同じAWSアベイラビリティゾーンにVPX HAペアを展開する

最終公開日 : Oct 05, 2026
注:
NetScalerリリース13.1ビルド27.x以降、同じAWSアベイラビリティゾーン内のVPX HAペアはIPv6アドレスをサポートします。
AWS上に2つのNetScaler VPXインスタンスをHAペアとして設定できます。この場合、両方のVPXインスタンスは同じAWSゾーンの同じサブネット上にあります。HAは、フェイルオーバー後にプライマリHAノードのNIC(クライアント側およびサーバー側NIC)にアタッチされたセカンダリプライベートIPアドレスをセカンダリHAノードに移行することで実現されます。セカンダリプライベートIPアドレスに関連付けられているすべてのElastic IPアドレスも移行されます。
NetScaler VPX HAペアは、同じAWSアベイラビリティゾーンでIPv4アドレスとIPv6アドレスの両方をサポートします。
次の図は、セカンダリプライベートIPアドレスを移行することによるHAフェイルオーバーシナリオを示しています。
図1. プライベートIP移行を使用するAWS上のNetScaler VPX HAペア
HA-PIP移行
ドキュメントを開始する前に、以下のドキュメントをお読みください。

同じゾーンにVPX HAペアを展開する方法

同じゾーンにVPX HAペアを展開する手順の概要を以下に示します。
  1. AWS上に2つのVPXインスタンスを作成し、それぞれに3つのNICを割り当てます。
  2. プライマリノードのVIPとSNIPにAWSセカンダリプライベートIPアドレスを割り当てます。
  3. AWSセカンダリプライベートIPアドレスを使用して、プライマリノードでVIPとSNIPを構成します。
  4. 両方のノードでHAを構成します。

ステップ1. 同じVPCを使用して、それぞれ3つのNIC(Ethernet 0、Ethernet 1、Ethernet 2)を持つ2つのVPXインスタンス(プライマリノードとセカンダリノード)を作成

ステップ2. プライマリノードで、Ethernet 1(クライアントIPまたはVIP)とEthernet 2(バックエンドサーバーIPまたはSNIP)にプライベートIPアドレスを割り当てる

AWSコンソールは、構成されたNICにプライマリプライベートIPアドレスを自動的に割り当てます。VIPとSNIPには、セカンダリプライベートIPアドレスとして知られる追加のプライベートIPアドレスを割り当てます。
ネットワークインターフェイスにプライベートIPアドレスを割り当てるには、次の手順に従います。
  1. <https://console.aws.amazon.com/ec2/>でAmazon EC2コンソールを開きます。
  2. ナビゲーションペインで、Network Interfacesを選択し、インスタンスにアタッチされているネットワークインターフェイスを選択します。
  3. Actions > Manage IP Addressesを選択します。
  4. 要件に基づいて、IPv4 AddressesまたはIPv6 Addressesを選択します。
  5. IPv4アドレスの場合:
    1. Assign new IPを選択します。
    2. インスタンスのサブネット範囲内にある特定のIPv4アドレスを入力するか、フィールドを空白のままにしてAmazonにIPアドレスを選択させます。
    3. (オプション) 再割り当てを許可を選択すると、セカンダリプライベートIPアドレスがすでに別のネットワークインターフェイスに割り当てられている場合に、再割り当てできるようになります。
  6. IPv6アドレスの場合:
    1. 新しいIPを割り当てるを選択します。
    2. インスタンスのサブネット範囲内にある特定のIPv6アドレスを入力するか、フィールドを空白のままにしてAmazonにIPアドレスを選択させます。
    3. (オプション) 再割り当てを許可を選択すると、プライマリまたはセカンダリプライベートIPアドレスがすでに別のネットワークインターフェイスに割り当てられている場合に、再割り当てできるようになります。
  7. はい > 更新を選択します。
インスタンスの説明の下に、割り当てられたプライベートIPアドレスが表示されます。
注:
IPv4 HAペア展開では、インターフェイス上のセカンダリIPv4アドレスのみを割り当て、それらをVIPおよびSNIPアドレスとして使用できます。しかし、IPv6 HAペア展開では、インターフェイス上のプライマリIPv6またはセカンダリIPv6アドレスのいずれかを割り当て、それらをVIPおよびSNIPアドレスとして使用できます。

ステップ3. セカンダリプライベートIPアドレスを使用して、プライマリノードでVIPとSNIPを構成する

SSHを使用してプライマリノードにアクセスします。sshクライアントを開いて次のように入力します。
ssh -i <location of your private key> nsroot@<public DNS of the instance>
次に、VIPとSNIPを構成します。
VIPの場合、次のように入力します。
add ns ip <IPAddress> <netmask> -type <type>
SNIPの場合、次のように入力します。
add ns ip <IPAddress> <netmask> -type SNIP
save config と入力して保存します。
設定されているIPアドレスを確認するには、次のコマンドを入力します。
show ns ip
詳細については、次のトピックを参照してください。

ステップ4:両方のインスタンスでHAを構成する

プライマリノードで、シェルクライアントを開き、次のコマンドを入力します。
add ha node <id> <private IP address of the management NIC of the secondary node>
セカンダリノードで、次のコマンドを入力します。
add ha node <id> <private IP address of the management NIC of the primary node>
save config と入力して設定を保存します。
設定されているHAノードを確認するには、show ha node と入力します。
フェイルオーバーが発生すると、以前のプライマリノードでVIPおよびSNIPとして構成されていたセカンダリプライベートIPアドレスは、新しいプライマリノードに移行されます。
ノードでフェイルオーバーを強制するには、force HAfailover と入力します。

セカンダリプライベートIP移行に基づくレガシーHAペアから新しいHAペアへの移行

注:
ENI移行に基づいて動作するVPX HAペアをデプロイするレガシー方法は非推奨です。したがって、セカンダリプライベートIP移行に基づくHAペアのデプロイを使用することをお勧めします。
レガシーHAペアからセカンダリプライベートIP移行に基づく新しいHAペアへのシームレスな移行を可能にするには、以下を確認してください。
  1. プライマリノードとセカンダリノードの両方に同じ数のインターフェースがあり、これらのインターフェースが同じサブネット内にある必要があります。
  2. レガシー方式でプライマリプライベートIPアドレスとして構成されていたVIPおよびSNIPは、新しい方式ではセカンダリプライベートIPアドレスに移行する必要があります。
  3. 新しいHA展開に必要なIAM権限は、プライマリおよびセカンダリのNetScaler®インスタンスに追加する必要があります。
  4. プライマリおよびセカンダリのNetScalerインスタンスの両方を再起動します。
詳細については、「同一ゾーン内の高可用性」を参照してください。

Citrix CloudFormationテンプレートを使用して高可用性ペアを展開する

CloudFormationテンプレートを開始する前に、以下の要件を満たしていることを確認してください。
  • VPC
  • VPC内の3つのサブネット
  • UDP 3003、TCP 3009–3010、HTTP、SSHポートが開いているセキュリティグループ
  • キーペア
  • インターネットゲートウェイを作成する
  • クライアントおよび管理ネットワークのルートテーブルを編集して、インターネットゲートウェイを指すようにする
注記:
Citrix CloudFormation テンプレートは、IAM ロールを自動的に作成します。既存の IAM ロールはテンプレートに表示されません。
Citrix CloudFormation テンプレートを起動するには:
  1. AWS 認証情報を使用して、AWS Marketplace にログオンします。
  2. 検索フィールドに「NetScaler VPX」と入力して NetScaler AMI を検索し、Go をクリックします。
  3. 検索結果ページで、目的の NetScaler VPX オファリングをクリックします。
  4. Pricing タブをクリックして、Pricing Information に移動します。
  5. リージョンとフルフィルメントオプションをNetScaler VPX – Customer Licensedとして選択します。
  6. Continue to Subscribe をクリックします。
  7. Subscribe ページで詳細を確認し、Continue to Configuration をクリックします。
  8. Delivery Method をCloudFormation Templateとして選択します。
  9. 必要な CloudFormation テンプレートを選択します。
  10. Software Version とRegion を選択し、Continue to Launch をクリックします。
    AWS CloudFormation テンプレート
  11. Choose Action で、Launch CloudFormation を選択し、Launch をクリックします。 Create stack ページが表示されます。
  12. Next をクリックします。
    スタックの作成
  13. 「スタックの詳細を指定」ページが表示されます。次の詳細を入力します。
    • 「スタック名」を入力します。名前は25文字以内にする必要があります。
    • 「ネットワーク構成」で、以下を実行します。
      • 「管理サブネットワーク」、「クライアントサブネットワーク」、および「サーバーサブネットワーク」を選択します。「VPC ID」で選択したVPC内に作成した正しいサブネットワークを選択していることを確認してください。
      • 「プライマリ管理IP」、「セカンダリ管理IP」、「クライアントIP」、および「サーバーIP」を追加します。IPアドレスは、それぞれのサブネットワークの同じサブネットに属している必要があります。または、テンプレートにIPアドレスを自動的に割り当てさせることもできます。
      • 「VPCTenancy」には「default」を選択します。
    • 「NetScaler構成」で、以下を実行します。
      • 「インスタンスタイプ」には「m5.xlarge」を選択します。
      • 「キーペア」のメニューから、すでに作成済みのキーペアを選択します。
      • デフォルトでは、「カスタムメトリクスをCloudWatchに公開しますか?」オプションは「はい」に設定されています。このオプションを無効にする場合は、「いいえ」を選択します。
        CloudWatchメトリクスの詳細については、(#monitor-your-instances-using-amazon-cloudWatch)を参照してください。
    • 「オプション構成」で、以下を実行します。
      • デフォルトでは、「管理インターフェイスにpublicIP(EIP)を割り当てますか?」オプションは「いいえ」に設定されています。
      • デフォルトでは、「クライアントインターフェイスにpublicIP(EIP)を割り当てますか?」オプションは「いいえ」に設定されています。
    スタックの詳細を指定
  14. 次へをクリックします。
  15. スタックオプションの設定ページが表示されます。これはオプションのページです。
    スタックオプションの設定
  16. 次へをクリックします。
  17. オプションページが表示されます。(これはオプションのページです。) 次へをクリックします。
  18. レビューページが表示されます。設定を確認し、必要に応じて変更を加えてください。
  19. **AWS CloudFormation が IAM リソースを作成する可能性があることを認識しています。**チェックボックスをオンにし、スタックの作成をクリックします。
  20. CREATE-IN-PROGRESSステータスが表示されます。ステータスがCREATE-COMPLETEになるまで待ちます。ステータスがCOMPLETEに変わらない場合は、イベントタブで失敗の原因を確認し、適切な構成でインスタンスを再作成してください。
    CloudFormation スタックが完了しました
  21. IAM リソースが作成されたら、EC2 管理コンソール > インスタンスに移動します。IAM ロールで作成された 2 つの VPX インスタンスが見つかります。プライマリノードとセカンダリノードはそれぞれ、3 つのプライベート IP アドレスと 3 つのネットワークインターフェイスで作成されます。
  22. ユーザー名 nsroot とインスタンス ID をパスワードとして使用して、プライマリノードにログオンします。GUI から、システム > 高可用性 > ノードに移動します。NetScaler VPX は、CloudFormation テンプレートによって HA ペアで既に構成されています。
  23. NetScaler VPX HA ペアが表示されます。
    CloudFormation VPX HA ペアが構成されています

Amazon CloudWatch を使用してインスタンスを監視する

Amazon CloudWatchサービスを使用して、CPUとメモリの使用率、スループットなど、一連のNetScaler VPXメトリックを監視できます。CloudWatchは、AWSで実行されているリソースとアプリケーションをリアルタイムで監視します。AWSマネジメントコンソールを使用して、Amazon CloudWatchダッシュボードにアクセスできます。詳細については、Amazon CloudWatchを参照してください。

注意点

  • AWSウェブコンソールを使用してAWSにNetScaler VPXインスタンスを展開する場合、CloudWatchサービスはデフォルトで有効になっています。
  • Citrix CloudFormationテンプレートを使用してNetScaler VPXインスタンスを展開する場合、デフォルトのオプションは「はい」です。CloudWatchサービスを無効にする場合は、「いいえ」を選択します。
  • メトリックは、CPU(管理およびパケットCPU使用率)、メモリ、およびスループット(インバウンドおよびアウトバウンド)で利用できます。

CloudWatchメトリックの表示方法

インスタンスのCloudWatchメトリックを表示するには、次の手順に従います。
  1. AWSマネジメントコンソール > EC2 > インスタンスにログオンします。
  2. インスタンスを選択します。
  3. 監視をクリックします。
  4. すべてのCloudWatchメトリックを表示をクリックします。
    CloudWatchメトリクス
  5. すべてのメトリックの下で、インスタンスIDをクリックします。
    インスタンスのCloudWatchメトリクス
  6. 表示したいメトリックをクリックし、期間(分、時間、日、週、月単位)を設定します。
  7. 使用状況の統計を表示するには、「グラフ化されたメトリクス」をクリックします。「グラフオプション」を使用してグラフをカスタマイズします。
図。CPU使用率のグラフ化されたメトリクス
CloudWatchのグラフ化されたメトリクス(/en-us/vpx/media/cft-graphed-metrics.png)

高可用性セットアップでのSR-IOVの構成

高可用性セットアップでのSR-IOVインターフェースのサポートは、NetScalerリリース12.0 57.19以降で利用可能です。SR-IOVの構成方法の詳細については、SR-IOVネットワークインターフェースを使用するようにNetScaler VPXインスタンスを構成するを参照してください。