GCP上のNetScaler VPXインスタンスにおけるVIPスケーリングのサポート

最終公開日 : Oct 05, 2026
NetScalerアプライアンスはクライアントとサーバーの間に配置され、クライアントのリクエストとサーバーの応答がそれを通過します。一般的なインストールでは、アプライアンスに構成された仮想サーバーが、クライアントがアプライアンスの背後にあるアプリケーションにアクセスするために使用する接続ポイントを提供します。デプロイメントに必要なパブリック仮想IP (VIP) アドレスの数は、ケースバイケースで異なります。
GCPアーキテクチャでは、インスタンス上の各インターフェースが異なるVPCに接続されるように制限されています。GCP上のVPCはサブネットの集合であり、各サブネットはリージョンのゾーンをまたがることができます。さらに、GCPは以下の制限を課しています。
  • パブリックIPアドレスの数とNICの数は1対1でマッピングされます。1つのNICには1つのパブリックIPアドレスのみを割り当てることができます。
  • より高容量のインスタンスタイプには、最大8つのNICしか接続できません。
例えば、n1-standard-2インスタンスは2つのNICしか持てず、追加できるパブリックVIPは2つに制限されます。詳細については、VPCリソースクォータを参照してください。
NetScaler VPXインスタンスでパブリック仮想IPアドレスのより高いスケーリングを実現するには、VIPアドレスをインスタンスのメタデータの一部として構成できます。NetScaler VPXインスタンスは、GCPが提供する転送ルールを内部的に使用してVIPスケーリングを実現します。NetScaler VPXインスタンスは、構成されたVIPに高可用性も提供します。 VIPアドレスをメタデータの一部として構成した後、転送ルールの作成に使用されるのと同じIPを使用してLB仮想サーバーを構成できます。したがって、転送ルールを使用することで、GCP上のNetScaler VPXインスタンスでパブリックVIPアドレスを使用する際のスケーリングに関する制限を緩和できます。
転送ルールの詳細については、転送ルール概要を参照してください。
HAの詳細については、高可用性を参照してください。

注意点

  • Googleは、仮想IP転送ルールごとに一部追加料金を請求します。実際の費用は、作成されたエントリの数によって異なります。関連費用はGoogleの料金ドキュメントで確認できます。
  • 転送ルールはパブリックVIPにのみ適用されます。デプロイメントでプライベートIPアドレスをVIPとして必要とする場合は、エイリアスIPアドレスを使用できます。
  • 転送ルールは、LB仮想サーバーを必要とするプロトコルに対してのみ作成できます。VIPは、その場で作成、更新、または削除できます。同じVIPアドレスで異なるプロトコルを持つ新しいロードバランシング仮想サーバーを追加することもできます。

開始する前に

  • NetScaler VPXインスタンスはGCPにデプロイされている必要があります。
  • 外部IPアドレスは予約する必要があります。詳細については、静的外部IPアドレスの予約を参照してください。
  • GCPサービスアカウントに以下のIAM権限があることを確認してください。
    REQUIRED_IAM_PERMS = [
    "compute.addresses.list",
    "compute.addresses.get",
    "compute.addresses.use",
    "compute.forwardingRules.create",
    "compute.forwardingRules.delete",
    "compute.forwardingRules.get",
    "compute.forwardingRules.list",
    "compute.instances.use",
    "compute.subnetworks.use",
    "compute.targetInstances.create"
    "compute.targetInstances.get"
    "compute.targetInstances.use",
    ]
  • GCPプロジェクトでCloud Resource Manager APIを有効にします。
  • スタンドアロンVPXインスタンスでVIPスケーリングを使用する場合、GCPサービスアカウントに以下のIAM権限があることを確認してください。
    REQUIRED_IAM_PERMS = [
    "compute.addresses.list",
    "compute.addresses.get",
    "compute.addresses.use",
    "compute.forwardingRules.create",
    "compute.forwardingRules.delete",
    "compute.forwardingRules.get",
    "compute.forwardingRules.list",
    "compute.instances.use",
    "compute.subnetworks.use",
    "compute.targetInstances.create",
    "compute.targetInstances.list",
    "compute.targetInstances.use",
    ]
  • 高可用性モードでVIPスケーリングを使用する場合、GCPサービスアカウントに以下のIAM権限があることを確認してください。
    REQUIRED_IAM_PERMS = [
    "compute.addresses.get",
    "compute.addresses.list",
    "compute.addresses.use",
    "compute.forwardingRules.create",
    "compute.forwardingRules.delete",
    "compute.forwardingRules.get",
    "compute.forwardingRules.list",
    "compute.forwardingRules.setTarget",
    "compute.instances.use",
    "compute.instances.get",
    "compute.instances.list",
    "compute.instances.setMetadata",
    "compute.subnetworks.use",
    "compute.targetInstances.create",
    "compute.targetInstances.list",
    "compute.targetInstances.use",
    "compute.zones.list",
    ]
    注:
    高可用性モードでは、サービスアカウントに所有者または編集者のロールがない場合、サービスアカウントにサービスアカウントユーザーロールを追加する必要があります。

NetScaler VPXインスタンスでのVIPスケーリングのための外部IPアドレスの構成

  1. Google Cloud Consoleで、VMインスタンスページに移動します。
  2. 新しいVMインスタンスを作成するか、既存のインスタンスを使用します。
  3. インスタンス名をクリックします。VMインスタンスの詳細ページで、編集をクリックします。
  4. 以下を入力してカスタムメタデータを更新します。
    • キー = vips
    • 値 = 以下のJSON形式で値を指定します。
      { "外部予約済みIPの名前": , }
    GCP は以下のプロトコルをサポートしています:
    • AH
    • ESP
    • ICMP
    • SCT
    • TCP
    • UDP
    カスタムメタデータ
    詳細については、カスタムメタデータを参照してください。
    カスタムメタデータの例:
    { "external-ip1-name":, "external-ip2-name": }
    この例では、NetScaler VPX インスタンスは、各 IP、プロトコルペアに対して内部的に1つの転送ルールを作成します。メタデータエントリは転送ルールにマッピングされます。この例は、メタデータエントリに対していくつの転送ルールが作成されるかを理解するのに役立ちます。
    以下の4つの転送ルールが作成されます:
    1. external-ip1-name と TCP
    2. external-ip1-name および ユーディーピー
    3. external-ip2-name と アイシーエムピー
    4. external-ip2-name と エーエイチ
    注:
    HAモードでは、カスタムメタデータはプライマリインスタンスにのみ追加する必要があります。フェイルオーバー時には、カスタムメタデータは新しいプライマリに同期されます。
  5. 保存をクリックします。

NetScaler VPXインスタンスで外部IPアドレスを持つロードバランシング仮想サーバーを設定する

ステップ 1. ロードバランシング仮想サーバーを追加します。
  1. 構成 > トラフィック管理 > ロードバランシング > 仮想サーバー > 追加に移動します。
    仮想サーバー
  2. 名前、プロトコル、IPアドレスタイプ (IPアドレス)、IPアドレス (ADCにVIPとして追加される転送ルールの外部IPアドレス)、およびポートにそれぞれ必要な値を入力し、OKをクリックします。
    LB仮想サーバー
ステップ 2. サービスまたはサービスグループを追加します。
  1. 構成 > トラフィック管理 > ロードバランシング > サービス > 追加に移動します。
  2. サービス名、IPアドレス、プロトコル、およびポートにそれぞれ必要な値を入力し、OKをクリックします。
    LBサービス
ステップ 3。サービスまたはサービスグループをロードバランシング仮想サーバーにバインドします。
  1. 設定 > トラフィック管理 > 負荷分散 > 仮想サーバー に移動します。
  2. ステップ 1 で設定したロードバランシング仮想サーバーを選択し、Edit をクリックします。
  3. サービスとサービスグループ ページで、ロードバランシング仮想サーバーサービスバインディングなし をクリックします。
    ロードバランシング仮想サーバーサービスバインディングなし(/en-us/vpx/media/lb-service-binding.png)
  4. ステップ 3 で設定したサービスを選択し、Bind をクリックします。
    サービスバインディング(/en-us/vpx/media/bind-service-citrix.png)
  5. 設定を保存します。