Microsoft Azure に NetScaler VPX インスタンスを展開する
Microsoft Azure Resource Manager (ARM) に NetScaler VPX インスタンスを展開すると、以下の両方の機能セットを使用してビジネスニーズを達成できます。
-
Azure クラウドコンピューティング機能
-
NetScaler の負荷分散およびトラフィック管理機能
ARM に NetScaler VPX インスタンスを、スタンドアロンインスタンスとして、またはアクティブ/スタンバイモードの高可用性ペアとして展開できます。
Microsoft Azure に NetScaler VPX インスタンスを展開する方法は2つあります。
-
Azure Marketplace を介して。NetScaler VPX 仮想アプライアンスは、Microsoft Azure Marketplace でイメージとして利用できます。
-
GitHub で入手可能な NetScaler Azure Resource Manager (ARM) JSON テンプレートを使用する。詳細については、NetScaler ソリューションテンプレートの GitHub リポジトリ を参照してください。
注:
Azure は、Azure の外部から発信されるトラフィックへのアクセスを制限し、それらをブロックします。アクセスを提供するには、パブリック IP アドレスがアタッチされている VM の NIC にアタッチされたネットワークセキュリティグループにインバウンドルールを追加して、サービスまたはポートを有効にします。詳細については、インバウンド NAT ルール に関する Azure ドキュメントを参照してください。
前提条件
Azure に NetScaler VPX インスタンスを展開する前に、いくつかの前提知識が必要です。
Azure での NetScaler VPX インスタンスの動作
オンプレミス展開では、NetScaler VPX インスタンスには少なくとも3つのIPアドレスが必要です。
-
NSIPアドレスと呼ばれる管理IPアドレス
-
サーバーファームとの通信用のサブネットIP (SNIP) アドレス
-
クライアント要求を受け入れるための仮想サーバーIP (VIP) アドレス
詳細については、「Microsoft Azure 上の NetScaler VPX インスタンスのネットワークアーキテクチャ」(/ja-jp/citrix-adc/current-release/deploying-vpx/deploy-vpx-on-azure/network-architecture-vpx-azure.html)を参照してください。
注:
NetScaler VPX インスタンスは、Intel および AMD プロセッサの両方をサポートしています。VPX 仮想アプライアンスは、2つ以上の仮想化コアと2GBを超えるメモリを持つ任意のインスタンスタイプに展開できます。システム要件の詳細については、NetScaler VPX データシートを参照してください。
Azure 展開では、NetScaler VPX インスタンスを Azure に3つの方法でプロビジョニングできます。
-
マルチNICマルチIPアーキテクチャ
-
シングルNICマルチIPアーキテクチャ
-
シングルNICシングルIP
必要に応じて、これらのサポートされているアーキテクチャタイプのいずれかを使用できます。
マルチNICマルチIPアーキテクチャ
この展開タイプでは、VPX インスタンスに複数のネットワークインターフェイス (NIC) を接続できます。任意のNICには、静的または動的なパブリックおよびプライベートIPアドレスの1つ以上のIP構成を割り当てることができます。
詳細については、以下のユースケースを参照してください。
注:
Azure環境でのMAC移動やインターフェースミュートを避けるため、CitrixはNetScaler VPXインスタンスのデータインターフェースごとに(タグなしで)VLANを作成し、AzureのNICのプライマリIPをバインドすることを推奨しています。詳細については、CTX224626の記事を参照してください。
シングルNICマルチIPアーキテクチャ
この展開タイプでは、1つのネットワークインターフェース(NIC)に、静的または動的なパブリックおよびプライベートIPアドレスを含む複数のIP構成が関連付けられています。 詳細については、以下のユースケースを参照してください。
シングルNICシングルIP
この展開タイプでは、1つのネットワークインターフェース(NIC)が単一のIPアドレスに関連付けられており、そのIPアドレスがNSIP、SNIP、VIPの機能を実行するために使用されます。
詳細については、NetScaler VPXスタンドアロンインスタンスを構成するを参照してください。
注:
シングルIPモードはAzure展開でのみ利用可能です。このモードは、オンプレミス、AWS、またはその他の種類の展開におけるNetScaler VPXインスタンスでは利用できません。
NetScaler VPXライセンス
Azure 上の NetScaler VPX インスタンスには、有効なライセンスが必要です。Azure で実行されている NetScaler VPX インスタンスで利用できるライセンスオプションは次のとおりです。
-
独自のライセンスを使用 (BYOL): BYOL オプションを使用するには、次の手順に従います。
-
NetScaler® Web サイトのライセンスポータルを使用して、有効なライセンスを生成します。
-
生成されたライセンスをインスタンスにアップロードします。
-
-
NetScaler VPX チェックインおよびチェックアウトライセンス: このライセンスモデルでは、利用可能なライセンスプールからライセンスをチェックアウトし、不要になったときにチェックインすることができます。詳細および詳しい手順については、「NetScaler VPX チェックインおよびチェックアウトライセンス」を参照してください。
注:
-
Azure 上の NetScaler VPX インスタンスでは、Marketplace サブスクリプションライセンスはサポートされなくなりました。
-
正しい NetScaler VPX ライセンスを有効にするには、NetScaler VPX インスタンスで構成変更を行う前にウォームリスタートを実行してください。
VPX のパフォーマンスと推奨される Azure インスタンスタイプ
目的の VPX パフォーマンスを得るには、次の Azure インスタンスタイプが推奨されます。
| VPX パフォーマンス | Azure インスタンスタイプ | ||
|---|---|---|---|
| VPX 1 NIC/2 NIC | VPX 3 NIC | VPX 最大8 NIC | |
| 最大200 Mbps | Standard_D2s_v5 | Standard_D8s_v5 | Standard_D16_v5 |
| 最大1 Gbps | Standard_D4s_v5 | Standard_D8s_v5 | Standard_D16_v5 |
| 最大5 Gbps | Standard_D8ds_v5 | Standard_D8ds_v5 | Standard_D16_v5 |
| 最大10 Gbps | Standard_D8s_v5 | Standard_D8s_v5 | Standard_D16_v5 |
注:
Microsoft Azure Network Adapter (MANA) は、NetScaler バージョン 14.1-51.x 以降でサポートされています。詳細については、Microsoft ドキュメントを参照してください。
注意点
-
Azure は最大 10 Gbps の VPX スループットをサポートしています。詳細については、NetScaler VPX データシートを参照してください。
-
1 Gbps を超えるスループットを持つ NetScaler VPX インスタンスで最適なパフォーマンスを実現するには、Azure アクセラレーテッドネットワークを有効にする必要があります。この目的のために、アクセラレーテッドネットワークをサポートする Azure インスタンスタイプを使用することをお勧めします。アクセラレーテッドネットワークの構成の詳細については、Azure アクセラレーテッドネットワークを使用するように NetScaler VPX インスタンスを構成するを参照してください。
-
NetScaler VPX 仮想マシンをいつでもシャットダウンして一時的に割り当て解除する必要がある場合は、仮想マシンの作成時に静的内部 IP アドレスを割り当ててください。静的内部 IP アドレスを割り当てない場合、Azure は仮想マシンが再起動するたびに異なる IP アドレスを割り当てる可能性があり、仮想マシンにアクセスできなくなる可能性があります。
-
Citrix Virtual Apps and Desktops の展開では、VPX インスタンス上の VPN 仮想サーバーを次のモードで構成できます。
-
基本モード。
ICAOnlyVPN 仮想サーバーパラメーターが ON に設定されています。基本モードは、ライセンスのない NetScaler VPX インスタンスで完全に機能します。 -
SmartAccess モード。
ICAOnlyVPN 仮想サーバーパラメーターが OFF に設定されています。SmartAccess モードは、ライセンスのない NetScaler VPX インスタンスで、NetScaler AAA セッションユーザー5人に対してのみ機能します。
注:SmartControl 機能を構成するには、NetScaler VPX インスタンスにプレミアムライセンスを適用する必要があります。 -
Azure における NetScaler VPX インスタンスの IPv6 サポート
NetScaler VPX スタンドアロンインスタンスは、Azure で IPv6 アドレスをサポートしています。Azure クラウドの NetScaler VPX スタンドアロンインスタンスで、IPv6 アドレスを VIP および SNIP アドレスとして構成できます。
Azure で IPv6 を有効にする方法については、次の Azure ドキュメントを参照してください。
NetScaler アプライアンスが IPv6 をサポートする方法については、「インターネットプロトコルバージョン6」を参照してください。
IPv6 の制限事項:
-
NetScaler の IPv6 展開は、現在 Azure バックエンドの自動スケーリングをサポートしていません。
-
NetScaler VPX HA 展開では IPv6 はサポートされていません。
制限事項
ARM で NetScaler VPX ロードバランシングソリューションを実行すると、次の制限が課されます。
-
Azure アーキテクチャは、次の NetScaler 機能のサポートに対応していません。
-
無償ARP (GARP)
-
L2 モード
-
タグ付き VLAN
-
ダイナミックルーティング
-
仮想MAC
-
USIP
-
クラスタリング
-
-
3 Gbpsを超えるスループットを持つNetScaler VPXインスタンスを使用する場合、実際のネットワークスループットは、インスタンスのライセンスで指定されたスループットと一致しない可能性があります。ただし、SSLスループットや1秒あたりのSSLトランザクションなどの他の機能は向上する可能性があります。
-
Azureが仮想マシンのプロビジョニング中に生成するデプロイIDは、ARMではユーザーに表示されません。このデプロイIDを使用して、ARMにNetScaler VPXアプライアンスをデプロイすることはできません。