最終公開日 : Oct 05, 2026
GCPで外部静的IPアドレスを使用してVPX高可用性ペアを展開できます。プライマリノードのクライアントIPアドレスは、外部静的IPアドレスにバインドされている必要があります。フェイルオーバーが発生すると、トラフィックを再開するために外部静的IPアドレスがセカンダリノードに移動されます。
静的外部IPアドレスは、解放を決定するまでプロジェクト用に予約される外部IPアドレスです。サービスにアクセスするためにIPアドレスを使用する場合、そのIPアドレスを予約して、プロジェクトのみが使用できるようにすることができます。詳細については、「静的外部IPアドレスの予約」を参照してください。
HAの詳細については、「高可用性」を参照してください。

開始する前に

  • Google Cloud PlatformにNetScaler VPXインスタンスを展開するに記載されている制限事項、ハードウェア要件、注意事項をお読みください。この情報はHA展開にも適用されます。
  • GCPプロジェクトでCloud Resource Manager APIを有効にします。
  • インスタンスの作成中にすべてのCloud APIへのフルアクセスを許可します。 フルアクセス クラウド API
  • GCPサービスアカウントに関連付けられているIAMロールに、次のIAM権限があることを確認してください。
    REQUIRED_INSTANCE_IAM_PERMS = [

    "compute.addresses.use",
    "compute.forwardingRules.list",
    "compute.forwardingRules.setTarget",
    "compute.instances.setMetadata"
    "compute.instances.addAccessConfig",
    "compute.instances.deleteAccessConfig",
    "compute.instances.get",
    "Compute.instances.list",
    "compute.networks.useExternalIp",
    "compute.subnetworks.useExternalIp",
    "compute.targetInstances.list",
    "compute.targetInstances.use",
    "compute.targetInstances.create",
    "compute.zones.list",
    "compute.zoneOperations.get",
    ]
  • 管理インターフェース以外のインターフェースでエイリアスIPアドレスを構成している場合は、GCPサービスアカウントに次の追加のIAM権限があることを確認してください。
    "compute.instances.updateNetworkInterface"
  • プライマリノードでGCP転送ルールを構成している場合は、フェイルオーバー時に新しいプライマリに更新するために、GCPでのVPX高可用性ペアの転送ルールサポートに記載されている制限事項と要件をお読みください。

Google Cloud PlatformでVPX HAペアを展開する方法

HA展開の手順の概要を次に示します。
  1. 同じリージョンにVPCネットワークを作成します。例: Asia-east。
  2. 同じリージョンに2つのVPXインスタンス(プライマリノードとセカンダリノード)を作成します。これらは同じゾーンまたは異なるゾーンに配置できます。例: Asia east-1aおよびAsia east-Ib。
  3. NetScaler GUI または ADC CLI コマンドを使用して、両方のインスタンスで HA 設定を構成します。

ステップ 1. VPC ネットワークを作成する

要件に基づいて VPC ネットワークを作成します。Citrix® は、管理 NIC、クライアント NIC、およびサーバー NIC に関連付けるために 3 つの VPC ネットワークを作成することを推奨しています。
VPC ネットワークを作成するには、次の手順を実行します。
  1. Google コンソール > ネットワーク > VPC ネットワーク > VPC ネットワークを作成 にログオンします。
  2. 必要なフィールドに入力し、作成 をクリックします。
詳細については、Google Cloud Platform に NetScaler VPX インスタンスを展開する の「VPC ネットワークを作成する」セクションを参照してください。

ステップ 2. 2 つの VPX インスタンスを作成する

シナリオ: 複数の NIC、複数の IP を持つスタンドアロン VPX インスタンスを展開する に記載されている手順に従って、2 つの VPX インスタンスを作成します。
重要:
プライマリノードのクライアント IP アドレス (VIP) に静的外部 IP アドレスを割り当てます。既存の予約済み IP アドレスを使用するか、新しい IP アドレスを作成できます。静的外部 IP アドレスを作成するには、ネットワークインターフェース > 外部 IP に移動し、IP アドレスを作成 をクリックします。
外部静的 IP
フェールオーバー後、古いプライマリが新しいセカンダリになると、静的外部 IP アドレスは古いプライマリから新しいプライマリに移動してアタッチされます。詳細については、Google Cloud ドキュメント 静的外部 IP アドレスの予約 を参照してください。
VPX インスタンスを構成したら、VIP および SNIP アドレスを構成できます。詳細については、NetScaler が所有する IP アドレスの構成 を参照してください。

ステップ 3. 高可用性を構成する

Google Cloud Platformでインスタンスを作成した後、NetScaler GUIまたはCLIを使用してHAを構成できます。

GUIを使用したHAの構成

ステップ1。両方のインスタンスでINCモードで高可用性を設定します。
プライマリノードで、次の手順を実行します。
  1. ユーザー名nsrootと、GCPコンソールからのノードのインスタンスIDをパスワードとして使用して、インスタンスにログオンします。
  2. Configuration > System > High Availability > Nodesに移動し、Addをクリックします。
  3. Remote Node IP addressフィールドに、セカンダリノードの管理NICのプライベートIPアドレスを入力します。
  4. Turn on INC (Independent Network Configuration) mode on self nodeチェックボックスをオンにします。
  5. Createをクリックします。
セカンダリノードで、次の手順を実行します。
  1. ユーザー名nsrootと、GCPコンソールからのノードのインスタンスIDをパスワードとして使用して、インスタンスにログオンします。
  2. Configuration > System > High Availability > Nodesに移動し、Addをクリックします。
  3. Remote Node IP addressフィールドに、プライマリノードの管理NICのプライベートIPアドレスを入力します。
  4. Turn on INC (Independent Network Configuration) mode on self nodeチェックボックスをオンにします。
  5. Createをクリックします。
先に進む前に、Nodesページでセカンダリノードの同期状態がSUCCESSと表示されていることを確認してください。
セカンダリノードの同期状態(/en-us/vpx/media/sync-state-success-external-static-ip.png)
注:
これで、セカンダリノードはプライマリノードと同じログオン資格情報を持つことになります。
ステップ 2。両方のノードで仮想IPアドレスとサブネットIPアドレスを追加します。
プライマリノードで、次の手順を実行します。
  1. System > Network > IPs > IPv4sに移動し、Addをクリックします。
  2. プライマリVIPアドレスを追加するには、次の手順に従います。
    1. プライマリインスタンスのクライアント向けインターフェースの内部IPアドレスと、VMインスタンスのクライアントサブネット用に構成されたネットマスクを入力します。
    2. IP Typeフィールドで、ドロップダウンメニューからVirtual IPを選択します。
    3. Createをクリックします。
  3. プライマリSNIPアドレスを追加するには、次の手順に従います。
    1. プライマリインスタンスのサーバー向けインターフェースの内部IPアドレスと、プライマリインスタンスのサーバーサブネット用に構成されたネットマスクを入力します。
    2. IP Typeフィールドで、ドロップダウンメニューからSubnet IPを選択します。
    3. Createをクリックします。
  4. 以下の手順に従って、セカンダリVIPアドレスを追加します。
    1. セカンダリインスタンスのクライアント向けインターフェースの内部IPアドレスと、VMインスタンス内のクライアントサブネット用に構成されたネットマスクを入力します。
    2. IP Typeフィールドで、ドロップダウンメニューからVirtual IPを選択します。
    3. Createをクリックします。
プライマリノードでVIPとSNIPを作成する(/en-us/vpx/media/primary-vip-snip.png)
セカンダリノードで、以下の手順を実行します。
  1. System > Network > IPs > IPv4sに移動し、Addをクリックします。
  2. 以下の手順に従って、セカンダリVIPアドレスを追加します。
    1. セカンダリインスタンスのクライアント向けインターフェースの内部IPアドレスと、VMインスタンス内のクライアントサブネット用に構成されたネットマスクを入力します。
    2. IP Typeフィールドで、ドロップダウンメニューからVirtual IPを選択します。
  3. 以下の手順に従って、セカンダリSNIPアドレスを追加します。
    1. セカンダリインスタンスのサーバー向けインターフェースの内部IPアドレスと、セカンダリインスタンス内のサーバーサブネット用に構成されたネットマスクを入力します。
    2. IP Typeフィールドで、ドロップダウンメニューからSubnet IPを選択します。
    3. Createをクリックします。
セカンダリノードでVIPとSNIPを作成する(/en-us/vpx/media/secondary-vip-snip.png)
ステップ 3。IP セットを追加し、両方のインスタンスのセカンダリ VIP に IP セットをバインドします。
プライマリノードで、次の手順を実行します。
  1. System > Network > IP Sets > Add に移動します。
  2. IP セット名を追加し、Insert をクリックします。
  3. IPV4s ページから、仮想 IP (セカンダリ VIP) を選択し、Insert をクリックします。
  4. Create をクリックして IP セットを作成します。
プライマリ IP セットを作成する(/en-us/vpx/media/primary-ip-set.png)
セカンダリノードで、次の手順を実行します。
  1. System > Network > IP Sets > Add に移動します。
  2. IP セット名を追加し、Insert をクリックします。
  3. IPV4s ページから、仮想 IP (セカンダリ VIP) を選択し、Insert をクリックします。
  4. Create をクリックして IP セットを作成します。
セカンダリ IP セットを作成する(/en-us/vpx/media/secondary-ip-set.png)
注:
IP セット名は、両方のインスタンスで同じである必要があります。
ステップ 4. プライマリインスタンスに負荷分散仮想サーバーを追加します。
  1. 「構成 > トラフィック管理 > 負荷分散 > 仮想サーバー > 追加」に移動します。
  2. 名前、プロトコル、IPアドレスタイプ (IPアドレス)、IPアドレス (プライマリVIP)、ポートに必要な値を入力します。
    プライマリインスタンス上の負荷分散仮想サーバー
  3. More をクリックします。IP Range IP Set Settings に移動し、ドロップダウンメニューから IPset を選択し、ステップ 3 で作成したIPsetを指定します。
  4. OK をクリックして、負荷分散仮想サーバーを作成します。
ステップ 5. プライマリノードにサービスまたはサービスグループを追加します。
  1. 「構成 > トラフィック管理 > 負荷分散 > サービス > 追加」に移動します。
  2. サービス名、IPアドレス、プロトコル、ポートに必要な値を入力し、OK をクリックします。
ステップ 6. サービスまたはサービスグループをプライマリノードの負荷分散仮想サーバーにバインドします。
  1. 構成 > トラフィック管理 > 負荷分散 > 仮想サーバー に移動します。
  2. ステップ 4 で構成した負荷分散仮想サーバーを選択し、Edit をクリックします。
  3. サービスとサービスグループ タブで、負荷分散仮想サーバーサービスバインディングなし をクリックします。
  4. ステップ 5 で構成したサービスを選択し、Bind をクリックします。
構成を保存します。強制フェイルオーバー後、セカンダリが新しいプライマリになります。古いプライマリVIPの外部静的IPは、新しいセカンダリVIPに移動します。

CLIを使用して高可用性を構成する

ステップ1. 両方のインスタンスでINCモードの高可用性を設定します。
プライマリノードで、次のコマンドを入力します。
add ha node 1 <sec_ip> -inc ENABLED
セカンダリノードで、次のコマンドを入力します。
add ha node 1 <prim_ip> -inc ENABLED
sec_ip は、セカンダリノードの管理NICの内部IPアドレスを指します。
prim_ip は、プライマリノードの管理NICの内部IPアドレスを指します。
ステップ2. 両方のノードに仮想IPとサブネットIPを追加します。
プライマリノードで、次のコマンドを入力します。
add ns ip <primary_vip> <subnet> -type VIP

add ns ip <secondary_vip> <subnet> -type VIP

add ns ip <primary_snip> <subnet> -type SNIP
primary_vip は、プライマリインスタンスのクライアント向けインターフェースの内部IPアドレスを指します。
secondary_vip は、セカンダリインスタンスのクライアント向けインターフェースの内部IPアドレスを指します。
primary_snip は、プライマリインスタンスのサーバー向けインターフェースの内部IPアドレスを指します。
セカンダリノードで、次のコマンドを入力します。
add ns ip <secondary_vip> <subnet> -type VIP

add ns ip <secondary_snip> <subnet> -type SNIP
secondary_vip は、セカンダリインスタンスのクライアント向けインターフェースの内部IPアドレスを指します。
secondary_snip は、セカンダリインスタンスのサーバー向けインターフェースの内部IPアドレスを指します。
ステップ3. 両方のインスタンスでIPセットを追加し、IPセットをセカンダリVIPにバインドします。
プライマリノードで、次のコマンドを入力します。
add ipset <ipsetname>
bind ipset <ipsetname> <secondary VIP>
セカンダリノードで、次のコマンドを入力します。
add ipset <ipsetname>
bind ipset <ipsetname> <secondary VIP>
注:
IPセット名は、両方のインスタンスで同じである必要があります。
ステップ4. プライマリインスタンスに仮想サーバーを追加します。
次のコマンドを入力します。
add <server_type> vserver <vserver_name> <protocol> <primary_vip> <port> -ipset <ipset_name>
ステップ5. プライマリインスタンスにサービスまたはサービスグループを追加します。
次のコマンドを入力します。
add service <service_name> <service_ip_address> <protocol> <port>
ステップ6. プライマリインスタンスで、サービス/サービスグループをロードバランシング仮想サーバーにバインドします。
次のコマンドを入力します。
bind <server_type> vserver <vserver_name> <service_name>
注:
設定を保存するには、コマンド save config を入力します。そうしないと、インスタンスを再起動した後に設定が失われます。
ステップ7. 設定を確認します。
プライマリクライアントNICにアタッチされた外部IPアドレスが、フェイルオーバー時にセカンダリに移動することを確認します。
  1. 外部IPアドレスにcURLリクエストを行い、到達可能であることを確認します。
  2. プライマリインスタンスで、フェイルオーバーを実行します。
    GUIから、設定 > システム > 高可用性 > アクション > 強制フェイルオーバー に移動します。
    CLIから、次のコマンドを入力します。
    force ha failover -f
    GCPコンソールで、セカンダリインスタンスに移動します。フェイルオーバー後、外部IPアドレスはセカンダリのクライアントNICに移動しているはずです。
  3. 外部IPにcURLリクエストを発行し、再び到達可能であることを確認します。