セカンダリIP構成を使用してAzureにNetScaler VPX HAペアを展開する

最終公開日 : Oct 05, 2026
NetScaler VPXの高可用性ペアをAzureに展開する場合、両方のNetScaler VPXインスタンスを同じ仮想ネットワーク (VNet) 上に配置し、ネットワークインターフェイス (NIC) のセカンダリIP構成を使用できます。このHA展開により、Azure Load Balancer (ALB) は不要になります。フェイルオーバー中、プライマリノードのクライアント側およびサーバー側NICに割り当てられたセカンダリプライベートIPアドレスはセカンダリノードに移行されます。これらのセカンダリプライベートIPアドレスに関連付けられているすべてのパブリックIPアドレスも、それに応じて移動されます。
重要:
展開を開始する前に、セットアップ中の問題を回避するために、Azure環境が前提条件を満たしていることを確認してください。
セカンダリIP構成を使用する利点は次のとおりです。
  • 簡素化されたフェイルオーバー: セカンダリIPアドレスにより、仮想IPアドレス (VIP) とサブネットIPアドレス (SNIP) がHAノード間で自動的に移行され、外部ロードバランシングを必要とせずにシームレスなフェイルオーバーが保証されます。
  • スケーラビリティ: 複数のIPアドレスを単一のNICに割り当てることができ、同じVM内で柔軟なトラフィックルーティングとサービスのスケーリングを可能にします。
  • 回復性: セカンダリプライベートIPアドレスをノード間で移動できるため、ネットワークの可用性が向上し、ノード障害発生時の迅速な回復が可能です。
  • コスト効率: ALBが不要になることで、インフラストラクチャコストを削減しながら、同じサブネット内で高可用性とトラフィック管理を維持できます。
次の図は、セカンダリプライベートIPアドレスを移行することによるHAフェイルオーバーシナリオを示しています。
Azure HA pip 移行

AzureセカンダリIP構成を使用してNetScaler VPX™ HAペアを展開するための前提条件

  • NetScalerバージョン14.1–34.42以降を使用してください。
  • サブスクリプションで新しいAzureコントロールプレーンが有効になっていることを確認してください。
注:
Azureの新しいコントロールプレーンがサブスクリプションで有効になっていない場合、高可用性デプロイメントではフェイルオーバー期間が長くなる可能性があります。そのような場合は、新しいコントロールプレーンを有効にするための支援についてAzureサポートにお問い合わせください。

AzureのセカンダリIP構成を使用してNetScaler VPX HAペアをデプロイする方法

AzureのセカンダリIP構成を使用してNetScaler VPX HAペアをデプロイするには、次の手順に従います。
  1. Azureに2つのNetScaler VPXインスタンスをデプロイします。各インスタンスは、同じリソースグループとVNet内に3つのネットワークインターフェイスを持ちます。
  2. 両方のNetScaler VPXインスタンスにマネージドIDを割り当てます。
  3. プライマリノードのクライアントおよびサーバーネットワークインターフェイスにAzureセカンダリIP構成を割り当てます。
  4. セカンダリIP構成からのAzureプライベートIPアドレスを使用して、プライマリノードでVIPとSNIPを構成します。
  5. プライマリノードで、プライマリおよびセカンダリの両方のNetScalerインスタンスのサーバーネットワークインターフェイスのプライマリプライベートIPアドレスをVIPとして構成します。
  6. 両方のノードでHAを構成します。
ステップ1. 同じリソースグループとVNetに2つのNetScaler VPXインスタンス(プライマリノードとセカンダリノード)をデプロイします。各NetScaler VPXインスタンスに3つのNIC(Ethernet 0、Ethernet 1、Ethernet 2)があることを確認してください。
詳細な手順については、「Azureに2つのVPXインスタンスをデプロイする」を参照してください。
ステップ2. システム割り当てまたはユーザー割り当てのいずれかのマネージドIDを両方のNetScaler VPXインスタンスに適用します。
注:
この機能ではAzureサービスプリンシパルはサポートされていません。
詳細については、「AzureリソースのマネージドID」を参照してください。
NetScaler VPX でマネージド ID を構成する方法については、「仮想マシンでマネージド ID を構成する」を参照してください。
ステップ 3. NetScaler VPX インスタンスに関連付けられているマネージド ID に、次のいずれかの Azure ロール割り当てを追加します。
  • 閲覧者とネットワーク共同作成者: Azure リソースへの読み取り専用アクセスと、ネットワークリソースを管理するために必要なアクセス許可を付与します。
  • 共同作成者: Azure リソースへのフルアクセスを提供します。
ステップ 4. プライマリノードで、イーサネット 1 (クライアント IP または VIP) とイーサネット 2 (バックエンドサーバー IP または SNIP) にプライベート IP アドレスを割り当てます。
Azure ポータルは、構成された NIC にプライマリプライベート IP アドレスを自動的に割り当てます。VIP および SNIP ネットワークインターフェイスにさらにプライベート IP アドレスを割り当てるには、セカンダリ IP 構成を使用します。
Azure のネットワークインターフェイスにセカンダリ IP 構成を割り当てるには、次の手順に従います。
  1. Azure Portal にログインし、Virtual Machines に移動します。
  2. ネットワークインターフェイスに関連付けられている仮想マシンを選択します。
  3. 仮想マシンの設定で、Network settings に移動し、セカンダリプライベート IP アドレスを追加する NIC を選択します。
  4. ネットワークインターフェイスの設定で、IP configurations タブをクリックします。
  5. Add をクリックして、タイプが Secondary の IP 構成を割り当てます。
    • 静的割り当て方法を選択した場合は、インスタンスのサブネット範囲内で特定の IPv4 アドレスを入力します。
    • 動的割り当て方法を選択した場合、Azure は IP アドレスを自動的に割り当てます。
  6. Add または Save をクリックして変更を適用します。
ステップ 5. セカンダリ IP 構成のプライベート IP アドレスを使用して、プライマリ ノードで VIP と SNIP を構成します。
  1. SSH を使用してプライマリ ノードにアクセスします。SSH クライアントを開き、次のコマンドを実行します。
    ssh -i <location of your private key> nsroot@<public DNS of the instance>
  2. VIP および SNIP アドレスを構成します。
    VIP アドレスを構成するには、次のコマンドを実行します。
    add ns ip <IPAddress> <netmask> -type VIP
    例:
    add ns ip 192.0.2.11 255.255.255.0 -type VIP
    SNIP アドレスを構成するには、次のコマンドを実行します。
    add ns ip <IPAddress> <netmask> -type SNIP
    例:
    add ns ip 192.0.3.11 255.255.255.0 -type SNIP
  3. save config コマンドを実行して構成を保存します。
  4. 次のコマンドを使用して、構成された IP アドレスを確認します。
    show ns ip
ステップ 6. プライマリ ノードで、プライマリとセカンダリの両方の NetScaler インスタンスのサーバーネットワークインターフェイスのプライマリプライベート IP アドレスを VIP に構成します。
  1. SSH を使用してプライマリ ノードにアクセスします。SSH クライアントを開き、次のコマンドを実行します。
    ssh -i <location of your private key> nsroot@<public DNS of the instance>
    例:
    ssh -i ~/.ssh/mykey.pem nsroot@primary-instance.eastus.cloudapp.azure.com
  2. プライマリ ノードで、プライマリとセカンダリの両方の NetScaler インスタンスのイーサネット 2 (バックエンド サーバー NIC) のプライマリ プライベート IP アドレスを VIP に構成します。
    add ns ip <private IPaddress of primary instance> <netmask> -type VIP

    add ns ip <private IPaddress of secondary instance> <netmask> -type VIP
    例:
    add ns ip 192.0.3.10 255.255.255.0 -type VIP

    add ns ip 192.0.3.20 255.255.255.0 -type VIP
ステップ 7. 両方のノードで HA を構成します。
  1. プライマリノードで、シェルクライアントを開き、次のコマンドを実行します。
    add ha node <peer node id> <private IP address of the management NIC of the secondary node>
    例:
    add ha node 1 192.0.1.20
  2. セカンダリノードで、次のコマンドを実行します。
    add ha node <peer node id> <private IP address of the management NIC of the primary node>
    例:
    add ha node 1 192.0.1.10
  3. save config コマンドを実行して、構成を保存します。
  4. show ha node コマンドを実行して、構成されたHAノードを確認します。
    フェイルオーバー中、VIPおよびSNIPネットワークインターフェースのセカンダリIP構成は、以前のプライマリノードから新しいプライマリノードに移動されます。

ソリューションテンプレートを使用してAzureにNetScaler VPX HAペアを展開する

Azureソリューションテンプレートは、NetScaler VPXの高可用性 (HA) 展開を自動化し、展開時間を短縮し、AzureとNetScalerの両方での手動構成を不要にします。顧客はこれらのソリューションテンプレートを使用して、最小限の労力で本番環境に対応したHAソリューションを展開できます。
このソリューションは、高可用性とフォールトトレランスのために、異なる可用性ゾーンまたは可用性セットに2つのNetScaler VPXインスタンスを展開します。
ソリューションテンプレートの詳細については、Microsoft ドキュメント を参照してください。

NetScaler VPX Azureソリューション展開の主な機能

  • 高可用性: 自動HA構成とピアノード検出により、2つのNetScaler VPXインスタンスを別々のAzure可用性ゾーンに展開します。
  • ネットワーク:
    • 3-NIC展開: ネットワークセグメンテーションのために、専用の管理、クライアント、およびサーバーサブネットを利用します。
    • 仮想ネットワークのサポート: 新規および既存の仮想ネットワークの両方で動作します。
    • パブリック IP アドレスの構成: 管理トラフィックとクライアントトラフィックの両方で構成可能なパブリック IP アドレスを許可します。
    • アクセラレーテッド ネットワーク: アクセラレーテッド ネットワークを有効または無効にするオプション。
  • セキュリティとコンプライアンス:
    • ネットワーク セキュリティ グループ (NSG): セキュリティを強化するためのカスタマイズ可能な受信ルールが含まれています。
    • RBAC 統合: システム割り当てマネージド ID を介した自動ロール割り当て。

前提条件

開始する前に、以下があることを確認してください。
  • 管理者権限を持つアクティブな Azure サブスクリプション。
  • 可用性ゾーンをサポートする Azure リージョン。
  • NetScaler ライセンス ファイル (Bring Your Own License)。

マーケットプレイス オファー情報 (Bring Your Own License - BYOL)

ソリューション テンプレートを使用して Azure に NetScaler VPX をデプロイする場合は、Bring Your Own License (BYOL) モデルを使用します。
  • オファー ID: netscalervpx-141
  • SKU/プランID:netscalerbyol
  • 発行元: Citrix

ソリューションテンプレートを使用したAzureへのNetScaler VPX HAペアの展開

このセクションでは、Azure Marketplaceポータルを使用してNetScaler VPXを展開する方法について説明します。
ステップ1. Azure Marketplaceから展開します。
  1. Azureポータルにサインインします。
  2. Azure MarketplaceでNetScaler VPXを検索し、展開オプションを見つけます。
    Azure マーケットプレイス
ステップ2. 展開プランを選択します。
可用性要件に基づいて、以下のいずれかのプランを選択します。
  • NetScaler VPX HA (可用性ゾーン) セカンダリIP経由 - BYOL
  • NetScaler VPX HA (可用性セット) セカンダリIP経由 - BYOL
Azure展開プラン
ステップ3. 基本設定と管理者資格情報を構成します。
  • サブスクリプション - Azureサブスクリプションを選択します。
  • リソースグループ - 新しいリソースグループを作成するか、既存のものを選択します。
  • リージョン - 可用性ゾーンまたは可用性セットをサポートするAzureリージョンを選択します。
  • VM名プレフィックス - NetScaler VPX仮想マシンインスタンスのプレフィックスを入力します。
  • リリースバージョン - 希望するNetScaler VPXバージョンを指定します(例: 14.1)。
  • 管理者ユーザー名 - 管理者ユーザー名を入力します。
  • 認証タイプ - パスワードまたはSSH公開キーを選択します。
  • 資格情報 - 選択した認証タイプに基づいて、パスワードまたはSSHキーを入力します。
基本設定の構成
ステップ4. 仮想マシン設定を構成します。
  • VMサイズ - パフォーマンス要件を満たすサイズを選択します。
  • OSディスクタイプ - ストレージディスクタイプを選択します(例: Standard_LRSまたはPremium_LRS)。
  • 監視メトリックの公開 - このオプションを有効にすると、NetScaler ADCのパフォーマンスメトリックがAzure Monitorに送信されます。
仮想マシン設定
ステップ5. ネットワーク設定を構成します。
  • 仮想ネットワーク - 新しい仮想ネットワークを作成するか、既存のものを選択します。
  • アドレス空間 - 新しい仮想ネットワークのCIDRブロックを指定します。
  • サブネット - 管理、クライアント、およびサーバーのサブネットを構成します。
  • アクセラレーテッド ネットワーク - 主要なインターフェースでネットワークパフォーマンスを向上させるために有効にします。
  • 管理パブリック IP アドレス - VM 1 と VM 2 にパブリック IP アドレスを割り当てます (推奨)。
  • クライアントパブリック IP アドレス - 必要に応じて、クライアントアクセス用のパブリック IP アドレスを割り当てます。
  • DNS ラベル - DNS 解決が必要な場合は、一意の DNS ラベルを追加します。
  • パブリックインバウンドポート - 必要なポートを許可します (例: SSH-22、HTTP-80、HTTPS-443)。
Azure ネットワーク設定Azure ネットワーク設定2
ステップ 6. デプロイを確認して完了します。
  1. 選択したすべての構成パラメータを確認し、要件を満たしていることを確認します。
  2. 利用規約に同意します。
  3. 「作成」を選択し、デプロイを開始します。
デプロイの確認
ステップ 7. デプロイを検証します。
デプロイが完了したら、NetScaler HA ペアが正しく構成され、期待どおりに動作していることを確認します。
  1. HAノードのステータスを確認します。
    1. SSHを使用してNetScalerインスタンスのいずれかに接続します。
    2. HAノードのステータスを確認するには、show ha nodeコマンドを実行します。
    3. 以下を確認します。
      • 両方のノードが出力に表示されていること
      • 同期 (Sync) ステータスが正常であること
      • INCモード (Independent Network Configuration) が正しく構成されていること
    HAノードのステータスを確認
  2. IPアドレスの構成を検証します。
    NetScalerインスタンスでshow ns ipコマンドを実行します。出力結果を確認し、すべての仮想IPアドレス (VIP) とサブネットIPアドレス (SNIP) が存在し、正しく構成されていることを確認します。
    HAノードのステータスを確認
  3. 高可用性フェイルオーバーテストを実行します。
    HAセットアップの回復性を検証するために、手動フェイルオーバーテストを実行することをお勧めします。
    1. フェイルオーバーを開始するには、force ha failover –forceコマンドを実行します。
    2. 以下を確認します。
      • フェイルオーバーが正常に完了します
      • すべてのセカンダリIP構成が新しいプライマリノードに転送されます