Microsoft AzureへのNetScaler VPXインスタンスの展開
Microsoft Azure Resource Manager (ARM) にNetScaler VPXインスタンスを展開すると、ビジネスニーズを達成するために以下の両方の機能セットを使用できます。
-
Azureクラウドコンピューティング機能
-
NetScalerの負荷分散およびトラフィック管理機能
NetScaler VPX インスタンスは、ARM にスタンドアロンインスタンスとして、またはアクティブ/スタンバイモードで高可用性ペアとして展開できます。
Microsoft AzureにNetScaler VPXインスタンスを展開する方法は2つあります。
-
Azure Marketplace経由。NetScaler VPX仮想アプライアンスは、Microsoft Azure Marketplaceでイメージとして利用できます。
-
GitHubで入手可能なNetScaler Azure Resource Manager (ARM) JSONテンプレートを使用。詳細については、NetScalerソリューションテンプレートのGitHubリポジトリを参照してください。
Microsoft Azure Stackは、ハードウェアとソフトウェアを統合したプラットフォームであり、Microsoft Azureパブリッククラウドサービスをローカルデータセンターで提供し、組織がハイブリッドクラウドを構築できるようにします。NetScaler VPXインスタンスをMicrosoft Azure Stackに展開できるようになりました。
注:
Azureは、Azure外部からのトラフィックへのアクセスを制限し、ブロックします。アクセスを提供するには、パブリックIPアドレスが割り当てられている仮想マシン (VM) のNICにアタッチされたネットワークセキュリティグループにインバウンドルールを追加して、サービスまたはポートを有効にします。詳細については、インバウンドNATルールに関するAzureドキュメントを参照してください。
前提条件
AzureにNetScaler VPXインスタンスを展開する前に、いくつかの前提知識が必要です。
Azure での NetScaler VPX インスタンスの動作
オンプレミス展開では、NetScaler VPX インスタンスには少なくとも3つのIPアドレスが必要です。
-
NSIPアドレスと呼ばれる管理IPアドレス
-
サーバーファームとの通信用のサブネットIP (SNIP) アドレス
-
クライアント要求を受け入れるための仮想サーバーIP (VIP) アドレス
詳細については、(/ja-jp/vpx/13-1/deploy-vpx-on-azure/network-architecture-vpx-azure.html)を参照してください。
注:
NetScaler VPX インスタンスは、Intel および AMD プロセッサの両方をサポートしています。VPX 仮想アプライアンスは、2つ以上の仮想化コアと2GB以上のメモリを持つ任意のインスタンスタイプに展開できます。システム要件の詳細については、NetScaler VPX データシートを参照してください。
Azure 展開では、NetScaler VPX インスタンスをAzureに3つの方法でプロビジョニングできます。
-
マルチNICマルチIPアーキテクチャ
-
シングルNICマルチIPアーキテクチャ
-
シングルNICシングルIP
必要に応じて、これらのサポートされているアーキテクチャタイプのいずれかを使用できます。
マルチNICマルチIPアーキテクチャ
この展開タイプでは、VPXインスタンスに複数のネットワークインターフェース(NIC)を接続できます。任意のNICには、1つ以上のIP構成(静的または動的なパブリックおよびプライベートIPアドレス)を割り当てることができます。
詳細については、以下のユースケースを参照してください。
注:
Azure環境でのMAC移動やインターフェースミュートを避けるため、NetScaler VPXインスタンスのデータインターフェースごとに(タグなしで)VLANを作成し、AzureのNICのプライマリIPをバインドすることをお勧めします。詳細については、CTX224626の記事を参照してください。
シングルNICマルチIPアーキテクチャ
この展開タイプでは、1つのネットワークインターフェース(NIC)に、静的または動的なパブリックおよびプライベートIPアドレスが割り当てられた複数のIP構成が関連付けられています。 詳細については、以下のユースケースを参照してください。
シングルNICシングルIP
この展開タイプでは、1つのネットワークインターフェース(NIC)が単一のIPアドレスに関連付けられており、そのIPアドレスはNSIP、SNIP、およびVIPの機能を実行するために使用されます。
詳細については、NetScaler VPXスタンドアロンインスタンスを構成するを参照してください。
注:
シングルIPモードはAzure展開でのみ利用可能です。このモードは、オンプレミス、AWS、またはその他の種類の展開におけるNetScaler VPXインスタンスでは利用できません。
NetScaler VPX ライセンス
Azure 上の NetScaler VPX インスタンスには、有効なライセンスが必要です。Azure で実行されている NetScaler VPX インスタンスで利用可能なライセンスオプションは次のとおりです。
-
独自のライセンスを持ち込む (BYOL): BYOL オプションを使用するには、次の手順に従います。
-
NetScaler® Webサイトのライセンスポータルを使用して、有効なライセンスを生成します。
-
生成されたライセンスをインスタンスにアップロードします。
-
-
NetScaler VPX チェックイン/チェックアウトライセンス: このライセンスモデルでは、利用可能なライセンスプールからライセンスをチェックアウトし、不要になったときにチェックインし直すことができます。詳細については、「NetScaler VPX チェックイン/チェックアウトライセンス」を参照してください。
注:
-
Azure 上の NetScaler VPX インスタンスでは、Marketplace サブスクリプションライセンスはサポートされなくなりました。
-
正しい NetScaler VPX ライセンスを有効にするには、NetScaler VPX インスタンスで設定変更を行う前にウォームリスタートを実行してください。
VPX のパフォーマンスと推奨される Azure インスタンスタイプ
目的の VPX パフォーマンスを得るには、次の Azure インスタンスタイプが推奨されます。
| VPX のパフォーマンス | Azure インスタンスタイプ | ||
|---|---|---|---|
| VPX 1 NIC/2 NIC | VPX 3 NIC | VPX 最大8 NIC | |
| 最大200 Mbps | Standard_D2s_v5 | Standard_D8s_v5 | Standard_D16_v5 |
| 最大1 Gbps | Standard_D4s_v5 | Standard_D8s_v5 | Standard_D16_v5 |
| 最大5 Gbps | Standard_D8ds_v5 | Standard_D8ds_v5 | Standard_D16_v5 |
| 最大10 Gbps | Standard_D8s_v5 | Standard_D8s_v5 | Standard_D16_v5 |
注:
NetScalerバージョン13.1-59.x以降では、Microsoft Azure Network Adapter (MANA) がサポートされています。詳細については、Microsoft Documentationを参照してください。
留意事項
-
Azureは最大10 GbpsのVPXスループットをサポートしています。詳細については、NetScaler VPXデータシートを参照してください。
-
スループットが1 Gbpsを超えるNetScaler VPXインスタンスで最適なパフォーマンスを実現するには、Azureアクセラレーテッドネットワークを有効にする必要があります。この目的のために、アクセラレーテッドネットワークをサポートするAzureインスタンスタイプを使用することをお勧めします。アクセラレーテッドネットワークの構成の詳細については、Azureアクセラレーテッドネットワークを使用するようにNetScaler VPXインスタンスを構成するを参照してください。
-
NetScaler VPX仮想マシンをいつでもシャットダウンして一時的に割り当て解除する必要がある場合は、仮想マシンの作成時に静的内部IPアドレスを割り当ててください。静的内部IPアドレスを割り当てない場合、Azureは再起動のたびに仮想マシンに異なるIPアドレスを割り当てる可能性があり、仮想マシンにアクセスできなくなる可能性があります。
-
Citrix Virtual Apps and Desktopsの展開では、VPXインスタンス上のVPN仮想サーバーを次のモードで構成できます。
-
基本モード。このモードでは、
ICAOnlyVPN仮想サーバーパラメーターがONに設定されます。基本モードは、ライセンスのないNetScaler VPXインスタンスで完全に機能します。 -
SmartAccessモード。このモードでは、
ICAOnlyVPN仮想サーバーパラメーターがOFFに設定されます。SmartAccessモードは、ライセンスのないNetScaler VPXインスタンスで5人のNetScaler AAAセッションユーザーに対してのみ機能します。
注:SmartControl機能を構成するには、NetScaler VPXインスタンスにPremiumライセンスを適用する必要があります。 -
AzureにおけるNetScaler VPXインスタンスのIPv6サポート
リリース13.1-21.x以降、NetScaler VPXスタンドアロンインスタンスはAzureでIPv6アドレスをサポートします。AzureクラウドのNetScaler VPXスタンドアロンインスタンスで、IPv6アドレスをVIPおよびSNIPアドレスとして構成できます。
AzureでIPv6を有効にする方法については、以下のAzureドキュメントを参照してください。
NetScalerアプライアンスがIPv6をサポートする方法については、インターネットプロトコルバージョン6を参照してください。
IPv6の制限事項:
-
NetScalerでのIPv6展開は、現在、Azureバックエンドの自動スケーリングをサポートしていません。
-
NetScaler VPX HA展開ではIPv6はサポートされていません。
制限事項
ARMでNetScaler VPXロードバランシングソリューションを実行すると、以下の制限が課されます。
-
Azureアーキテクチャは、以下のNetScaler機能のサポートに対応していません。
-
無償ARP (GARP)
-
L2モード
-
タグ付きVLAN
-
ダイナミックルーティング
-
仮想MAC
-
USIP
-
クラスタリング
-
-
3 Gbpsを超えるスループットを持つNetScaler VPXインスタンスを使用する場合、実際のネットワークスループットは、インスタンスのライセンスで指定されたスループットと一致しない可能性があります。ただし、SSLスループットや1秒あたりのSSLトランザクションなどの他の機能は向上する可能性があります。
-
仮想マシンのプロビジョニング中にAzureが生成するデプロイIDは、ARMではユーザーに表示されません。ARMでNetScaler VPXアプライアンスをデプロイするために、そのデプロイIDを使用することはできません。