在 亚马逊网络服务 上部署 NetScaler 全局服务器负载均衡
在 AWS 上为 NetScaler 设置 GSLB 基本上包括配置 NetScaler,以将流量负载均衡到 NetScaler 所属 VPC 之外的服务器,例如位于不同可用区中的另一个 VPC 或本地数据中心内的服务器。

DBS 概述
NetScaler GSLB 支持使用基于域名的服务 (DBS) 来实现云负载均衡器,从而允许使用云负载均衡器解决方案自动发现动态云服务。此配置允许 NetScaler 在主动-主动环境中实施全局服务器负载均衡基于域名的服务 (GSLB DBS)。DBS 允许通过 DNS 发现来扩展 AWS 环境中的后端资源。
本节介绍 AWS AutoScaling 环境中 NetScaler 之间的集成。文档的最后一部分详细介绍了设置 NetScaler ADC 高可用性对的能力,该高可用性对可跨 AWS 区域的两个不同可用区 (AZ) 部署。
DBS with ELB
GSLB DBS 利用用户弹性负载均衡器 (ELB) 的 FQDN 动态更新 GSLB 服务组,以包含在 AWS 中创建和删除的后端服务器。AWS 中的后端服务器或实例可以配置为根据网络需求或 CPU 利用率进行扩展。要配置此功能,请将 NetScaler 指向 ELB,以动态路由到 AWS 中的不同服务器,而无需在每次在 AWS 中创建和删除实例时手动更新 NetScaler。NetScaler GSLB 服务组的 DBS 功能使用 DNS 感知服务发现来确定 Autoscale 组中标识的 DBS 命名空间的成员服务资源。
带有云负载均衡器的 NetScaler GSLB DBS 自动扩缩组件:

配置 AWS 组件
安全群组
注意:
我们建议您为 ELB、NetScaler GSLB 实例和 Linux 实例创建不同的安全组,因为每个实体所需的规则集不同。本示例为了简洁起见,采用了合并的安全组配置。
为确保正确配置虚拟防火墙,请参阅 您的 VPC 的安全组。
-
登录用户 AWS 资源组 并导航到 EC2 > NETWORK & SECURITY > 安全组。
-
单击 创建安全组 并提供名称和描述。此安全组包含 NetScaler 和 Linux 后端 Web 服务器。
-
添加来自以下屏幕截图的入站端口规则。
注意:
建议限制源 IP 访问以实现精细强化。有关更多信息,请参阅 Web 服务器规则。
-
亚马逊 Linux 后端网络服务
-
登录用户 AWS 资源组 并导航到 EC2 > 实例。
-
单击 启动实例,使用以下详细信息配置 Amazon Linux 实例。
输入有关在此实例上设置 Web 服务器或后端服务的详细信息。
-
-
NetScaler Configuration
-
登录用户 AWS 资源组 并导航到 EC2 > 实例。
-
单击 启动实例,并使用以下详细信息配置 Amazon AMI 实例。
-
-
弹性 IP 配置
注意:
如果需要降低成本,NetScaler 也可以通过不为 NSIP 设置公共 IP 来使用单个弹性 IP 运行。相反,将弹性 IP 附加到 SNIP,除了 GSLB 站点 IP 和 ADNS IP 之外,该 SNIP 还可以用于设备的管理访问。
-
登录到用户 AWS 资源组 并导航到 EC2 > 网络与安全 > 弹性 IP 地址。
-
单击 分配新地址 以创建弹性 IP 地址。
-
配置弹性 IP 以指向 AWS 中用户正在运行的 NetScaler 实例。
-
配置第二个弹性 IP 并再次将其指向用户正在运行的 NetScaler 实例。
-
-
弹性负载均衡器
-
登录到用户 AWS 资源组 并导航到 EC2 > 负载均衡 > 负载均衡器。
-
单击 创建负载均衡器 以配置经典负载均衡器。
用户弹性负载均衡器允许用户对其后端 Amazon Linux 实例进行负载均衡,同时还能够对根据需求启动的其他实例进行负载均衡。
-
配置全局服务器负载均衡基于域名的服务
有关流量管理配置,请参阅 配置 NetScaler GSLB 基于域的服务。
部署类型
三网卡部署
-
典型的部署类型
-
GSLB 样式手册
-
使用 ADM
-
使用 GSLB (Route53 带域名注册)
-
许可 - 池化/市场
-
-
应用场景
-
三网卡部署用于实现数据流量和管理流量的真正隔离。
-
三网卡部署还能提高 ADC 的扩展性和性能。
-
三网卡部署用于网络应用程序,其中吞吐量通常为 1 Gbps 或更高,并且建议采用三网卡部署。
-
CFT 部署
如果客户正在自定义部署或自动化部署,他们将使用 CloudFormation 模板进行部署。
部署步骤
以下是部署的详细步骤:
- 用于 GSLB 的三网卡部署
- 许可授权
- 部署方式选项
用于 GSLB 的三网卡部署
NetScaler VPX 实例在 AWS Marketplace 中作为 Amazon Machine Image (AMI) 提供,并且可以在 AWS VPC 中作为 Elastic Compute Cloud (EC2) 实例启动。NetScaler VPX 上支持的 AMI 允许的最低 EC2 实例类型为 m4.large。NetScaler VPX AMI 实例至少需要 2 个虚拟 CPU 和 2 GB 内存。在 AWS VPC 中启动的 EC2 实例还可以提供 VPX 配置所需的多个接口、每个接口的多个 IP 地址以及公共和私有 IP 地址。每个 VPX 实例至少需要三个 IP 子网:
- 一个管理子网
- 一个面向客户端的子网 (VIP)
- 一个面向后端的子网 (SNIP)
NetScaler 建议在 AWS 上安装标准 VPX 实例时使用三个网络接口。
AWS 目前仅向在 AWS VPC 中运行的实例提供多 IP 功能。VPC 中的 VPX 实例可用于对在 EC2 实例中运行的服务器进行负载均衡。Amazon VPC 允许用户创建和控制虚拟网络环境,包括其自己的 IP 地址范围、子网、路由表和网络网关。
注意:
默认情况下,每个 AWS 账户的每个 AWS 区域最多可以创建 5 个 VPC 实例。用户可以通过在此处提交 Amazon 的请求表单来请求更高的 VPC 限制:Amazon VPC 请求。
许可证
AWS 上的 NetScaler VPX 实例需要许可证。以下是适用于在 AWS 上运行的 NetScaler VPX 实例的许可选项:
- 免费(无限制)
- 按小时
- 年度
- 提供您自己的许可证
- 免费试用(AWS 应用商店中所有 NetScaler VPX-AWS 订阅产品均可免费试用 21 天)。
部署方式选项
用户可以在 AWS 上部署 NetScaler VPX 独立实例。 有关更多信息,请参阅 在 AWS 上部署 NetScaler VPX 独立实例
适用于混合云和多云部署的 NetScaler 全局服务器负载平衡
NetScaler 混合云和多云全局服务器负载平衡 (GSLB) 解决方案使用户能够在混合云、多云和本地部署中的多个数据中心之间分配应用程序流量。NetScaler 混合云和多云 GSLB 解决方案可帮助用户在混合云或多云环境中管理其负载平衡设置,而无需更改现有设置。此外,如果用户有本地设置,他们可以在完全迁移到云之前,使用 NetScaler 混合云和多云 GSLB 解决方案在云中测试其部分服务。例如,用户可以将一小部分流量路由到云,并在本地处理大部分流量。NetScaler 混合云和多云 GSLB 解决方案还使用户能够从一个统一控制台管理和监控跨地理位置的 NetScaler 实例。
混合云和多云架构还可以通过避免“供应商锁定”并使用不同的基础设施来满足用户合作伙伴和客户的需求,从而提高整体企业绩效。借助多云架构,用户可以更好地管理其基础设施成本,因为他们现在只需按使用量付费。用户还可以更好地扩展其应用程序,因为他们现在按需使用基础设施。它还提供了快速从一个云切换到另一个云的能力,以利用每个提供商的最佳产品。
NetScaler GSLB 节点处理 DNS 名称解析。任何 GSLB 节点都可以接收来自任何客户端位置的 DNS 请求。接收 DNS 请求的 GSLB 节点会返回根据配置的负载平衡方法选择的负载平衡虚拟服务器 IP 地址。指标(站点、网络和持久性指标)通过指标交换协议 (MEP) 在 GSLB 节点之间交换,MEP 是一种专有的 NetScaler 协议。有关 MEP 协议的更多信息,请参阅 配置指标交换协议。
在 GSLB 节点中配置的监视器会监视同一数据中心中负载平衡虚拟服务器的运行状况。在父子拓扑中,GSLB 和 NetScaler 节点之间的指标通过 MEP 进行交换。但是,在父子拓扑中,在 GSLB 和 NetScaler LB 节点之间配置监视器探测是可选的。
NetScaler 代理可实现 NetScaler ADM 与用户数据中心中托管实例之间的通信。有关 NetScaler 代理及其安装方法的更多信息,请参阅 入门。
注意:
本文档中提出了以下假设:
如果用户有现有的负载平衡设置,则该设置已启动并正在运行。
每个 NetScaler GSLB 节点上都配置了 SNIP 地址或 GSLB 站点 IP 地址。此 IP 地址在与其他数据中心交换指标时用作数据中心源 IP 地址。
在每个 NetScaler GSLB 实例上都配置了 ADNS 或 ADNS-TCP 服务,以接收 DNS 流量。
已在云服务提供商中配置所需的防火墙和安全组。
安全组的配置说明
用户必须在云服务提供商中设置所需的防火墙/安全组配置。有关 AWS 安全功能的更多信息,请参阅 AWS/Documentation/Amazon VPC/User Guide/Security。
此外,在 GSLB 节点上,用户必须为 ADNS 服务/DNS 服务器 IP 地址打开端口 53,并为 MEP 流量交换的 GSLB 站点 IP 地址打开端口 3009。在负载均衡节点上,用户必须打开相应的端口以接收应用程序流量。例如,用户必须打开端口 80 以接收 HTTP 流量,并打开端口 443 以接收 HTTPS 流量。打开端口 443 以用于 NetScaler 代理和 NetScaler ADM 之间的 NITRO 通信。
对于动态往返时间 GSLB 方法,用户必须打开端口 53,以根据配置的 LDNS 探测类型允许 UDP 和 TCP 探测。UDP 或 TCP 探测是使用其中一个 SNIP 启动的,因此必须为绑定到服务器端子网的安全组进行此设置。
NetScaler 混合云和多云 GSLB 解决方案的功能
本节介绍了 NetScaler 混合云和多云 GSLB 解决方案的一些功能。
与其他负载均衡解决方案的兼容性
NetScaler 混合云和多云 GSLB 解决方案支持各种负载均衡解决方案,例如 NetScaler 负载均衡器、NGINX、HAProxy 和其他第三方负载均衡器。
注意:
除 NetScaler 之外的负载均衡解决方案仅在使用了基于邻近性和非度量标准的 GSLB 方法且未配置父子拓扑时才受支持。
GSLB 的方法
NetScaler 混合云和多云 GSLB 解决方案支持以下 GSLB 方法。
-
基于度量的 GSLB 方法。基于度量的 GSLB 方法通过度量交换协议从其他 NetScaler 节点收集度量。
-
最少连接:客户端请求被路由到活动连接数最少的负载均衡器。
-
最少带宽:客户端请求被路由至当前正在处理最少量流量的负载均衡器。
-
最少数据包:客户端请求被路由到在过去 14 秒内接收数据包最少的负载均衡器。
-
-
非基于度量的 GSLB 方法
-
轮询:客户端请求被路由到负载均衡器列表中排在最前面的负载均衡器的 IP 地址。该负载均衡器随后移动到列表的末尾。
-
源 IP 哈希:此方法使用客户端 IP 地址的哈希值来选择负载均衡器。
-
-
基于邻近度的 GSLB 方法
-
静态邻近度:客户端请求被路由到距离客户端 IP 地址最近的负载均衡器。
-
往返时间 (RTT):此方法使用 RTT 值(客户端本地 DNS 服务器与数据中心之间连接的时间延迟)来选择性能最佳的负载均衡器的 IP 地址。
-
有关负载均衡方法的更多信息,请参阅 load balancingAlgorithms。
GSLB 拓扑结构
NetScaler 混合云和多云 GSLB 解决方案支持主动-被动拓扑和父-子拓扑。
-
主动-被动拓扑 - 提供灾难恢复,并通过防止故障点来确保应用程序的持续可用性。如果主数据中心发生故障,被动数据中心将投入运行。有关 GSLB 主动-被动拓扑的更多信息,请参阅 Configure GSLB for Disaster Recovery。
-
父-子拓扑 – 如果客户使用基于度量的 GSLB 方法来配置 GSLB 和负载均衡节点,并且负载均衡节点部署在不同的 NetScaler 实例上,则可以使用此拓扑。在父-子拓扑中,LB 节点(子站点)必须是 NetScaler 设备,因为父站点和子站点之间的度量交换是通过度量交换协议 (MEP) 进行的。
有关父子拓扑的更多信息,请参阅使用 MEP 协议的父子拓扑部署。
IPv6 支持
NetScaler 混合云和多云 GSLB 解决方案也支持 IPv6。
监控功能
NetScaler 混合云和多云 GSLB 解决方案支持内置监视器,并可选择启用安全连接。但是,如果 LB 和 GSLB 配置位于同一 NetScaler 实例上,或者使用父-子拓扑,则配置监视器是可选的。
会话保持
NetScaler 混合云和多云 GSLB 解决方案支持以下功能:
-
基于源 IP 的会话保持,以便来自同一客户端的多个请求在配置的超时窗口内到达时被定向到同一服务。如果在客户端发送另一个请求之前超时值过期,则会话将被丢弃,并使用配置的负载均衡算法为客户端的下一个请求选择一个新服务器。
-
溢出持久性,以便备份虚拟服务器即使在主服务器上的负载低于阈值之后,也能继续处理其接收到的请求。有关更多信息,请参阅 配置溢出。
-
站点会话保持,以便 GSLB 节点选择一个数据中心来处理客户端请求,并将所选数据中心的 IP 地址转发给所有后续 DNS 请求。如果配置的会话保持应用于一个处于 DOWN 状态的站点,GSLB 节点将使用 GSLB 方法选择一个新站点,新站点将对来自客户端的后续请求保持持久性。
Configuration by using NetScaler ADM StyleBooks
客户可以使用 NetScaler ADM 上的默认多云 GSLB StyleBook 来配置具有混合云和多云 GSLB 配置的 NetScaler 实例。
客户可以使用默认的多云 GSLB StyleBook 作为负载均衡节点 StyleBook,来配置 NetScaler 负载均衡节点,这些节点是处理应用程序流量的父子拓扑中的子站点。仅当用户希望在父子拓扑中配置负载均衡节点时才使用此 StyleBook。但是,每个 LB 节点都必须使用此 StyleBook 单独配置。
NetScaler 混合云和多云 GSLB 解决方案配置工作流程
客户可以使用 NetScaler ADM 上随附的多云 GSLB StyleBook 来配置具有混合云和多云 GSLB 配置的 NetScaler 实例。
下图显示了配置 NetScaler 混合云和多云 GSLB 解决方案的工作流程。工作流程图中的步骤将在图后进行更详细的解释。

作为云管理员,执行以下任务:
-
Sign up for a NetScaler Cloud account.
要开始使用 NetScaler ADM,请创建一个 NetScaler Cloud 公司帐户或加入您公司中已有人创建的现有帐户。
-
用户登录到 NetScaler 云 后,点击 NetScaler 应用程序交付管理 磁贴上的 管理 以首次设置 ADM 服务。
-
下载并安装多个 NetScaler ADM 服务代理。
用户必须在其网络环境中安装并配置 NetScaler ADM 服务代理,以实现 NetScaler ADM 与其数据中心或云中的托管实例之间的通信。在每个区域安装一个代理,以便他们可以在托管实例上配置 LB 和 GSLB 配置。LB 和 GSLB 配置可以共享一个代理。有关上述三项任务的更多信息,请参阅 入门。
-
在 Microsoft AWS 云/本地数据中心部署负载均衡器。
根据用户在云和本地部署的负载均衡器类型,相应地进行配置。例如,用户可以在 Amazon Web Services (AWS) 虚拟私有云和本地数据中心中配置 NetScaler VPX 实例。通过创建虚拟机和配置其他资源,将 NetScaler 实例配置为在独立模式下充当 LB 或 GSLB 节点。有关如何部署 NetScaler VPX 实例的更多信息,请参阅以下文档:
-
执行相关的安全配置。
在 ARM 和 AWS 中配置网络安全组和网络 ACL,以控制用户实例和子网的入站和出站流量。
-
在 NetScaler 应用程序交付管理 中添加 NetScaler 实例。
NetScaler 实例是用户希望通过 NetScaler ADM 发现、管理和监控的网络设备或虚拟设备。要管理和监控这些实例,用户必须将实例添加到服务中,并注册 LB(如果用户使用 NetScaler 进行 LB)和 GSLB 实例。有关如何在 NetScaler ADM 中添加 NetScaler 实例的更多信息,请参阅 入门
-
使用默认的 NetScaler ADM 样式书实施全局负载均衡和负载均衡配置。
-
使用多云全局负载均衡样式书在选定的全局负载均衡 NetScaler 实例上运行全局负载均衡配置。
-
实施负载均衡配置。(如果用户已在托管实例上配置了 LB,则可以跳过此步骤。)用户可以通过以下两种方式之一在 NetScaler 实例上配置负载均衡器:
-
手动配置实例以对应用程序进行负载均衡。有关如何手动配置实例的更多信息,请参阅 设置基本负载均衡。
-
使用样式簿。用户可以使用 NetScaler ADM 样式簿之一(HTTP/SSL 负载平衡样式簿或 HTTP/SSL 负载平衡(带监视器)样式簿)在选定的 NetScaler 实例上创建负载平衡器配置。用户还可以创建自己的样式簿。有关样式簿的更多信息,请参阅 样式簿。
-
-
在以下任何情况下,使用适用于 LB 节点的多云 GSLB StyleBook 配置 GSLB 父子拓扑:
-
如果用户正在使用基于度量的 GSLB 算法(最少数据包、最少连接、最少带宽)来配置 GSLB 和负载平衡节点,并且负载平衡节点部署在不同的 NetScaler 实例上。
-
如果需要站点持久性。
-
使用样式簿在 NetScaler 负载平衡节点上配置 GSLB
如果客户正在使用基于度量的 GSLB 算法(最少数据包、最少连接、最少带宽)来配置 GSLB 和负载平衡节点,并且负载平衡节点部署在不同的 NetScaler 实例上,则可以使用适用于 LB 节点的多云 GSLB StyleBook。
用户还可以使用此 StyleBook 为现有父站点配置更多子站点。此 StyleBook 一次配置一个子站点。因此,从此 StyleBook 创建与子站点数量相同的配置(配置包)。此 StyleBook 将 GSLB 配置应用于子站点。用户最多可以配置 1024 个子站点。
注意:
使用多云 GSLB StyleBook 来配置父站点。
此 StyleBook 做出以下假设:
-
已配置 SNIP 地址或 GSLB 站点 IP 地址。
-
已在云服务提供商中配置所需的防火墙和安全组。
使用适用于 LB 节点的多云 GSLB StyleBook 在父子拓扑中配置子站点
-
导航到应用程序 > 配置 > 创建新。
-
导航到应用程序 > 配置,然后单击创建新。
StyleBook 会显示为一个用户界面页面,用户可以在其中输入此 StyleBook 中定义的所有参数的值。
注意:
本文档中,术语“数据中心”和“站点”可互换使用。
-
请设置以下参数:
-
应用程序名称。输入部署在 GSLB 站点上的 GSLB 应用程序的名称,您希望为其创建子站点。
-
协议。从下拉列表中选择已部署应用程序的应用程序协议。
-
LB 运行状况检查(可选)
-
运行状况检查类型。从下拉列表中,选择用于检查站点上表示应用程序的负载均衡器 VIP 地址运行状况的探测类型。
-
安全模式。(可选)如果需要基于 SSL 的运行状况检查,请选择 是 以启用此参数。
-
HTTP 请求。(可选)如果用户选择 HTTP 作为运行状况检查类型,请输入用于探测 VIP 地址的完整 HTTP 请求。
-
HTTP 状态响应代码列表。(可选)如果用户选择 HTTP 作为运行状况检查类型,请输入当 VIP 正常时,HTTP 请求响应中预期的 HTTP 状态代码列表。
-
-
进行父站点配置。
-
提供您希望在其下创建子站点(LB 节点)的父站点(GSLB 节点)的详细信息。
-
站点名称。输入父站点的名称。
-
站点 IP 地址。输入父站点在与其他站点交换指标时用作其源 IP 地址的 IP 地址。此 IP 地址假定已在每个站点的 GSLB 节点上配置。
-
站点公共 IP 地址。(可选)输入父站点的公共 IP 地址,如果该站点的 IP 地址经过 NAT 转换,则用于交换指标。
-
-
-
对子站点进行配置。
-
提供子站点的详细信息。
-
站点名称。输入站点的名称。
-
站点 IP 地址。输入子站点的 IP 地址。在此处,使用配置为子站点的 NetScaler 节点的私有 IP 地址或 SNIP。
-
站点公共 IP 地址。(可选)输入子站点的公共 IP 地址,如果该站点的 IP 地址经过 NAT 转换,则用于交换指标。
-
-
-
配置活动 GSLB 服务(可选)
-
仅当 LB 虚拟服务器 IP 地址不是公共 IP 地址时,才配置活动 GSLB 服务。本节允许用户在部署应用程序的站点上配置本地 GSLB 服务列表。
-
服务 IP。输入此站点上负载平衡虚拟服务器的 IP 地址。
-
服务公共 IP 地址。如果虚拟 IP 地址是私有的,并且有一个公共 IP 地址对其进行了 NAT 转换,请指定该公共 IP 地址。
-
服务端口。输入此站点上 GSLB 服务的端口。
-
站点名称。输入 GSLB 服务所在的站点名称。
-
-
-
单击“目标实例”,然后选择在每个站点上配置为 GSLB 实例的 NetScaler 实例,以部署 GSLB 配置。
-
单击“创建”以在选定的 NetScaler 实例(LB 节点)上创建 LB 配置。用户还可以单击“试运行”来检查将在目标实例中创建的对象。用户创建的 StyleBook 配置将显示在“配置”页面上的配置列表中。用户可以使用 NetScaler ADM GUI 检查、更新或删除此配置。
CloudFormation template deployment
NetScaler VPX 可作为亚马逊机器镜像 (AMI) 在 AWS 应用商店中提供。在使用 CloudFormation 模板在 AWS 中预置 NetScaler VPX 之前,AWS 用户必须接受条款并订阅 AWS 应用商店产品。应用商店中的每个 NetScaler VPX 版本都需要此步骤。
CloudFormation 存储库中的每个模板都附带了描述模板用法和架构的文档。这些模板旨在规范 NetScaler VPX 的推荐部署架构,或向用户介绍 NetScaler,或演示特定功能、版本或选项。用户可以重用、修改或增强这些模板,以满足其特定的生产和测试需求。大多数模板除了创建 IAM 角色的权限外,还需要完整的 EC2 权限。
云形成模板包含特定于 NetScaler VPX 特定版本(例如,版本 12.0-56.20)和版次(例如,NetScaler VPX 白金版 - 10 Mbps)或 NetScaler BYOL 的 AMI 标识符。要在云形成模板中使用不同版本/版次的 NetScaler VPX,用户需要编辑模板并替换 AMI 标识符。
最新的奈思开勒亚马逊云服务机器镜像 ID 位于此处:奈思开勒亚马逊云服务云形成主页。
CFT 三网卡部署
此模板部署一个 VPC,其中包含 3 个子网(管理、客户端、服务器),用于 2 个可用区。它部署一个互联网网关,并在公共子网上设置默认路由。此模板还在可用区之间创建了一个 HA 对,包含两个 NetScaler 实例:主实例上有 3 个 ENI 与 3 个 VPC 子网(管理、客户端、服务器)关联,辅助实例上有 3 个 ENI 与 3 个 VPC 子网(管理、客户端、服务器)关联。此 CFT 创建的所有资源名称都以堆栈名称的 tagName 作为前缀。
通过 CloudFormation 模板部署后,其输出包括:
-
PrimaryCitrixADCManagementURL - HTTPS URL to the Management GUI of the Primary VPX (uses self-signed cert)
-
PrimaryCitrixADCManagementURL2 - 主 VPX 管理图形用户界面 的 超文本传输协议统一资源定位符
-
PrimaryCitrixADCInstanceID - Instance Id of the newly created Primary VPX instance
-
主 Citrix ADC 公共 VIP - 与 VIP 关联的主 VPX 实例的弹性 IP 地址
-
PrimaryCitrixADCPrivateNSIP - Private IP (NS IP) used for management of the Primary VPX
-
PrimaryCitrixADCPublicNSIP - Public IP (NS IP) used for management of the Primary VPX
-
PrimaryCitrixADCPrivateVIP - Private IP address of the Primary VPX instance associated with the VIP
-
PrimaryCitrixADCSNIP - Private IP address of the Primary VPX instance associated with the SNIP
-
SecondaryCitrixADCManagementURL - HTTPS URL to the Management GUI of the Secondary VPX (uses self-signed cert)
-
SecondaryCitrixADCManagementURL2 - HTTP URL to the Management GUI of the Secondary VPX
-
SecondaryCitrixADCInstanceID - Instance Id of the newly created Secondary VPX instance
-
SecondaryCitrixADCPrivateNSIP - Private IP (NS IP) used for management of the Secondary VPX
-
SecondaryCitrixADCPublicNSIP - Public IP (NS IP) used for management of the Secondary VPX
-
SecondaryCitrixADCPrivateVIP - Private IP address of the Secondary VPX instance associated with the VIP
-
次级 Citrix 应用交付控制器 SNIP - 与 SNIP 关联的次级 VPX 实例的私有 IP 地址
-
安全组 - VPX 所属的安全组 ID
在向 CFT 提供输入时,CFT 中任何参数旁的 * 表示它是必填字段。例如,VPC ID* 是必填字段。
必须满足以下先决条件。CloudFormation 模板需要足够的权限来创建 IAM 角色,这超出了正常的 EC2 完全权限。此模板的用户还需要在使用此 CloudFormation 模板之前接受条款并订阅 AWS Marketplace 产品。
以下内容也应包含在内:
-
密钥对
-
3 个未分配的 EIP
-
主要管理接口
-
客户端 VIP
-
次要管理接口
有关在 AWS 上预置 NetScaler VPX 实例的更多信息,请参阅 在 AWS 上预置 NetScaler VPX 实例。
有关如何使用 StyleBooks 配置 GSLB 的详细信息,请访问 使用 StyleBooks 配置 GSLB
灾难恢复 (DR)
灾难是由自然灾害或人为事件引起的业务功能突然中断。灾难会影响数据中心运营,之后必须完全重建和恢复灾难现场丢失的资源和数据。数据中心的数据丢失或停机至关重要,并会中断业务连续性。
当今客户面临的挑战之一是决定将其灾难恢复站点设置在哪里。企业正在寻求一致性和性能,而无论底层基础设施或网络是否存在故障。
要部署用于灾难恢复的 GSLB,请参阅 在 AWS 上部署 NetScaler VPX 独立实例