
Citrix NetScalerによる高可用性
このドキュメントでは、システムを常に利用可能にする必要がある環境で基本的なことについて説明します, ここで、NetScalerは、いくつかのバランスの取れた保護された外部サービスを持つ主要な要素です. この場合、HAまたはNetScalerクラスターを構成して、アプライアンスで公開するサービスをいかなる状況でも削除できないようにする方法を説明します.
原則として、2つのNSのうちの1つをプライマリとして構成し、もう1つをメインのNSを監視するセカンダリとして構成します, 最初のノードがクラッシュした場合, 後者は、サービスを提供するために即座にアクティブ化されます. セットアップするには, 2 番目の NS を最初に追加するNSと同じネットワーク上に配置すれば十分です, とにかく ここは 各シナリオに応じて詳細情報が必要な場合に備えて、すべての公式情報があります.
私たちが最初に行うこと, に行くことになります “制” > “高可用性” > “ノード” また、基本的な方法でセットアップした2つ目のNetScalerを追加します, クリック “足す…”,
2 つ目の Netscaler を追加します, PINを追加します, 印 “高可用性セットアップに参加するようにリモートシステムを構成する” & “わかりました”,
数秒後、NSで高可用性構成が正しく有効になっていることを示します.
「ノード」タブで両方のシステムがあることを確認します’ HA内.
2番目のNetScalerに接続すると、そこからの変更を適用できないことが警告とともにすでに示されています, メインNSからそれを行う必要があり、これは原則として管理しません.
このNSクラスタに関連付けられたIPから、SIPまたはMIPに加えてメインNSのPINを保持していることがわかります, そしてもちろん、他のサービスについてすでに定義しているVIPも. 設定を保存します!
からNSバランシングをテストできます。 “制” > “高可用性” > “ノード”, メインのNetScalerとして配置するノードを選択し、 “強制フェールオーバー…”.
“はい”, これは、通常は、管理者との接続を失わないように、コマンドラインでバランスを取ることであることを示しています.
以上です! 同意するをクリックします, 2つのNetScaler間にシンプルなHAシステムを設置し、常に中断のないサービスを提供します!!!
目, フェイルオーバーを実行するときに検出できた問題の1つは、VIPが「ダウン」状態のままであることです, そして、それは証明書が紛失したためです!! このような場合は、 “SSLについて” > “証明 書” > “取り付ける” そして、通常どおり「Certificate-Key Pair Name」に証明書の名前を指定してインストールします; 後で証明書を示します, 通常は、証明書ファイル名の .cer または .crt です。; 秘密鍵だけでなく, 通常、「秘密鍵ファイル名」の.key’ そして最後に「パスワード」のパスワード’ 通常 'PEM’ 証明書の形式で.