Google Cloud PlatformでプライベートIPアドレスを持つVPX高可用性ペアをデプロイする

最終公開日 : Oct 05, 2026
GCP上でプライベートIPアドレスを使用してVPX高可用性ペアをデプロイできます。クライアントIP (VIP) は、プライマリノードでエイリアスIPアドレスとして構成する必要があります。フェイルオーバー時には、トラフィックを再開するためにクライアントIPアドレスがセカンダリノードに移動されます。
高可用性の詳細については、「高可用性」を参照してください。

開始する前に

  • 「Google Cloud PlatformにNetScaler VPXインスタンスをデプロイする」に記載されている制限事項、ハードウェア要件、注意事項をお読みください。この情報は高可用性デプロイメントにも適用されます。
  • GCPプロジェクトでCloud Resource Manager APIを有効にします。
  • インスタンスの作成時に、すべてのCloud APIへのフルアクセスを許可します。 フルアクセスCloud API
  • GCPサービスアカウントに次のIAM権限があることを確認してください。
    REQUIRED_INSTANCE_IAM_PERMS = [
    "compute.forwardingRules.list",
    "compute.forwardingRules.setTarget",
    "compute.instances.setMetadata",
    "compute.instances.get",
    "compute.instances.list",
    "compute.instances.updateNetworkInterface",
    "compute.targetInstances.list",
    "compute.targetInstances.use",
    "compute.targetInstances.create",
    "compute.zones.list",
    "compute.zoneOperations.get",
    ]
  • 管理インターフェイス以外のインターフェイスで外部IPアドレスを構成している場合は、GCPサービスアカウントに次の追加のIAM権限があることを確認してください。
    REQUIRED_INSTANCE_IAM_PERMS = [
    "compute.addresses.use"
    "compute.instances.addAccessConfig",
    "compute.instances.deleteAccessConfig",
    "compute.networks.useExternalIp",
    "compute.subnetworks.useExternalIp",
    ]
  • VMにインターネットアクセスがない場合は、管理サブネットでPrivate Google Accessを有効にする必要があります。 プライベートGoogleアクセス
  • プライマリノードでGCP転送ルールを構成している場合は、フェイルオーバー時に新しいプライマリに更新するための「GCP上のVPX高可用性ペアに対する転送ルールサポート」に記載されている制限事項と要件をお読みください。

Google Cloud PlatformでVPX高可用性ペアをデプロイする方法

高可用性デプロイメントの手順の概要を以下に示します。
  1. 同じリージョンにVPCネットワークを作成します。例: Asia-east。
  2. 同じリージョンに2つのVPXインスタンス(プライマリノードとセカンダリノード)を作成します。これらは同じゾーンまたは異なるゾーンに配置できます。例: Asia east-1aおよびAsia east-Ib。
  3. NetScaler GUI または ADC CLI コマンドを使用して、両方のインスタンスで高可用性設定を構成します。

ステップ 1. VPC ネットワークを作成する

要件に基づいて VPC ネットワークを作成します。Citrix® は、管理 NIC、クライアント NIC、およびサーバー NIC に関連付けるために、3 つの VPC ネットワークを作成することをお勧めします。
VPC ネットワークを作成するには、次の手順を実行します。
  1. Google コンソール > ネットワーキング > VPC ネットワーク > VPC ネットワークを作成 にログオンします。
  2. 必須フィールドに入力し、作成 をクリックします。
詳細については、Google Cloud Platform に NetScaler VPX インスタンスを展開する の「VPC ネットワークを作成する」セクションを参照してください。

ステップ 2. 2 つの VPX インスタンスを作成する

シナリオ: 複数の NIC、複数の IP を持つスタンドアロン VPX インスタンスを展開する に記載されている手順に従って、2 つの VPX インスタンスを作成します。
重要:
プライマリノードにクライアントエイリアス IP アドレスを割り当てます。VPX インスタンスの内部 IP アドレスを使用して VIP を構成しないでください。
クライアントエイリアス IP アドレスを作成するには、次の手順を実行します。
  1. VM インスタンスに移動し、編集 をクリックします。
  2. ネットワークインターフェイス ウィンドウで、クライアントインターフェイスを編集します。
  3. エイリアス IP 範囲 フィールドに、クライアントエイリアス IP アドレスを入力します。
クライアントエイリアスIPアドレスネットワークインターフェース
フェイルオーバー後、古いプライマリが新しいセカンダリになると、エイリアスIPアドレスは古いプライマリから移動し、新しいプライマリにアタッチされます。
VPXインスタンスを設定した後、仮想IP (VIP) およびサブネットIP (SNIP) アドレスを設定できます。詳細については、NetScalerが所有するIPアドレスの構成を参照してください。

ステップ3. 高可用性を構成する

Google Cloud Platformでインスタンスを作成した後、NetScaler GUIまたはCLIを使用して高可用性を構成できます。

GUIを使用して高可用性を構成する

ステップ1. 両方のノードでINC有効モードで高可用性を設定します。
プライマリノードで、次の手順を実行します。
  1. ユーザー名 nsroot と、GCPコンソールからのノードのインスタンスIDをパスワードとして使用して、インスタンスにログオンします。
  2. 構成 > システム > 高可用性 > ノードに移動し、追加をクリックします。
  3. リモートノードIPアドレスフィールドに、セカンダリノードの管理NICのプライベートIPアドレスを入力します。
  4. 自己ノードでINC (独立ネットワーク構成) モードをオンにするチェックボックスを選択します。
  5. 作成をクリックします。
セカンダリノードで、次の手順を実行します。
  1. ユーザー名 nsroot と、パスワードとしてGCPコンソールからのノードのインスタンスIDを使用して、インスタンスにログオンします。
  2. Configuration > System > High Availability > Nodes に移動し、Add をクリックします。
  3. Remote Node IP address フィールドに、プライマリノードの管理NICのプライベートIPアドレスを入力します。
  4. Turn on INC (Independent Network Configuration) mode on self node チェックボックスを選択します。
  5. Create をクリックします。
さらに進む前に、Nodes ページでセカンダリノードの同期状態が SUCCESS と表示されていることを確認してください。
セカンダリノードの同期状態
注:
セカンダリノードがプライマリノードと同期された後、セカンダリノードはプライマリノードと同じログオン資格情報を持つようになります。
ステップ 2。両方のノードに仮想IPアドレスとサブネットIPアドレスを追加します。
プライマリノードで、次の手順を実行します。
  1. System > Network > IPs > IPv4s に移動し、Add をクリックします。
  2. クライアントエイリアスIP (VIP) アドレスを作成するには:
    1. VMインスタンス内のクライアントサブネット用に構成されたエイリアスIPアドレスとネットマスクを入力します。
    2. IP Type フィールドで、ドロップダウンメニューから Virtual IP を選択します。
    3. 「作成」をクリックします。
  3. サーバーIP (SNIP) アドレスを作成するには:
    1. プライマリインスタンスのサーバー向けインターフェイスの内部IPアドレスと、サーバーサブネット用に構成されたネットマスクを入力します。
    2. 「IPタイプ」フィールドで、ドロップダウンメニューから「サブネットIP」を選択します。
    3. 「作成」をクリックします。
    プライマリのクライアントおよびサーバーIPアドレスを作成する(/en-us/vpx/media/create-ipv4-address.png)
セカンダリノードで、次の手順を実行します。
  1. システム > ネットワーク > IP > IPv4 に移動し、「追加」をクリックします。
  2. クライアントエイリアスIP (VIP) アドレスを作成するには:
    1. プライマリVMインスタンスで、クライアントサブネット用に構成されたエイリアスIPアドレスとネットマスクを入力します。
    2. 「IPタイプ」フィールドで、ドロップダウンメニューから「サブネットIP」を選択します。
    3. 「作成」をクリックします。
  3. サーバーIP (SNIP) アドレスを作成するには:
    1. セカンダリインスタンスのサーバー向けインターフェイスの内部IPアドレスと、サーバーサブネット用に構成されたネットマスクを入力します。
    2. 「IPタイプ」フィールドで、ドロップダウンメニューから「サブネットIP」を選択します。
    3. 「作成」をクリックします。
    セカンダリのクライアントおよびサーバーIPアドレスを作成(/en-us/vpx/media/create-ipv4-address-secondary.png)
ステップ3。プライマリノードに負荷分散仮想サーバーを追加します。
  1. 構成 > トラフィック管理 > 負荷分散 > 仮想サーバー > 追加 に移動します。
  2. 名前、プロトコル、IPアドレスタイプ(IPアドレス)、IPアドレス(プライマリクライアントエイリアスIPアドレス)、およびポートに必須の値を入力し、「OK」をクリックします。
    LB仮想サーバークライアントエイリアス(/en-us/vpx/media/lb-vserver-client-alias.png)
ステップ4。プライマリノードにサービスまたはサービスグループを追加します。
  1. 構成 > トラフィック管理 > 負荷分散 > サービス > 追加 に移動します。
  2. サービス名、IPアドレス、プロトコル、およびポートに必須の値を入力し、「OK」をクリックします。
ステップ5。プライマリノードの負荷分散仮想サーバーにサービスまたはサービスグループをバインドします。
  1. 構成 > トラフィック管理 > 負荷分散 > 仮想サーバー に移動します。
  2. ステップ3で構成した負荷分散仮想サーバーを選択し、「編集」をクリックします。
  3. サービスとサービスグループタブで、「負荷分散仮想サーバーサービスバインディングなし」をクリックします。
  4. ステップ4で構成したサービスを選択し、「バインド」をクリックします。
ステップ5。構成を保存します。
強制フェイルオーバー後、セカンダリが新しいプライマリになります。古いプライマリのクライアントエイリアスIP (VIP) とサーバーエイリアスIP (SNIP) は、新しいプライマリに移動します。

CLI を使用した高可用性の構成

ステップ 1. NetScaler CLI を使用して、両方のインスタンスで高可用性を INC Enabled モードで設定します。
プライマリノードで、次のコマンドを入力します。
add ha node 1 <sec_ip> -inc ENABLED
セカンダリノードで、次のコマンドを入力します。
add ha node 1 <prim_ip> -inc ENABLED
sec_ip は、セカンダリノードの管理 NIC の内部 IP アドレスを指します。
prim_ip は、プライマリノードの管理 NIC の内部 IP アドレスを指します。
ステップ 2. 両方のノードで VIP と SNIP を追加します。
プライマリノードで次のコマンドを入力します。
add ns ip <primary_client_alias_ip> <subnet> -type VIP
注:
VM インスタンスでクライアントサブネット用に構成されたエイリアス IP アドレスとネットマスクを入力します。
add ns ip <primary_snip> <subnet> -type SNIP
primary_snip は、プライマリインスタンスのサーバー向けインターフェイスの内部 IP アドレスを指します。
セカンダリノードで次のコマンドを入力します。
add ns ip <primary_client_alias_ip> <subnet> -type VIP
注:
プライマリ VM インスタンスでクライアントサブネット用に構成されたエイリアス IP アドレスとネットマスクを入力します。
add ns ip <secondary_snip> <subnet> -type SNIP
secondary_snip は、セカンダリインスタンスのサーバー側インターフェースの内部IPアドレスを指します。
注:
VMインスタンスでサーバーサブネット用に構成されたIPアドレスとネットマスクを入力します。
ステップ 3. プライマリノードに仮想サーバーを追加します。
次のコマンドを入力します。
add <server_type> vserver <vserver_name> <protocol> <primary_client_alias_ip> <port>
ステップ 4. プライマリノードにサービスまたはサービスグループを追加します。
次のコマンドを入力します。
add service <service_name> <service_ip_address> <protocol> <port>
ステップ 5. プライマリノードで、サービスまたはサービスグループを負荷分散仮想サーバーにバインドします。
次のコマンドを入力します。
bind <server_type> vserver <vserver_name> <service_name>
注:
設定を保存するには、コマンド save config を入力します。そうしないと、インスタンスを再起動した後に設定が失われます。