Citrix ADC

Déployer une paire VPX haute disponibilité avec une address IP privée sur谷歌云平台

Vous pouvez déployer une paire VPX haute disponibilité sur GCP à l 'aide d 'une address IP privée。L ' address IP du client (VIP) doit être configurée en tant qu ' address IP alias sur le nounud principal。城池城池,我们的客户déplacée我们的第二国民,我们的交通。

Pour plus d ' information sur la haute disponibilité, voir高级disponibilite

先驱者

  • Lisez la section限制,配置matérielle requise,要点à noter mentionnés dansDéployer une instance Citrix ADC VPX sur谷歌云平台.Ces信息s 'appliquent également aux déploiements haute disponibilité。
  • Activez l '云资源管理器pour votre project GCP。
  • Autorisez un accès完成à toutes les API Cloud lors de la création des实例。API云à accès完成

  • GCP服务担保权处置授权:

    REQUIRED_INSTANCE_IAM_PERMS = ["compute. forwardinrules . "”、“compute.forwardingRules列表。setTarget”、“compute.instances。setMetadata”、“compute.instances。”、“compute.instances。”、“compute.instances列表。updateNetworkInterface”、“compute.targetInstances。”、“compute.targetInstances列表。使用”、“compute.targetInstances。创建”、“compute.zones。”、“compute.zoneOperations列表。Get ",] 
  • Si vous avez configuré des地址IP外部接口autre que l 'interface分配,保证vous que votre compte de service GCP处置授权IAM supplémentaires suivantes:

    REQUIRED_INSTANCE_IAM_PERMS = ["compute.addresses. "使用“compute.instances。addAccessConfig, compute.instances.deleteAccessConfig, compute.networks.useExternalIp, compute.subnetworks. subnetworks. addAccessConfig, compute.instances.deleteAccessConfig。useExternalIp",] 
  • Si vos machines virtuelles ne disposent pas d 'un accès Internet, vous devez activer私有谷歌访问Sur le sous-réseau de gestion。Accès privé谷歌

  • 自由configuré des règles转移原则,限制和紧急情况mentionnées dans负责企业règles de transfer pour la paire haute disponibilité VPX sur GCP为我们的城市而倾倒à我们的城市之主。

评论déployer une paire haute disponibilité VPX sur谷歌云平台

Voici un résumé des étapes de déploiement haute disponibilité:

  1. Créez des réseaux VPC dans la même région。例如,Asie-Est。
  2. Créez双实例VPX (neuruds principal et secondaire) sur la même région。Ils peuvent se trouver dans la même zone ou dans des zones différentes。例如,《东方亚洲》1a和《东方亚洲》Ib。
  3. Configurez les paramètres de haute disponibilité sur les deux instances à l 'aide de l 'interface graphique Citrix ADC ou des命令CLI ADC。

兵站1。Créer des réseaux VPC

Créez des réseaux VPC en vousin功能。Citrix vous推荐de créer trois réseaux VPC à associer à une carte réseau de gestion, une carte réseau客户端et une carte réseau de server。

倒créer un réseau VPC, procédez comme suit:

  1. Ouvrez une session sur laconsole谷歌> Mise en réseau > Réseau VPC > Créer un réseau VPC
  2. 你是我的追求者,我是你的朋友克里尔

倒加d '信息,咨询la部门Créer des réseaux VPCDéployer une instance Citrix ADC VPX sur谷歌云平台

兵站2。Créer双实例VPX

Créez双实例VPX en suivant les étapes indiquées丹斯Scénario: déployer une instance VPX自治多卡réseau et multi-IP

重要的是:

归因地址IP,别名客户,名义委托人。N 'utilisez pas l ' address IP interne de l 'instance VPX pour configurer le VIP。

倒créer une地址IP d 'alias客户端,procédez comme西装:

  1. Accédez à世界上最优秀的机器实例修饰符

  2. 丹斯拉fenêtre界面网格,修改界面客户端。

  3. Dans le champPlage d ' address IP d 'alias, saisissez l 'adresse IP de l 'alias du client。

地址IP de l'alias du client

接口网格

Après le basculement, lorsque l ' en principal devient le nouveau secondary aire, les address IP de l 'alias se déplacent de l ' en principal et sont attachées au nouveau principal。

Une fois que vous avez configuré les instances VPX, vous pouvez configurer les addresses IP virtuelles (VIP) et SNIP(子网IP)。倒加d '信息,咨询配置des地址IP appartenant à Citrix ADC

兵站3。配置la haute disponibilité

Après avoir créé les instances sur谷歌Cloud Platform, vous pouvez configurer la haute disponibilité à l 'aide de l 'interface graphique ou de l 'interface de ligne de command Citrix ADC。

Configurer la haute disponibilité à l 'aide de l 'interface graphique

兵站1.Configurez la haute disponibilité en mode INC使能sur les deux nouluds。

苏尔勒nœud主要,有效的les opérations suivantes:

  1. Connectez-vous à l 'instance avec le nom d 'utilisateurnsroot与此同时,我也在为我的逝去而努力。
  2. Accedez一配置> Système > Haute disponibilité > nuniquuds, puis cliquez surAjouter
  3. Dans le champ地址是远方的IP du noulud,地址入口privée点菜réseau第二点名。
  4. Activez la案例à cocher活动模式INC(独立网络配置)根据自主配置
  5. 双击苏尔克里尔

苏尔勒nœud secondaire,有效的les opérations suivantes:

  1. Connectez-vous à l 'instance avec le nom d 'utilisateurnsroot与此同时,我也在为我的逝去而努力。
  2. Accedez一配置> Système > Haute disponibilité > nuniquuds, puis cliquez surAjouter
  3. Dans le champ地址是远方的IP du noulud, entrz l ' address IP privée de la carte réseau de gestion du nounud principal。
  4. Activez la案例à cocher活动模式INC(独立网络配置)根据自主配置
  5. 双击苏尔克里尔

先驱者加上腰,确保你état与我同步,我是第二位的赛克赛斯Dans la pageNœuds

État第二时间同步

标记

维护人,法国第二议会mêmes主要议会的信息。

兵站2.阿约特兹une地址IP virtuelle et une地址IP de sous-réseau sur les deux nudes。

Sur le nenoud principal, effective les opérations suivantes:

  1. Accedez一Système > Réseau > IPs > IPv4, puis cliquez surAjouter
  2. 倒créer une地址IP (VIP)别名客户端:
    1. 入口地址IP de l 'alias et le mask de réseau configurés pour le sous-réseau client dan l 'instance de machine virtuelle。
    2. Dans le champd型'IP, selectionnezIP virtuelleDans le菜单déroulant。
    3. 双击苏尔克里尔
  3. Pour créer une address IP du server (SNIP):
    1. 入口地址IP互连接口orientée服务器实例原理和伪装réseau configurés pour le sous-réseau服务器。
    2. Dans le champIP类型, selectionnezIP du sous-réseauDans le菜单déroulant。
    3. 双击苏尔克里尔

    Créer une地址IP客户端et服务器倒le服务器主体

Sur le nounult secondaire, effectuez les opérations suivantes:

  1. Accedez一Système > Réseau > IPs > IPv4, puis cliquez surAjouter
  2. 倒créer une地址IP (VIP)别名客户端:
    1. 入口地址IP de l 'alias et le mask de réseau configurés pour le sous-réseau client sur l 'instance de vm virtuelle principale。
    2. Dans le champIP类型, selectionnezIP du sous-réseauDans le菜单déroulant。
    3. 双击苏尔克里尔
  3. Pour créer une address IP du server (SNIP):
    1. Entrez l ' address IP interne de l 'interface orientée server de l 'instance seconaire et du mask de réseau configurés pour le sous-réseau du server。
    2. Dans le champIP类型, selectionnezIP du sous-réseauDans le菜单déroulant。
    3. 双击苏尔克里尔

    Création d'une地址IP客户端et server pour le secondaire

兵站3.阿祖特兹(Ajoutez un servur virtuel d ' équilibrage)根据原则负责。

  1. Accedez一配置>流量管理> Équilibrage de charge > servers virtuels > Ajouter
  2. Ajoutez les valeurs requiises pour Nom, protocol, Type d ' address IP(地址IP), address IP(地址IP de l 'alias principal du client) et Port, puis cliquez sur好吧

    别名du client de server virtual LB

兵站4.关于服务和服务集团的原则。

  1. Accedez一配置>业务> Équilibrage de charge > Services > Ajouter
  2. 有价值的人需要你的笔名,地址,协议和端口好吧

兵站5.我们的服务集团我们的服务集团我们的服务集团équilibrage我们的原则。

  1. Accedez一配置>流量管理> Équilibrage de charge >服务器虚拟机
  2. Sélectionnez le server virtuel d ' équilibrage de charge configuré àl 'etape 3, puis cliquez sur修饰符
  3. 在l 'onglet服务组和服务组, cliquez sur联络de service虚拟服务器没有équilibrage de charge
  4. Sélectionnez le service configuré à l '兵站4, puis cliquez sur

兵站5.Enregistrez la构型。

Après un basculement forcé, le secondaire devient le nouveau principal。客户端地址(VIP)和服务器端地址(SNIP)旧服务器主déplacées新服务器主。

Configuration de la haute disponibilité à l 'aide de la CLI

兵站1.配置la haute disponibilité en模式公司活动dans les deux实例à l 'aide de l 'interface de ligne de command Citrix ADC。

我的原则是原则,我的命令是权利。

add ha node 1  -inc ENABLED 

这是第二政策,这是最高的政策。

add ha node 1  -inc ENABLED 

sec_ip事实référence à l ' address IP interne de la carte réseau de gestion du noperud secondaire。

prim_ip事实référence à l ' address IP interne de la carte réseau de gestion du nendaud principal。

兵站2.阿约特兹VIP和SNIP sur les deux nudes。

Tapez les commandes suivantes sur le nenoud principal:

add ns ip   -type VIP 

标记:

入口地址IP de l 'alias et le mask de réseau configurés pour le sous-réseau client dan l 'instance de machine virtuelle。

add ns ip   -type SNIP 

primary_snip事实référence à l ' address IP interne de l 'interface orientée服务器de l 'instance principale。

Tapez les commandes suivantes sur le nouloudesecond:

add ns ip   -type VIP 

标记

入口地址IP de l 'alias et le mask de réseau configurés pour le sous-réseau client sur l 'instance de vm virtuelle principale。

add ns ip   -type SNIP 

secondary_snipfait référence à l ' address IP interne de l 'interface orientée server de l 'instance seconaire。

标记:

入口地址和面具réseau configurés倾注sous-réseau虚拟机器的服务实例。

兵站3.我是为上帝服务的人。

Exécutez la command suivante:

添加 vserver     

兵站4.关于服务和服务集团的原则。

Exécutez la command suivante:

添加服务  <协议> <端口> 

兵站5.我们的服务集团我们的服务集团我们的服务集团équilibrage我们的原则。

Exécutez la command suivante:

绑定 vserver   

标记:

Pour enregister votre configuration, tapez la command保存配置.Sinon, les配置sont per会费après le redémarrage des实例。

Déployer une paire VPX haute disponibilité avec une address IP privée sur谷歌云平台