Load balancing dengan Citrix

Halaman ini menunjukkan cara mengonfigurasi load balancer Citrix untuk cluster yang dibuat dengan Google Distributed Cloud (khusus software) untuk VMware.

Cluster dapat berjalan dengan salah satu dari tiga mode load balancing: terpadu, dipaketkan, atau manual. Untuk menggunakan load balancer Citrix, Anda menggunakan mode load balancing manual.

Versi Citrix Netscaler

Petunjuk dalam topik ini ditulis untuk model Citrix NetScaler VPX 1000 versi 12.0.

Jika Anda menggunakan versi atau model load balancer Citrix yang berbeda, antarmuka pengguna mungkin berbeda.

Langkah-langkah yang umum untuk semua load balancing manual

Sebelum mengonfigurasi load balancer Citrix, lakukan langkah-langkah berikut, yang umum untuk semua konfigurasi load balancing manual:

Membuat instance Citrix ADC

Untuk membuat Citrix Application Delivery Controller (ADC), lakukan langkah-langkah berikut:

Menambahkan adaptor jaringan

VM Citrix ADC Anda memiliki satu adaptor jaringan, dan adaptor tersebut dikaitkan dengan alamat IP pengelolaan untuk VM. Sekarang Anda perlu menambahkan satu atau dua adaptor jaringan tambahan ke VM Citrix ADC.

Salah satu kemungkinannya adalah membuat konfigurasi satu lengan. Dalam konfigurasi semacam ini, VM Citrix ADC Anda memiliki satu adaptor jaringan selain adaptor jaringan pengelolaan. Satu adaptor jaringan tambahan terhubung ke subnet yang memiliki node cluster Anda. Anda dapat menjangkau alamat IP di subnetwork ini dari internet.

Kemungkinan lainnya adalah membuat konfigurasi dua lengan. Dalam konfigurasi semacam ini, VM Citrix ADC Anda memiliki dua adaptor jaringan selain adaptor jaringan pengelolaan. Salah satu adaptor jaringan tambahan terhubung ke subnet pribadi yang memiliki node cluster Anda. Adaptor jaringan tambahan lainnya terhubung ke subnet yang memungkinkan permintaan eksternal menjangkau load balancer Citrix. Ini dapat berupa subnet yang dapat diakses langsung dari internet, atau dapat berupa subnet yang dilindungi dari internet oleh jumpbox.

Diagram berikut menunjukkan contoh konfigurasi dua lengan:

Diagram konfigurasi dua lengan
Konfigurasi dua lengan (klik untuk memperbesar)

Untuk menambahkan satu atau dua adaptor jaringan ke VM Citrix ADC, gunakan antarmuka vSphere.

  1. Di panel kiri, temukan VM Citrix ADC Anda.

  2. Klik kanan VM Citrix ADC, lalu pilih Edit Settings.

Screenshot pengeditan VM Citrix ADC
Mengedit properti Citrix ADC (klik untuk memperbesar)
  1. Untuk Perangkat baru, buka menu Pilih, lalu pilih Jaringan. Klik Tambahkan.

  2. Di panel kiri, luaskan Jaringan Baru. Untuk VM Network, pilih subnet tempat Anda ingin menghubungkan adaptor jaringan baru.

  3. Buat setelan lain sesuai keinginan, lalu klik OK.

Menggunakan Terraform untuk mengonfigurasi Citrix ADC

Citrix telah menyediakan skrip Terraform untuk mengonfigurasi Citrix ADC secara otomatis dengan server, grup layanan, dan server virtual untuk penyiapan cluster awal.

Anda dapat memilih untuk mengikuti langkah manual di bawah jika diinginkan.

Mengonfigurasi server

Ingat bahwa Anda sudah memiliki daftar alamat IP yang ingin digunakan untuk node cluster. Di bagian ini, Anda mengaitkan setiap alamat IP tersebut dengan nama.

Di browser, masukkan alamat IP pengelolaan VM Citrix Anda. Tindakan ini akan membuka antarmuka web ke load balancer Citrix Anda. Di antarmuka Citrix, istilah untuk node cluster adalah server.

Buka tab Configuration.

Di panel kiri, buka Traffic Management > Load Balancing > Servers.

Screenshot penambahan server di antarmuka pengguna Citrix
Menambahkan server di antarmuka pengguna Citrix (klik untuk memperbesar)

Untuk setiap node cluster admin dan setiap node cluster pengguna yang ingin Anda buat, lakukan langkah-langkah berikut:

  1. Di panel utama, klik Tambahkan.

  2. Masukkan nama dan alamat IP untuk node.

  3. Klik Create.

Mengonfigurasi grup layanan

Di antarmuka Citrix, grup layanan adalah kumpulan server beserta protokol dan nomor port. Berikut contohnya:

({admin_node_1, admin_node_2, admin_node_3}, TCP, 30001)

Di bagian ini, Anda akan membuat grup layanan untuk setiap hal berikut:

  • Bidang kontrol cluster admin
  • Pengelola add-on cluster admin
  • Bidang kontrol cluster pengguna
  • Server konektivitas cluster pengguna
  • Pengontrol ingress HTTP cluster pengguna
  • Pengontrol ingress HTTPS cluster pengguna

Di setiap grup layanan, protokolnya adalah TCP. VIP adalah alamat yang sebelumnya Anda sisikan. Port adalah nilai nodePort yang sebelumnya Anda simpan.

Misalnya, berikut adalah nama node cluster pengguna Anda:

  • user_node_1
  • user_node_2
  • user_node_3

Selain itu, anggaplah Anda telah memilih untuk menggunakan 203.0.113.1 sebagai VIP untuk pengontrol ingress cluster pengguna HTTP. Dan Anda telah memilih untuk menggunakan 32001 sebagai nilai nodePort untuk pengontrol traffic masuk cluster pengguna HTTP. Kemudian, Anda akan membuat grup layanan berikut:

({user_node_1, user_node_2, user_node_3}, TCP, 32001)

Untuk membuat grup layanan di antarmuka web Citrix, ikuti langkah-langkah berikut:

  1. Di panel kiri, buka Traffic Management > Load Balancing > Service Groups.
Screenshot penambahan grup layanan di antarmuka pengguna Citrix (klik untuk memperbesar)
Menambahkan grup layanan di antarmuka pengguna Citrix (klik untuk memperbesar)
  1. Di panel utama, klik Tambahkan.

  2. Masukkan nama untuk grup layanan.

  3. Untuk Protocol, pilih TCP.

  4. Klik Oke.

  5. Di bagian Anggota Grup Layanan, klik panel yang bertuliskan Tidak Ada Anggota Grup Layanan.

  6. Di bagian atas halaman, pilih Berbasis Server.

  7. Di bagian Select Server, klik kotak.

  8. Dalam daftar nama server, pilih server yang ingin Anda masukkan ke dalam grup layanan. Kemudian, klik Pilih.

  9. Untuk Port, masukkan nilai nodePort untuk grup layanan Anda.

  10. Untuk Hash ID, masukkan angka pilihan Anda.

Ulangi langkah-langkah ini untuk setiap grup layanan yang ingin Anda buat. Anda harus membuat grup layanan untuk setiap komponen berikut: kontrol plane cluster admin, pengelola add-on cluster admin, kontrol plane cluster pengguna, server konektivitas cluster pengguna, pengontrol ingress HTTP cluster pengguna, dan pengontrol ingress HTTPS cluster pengguna. Setiap cluster pengguna memerlukan grup layanannya sendiri untuk pengontrol traffic masuk HTTP cluster pengguna dan pengontrol traffic masuk HTTPS cluster pengguna.

Mengonfigurasi server virtual

Pada tahap ini, Anda memiliki 6 grup layanan. Di bagian ini, Anda akan mengaitkan setiap grup layanan dengan VIP, protokol, dan port.

Misalnya, anggap saja hal berikut:

  • Grup layanan untuk pengontrol ingress HTTP cluster pengguna Anda bernama user_http_ingress.

  • Anda telah memilih untuk menggunakan 203.0.113.1 sebagai VIP untuk pengontrol masuk HTTP cluster pengguna. Anda juga ingin load balancer memproses permintaan yang dikirim ke VIP ini di port TCP 80.

  • Anda telah memilih untuk menggunakan 32001 sebagai nilai nodePort untuk pengontrol masuk HTTP cluster pengguna.

Kemudian, Anda akan membuat atribusi berikut:

user_http_ingress --> (203.0.113.1, TCP, 80)

Di antarmuka Citrix, pengaitan jenis ini disebut server virtual.

Untuk membuat server virtual di antarmuka web Citrix, ikuti langkah-langkah berikut:

  1. Di panel kiri, buka Traffic Management > Load Balancing > Virtual Servers.
Screenshot penambahan server virtual di antarmuka pengguna Citrix (klik untuk memperbesar)
Menambahkan server virtual di antarmuka pengguna Citrix (klik untuk memperbesar)
  1. Di panel utama, klik Tambahkan.

  2. Masukkan nama untuk server virtual.

  3. Untuk Protocol, pilih TCP.

  4. Untuk IP Address, masukkan VIP untuk server virtual Anda.

  5. Untuk Port, masukkan port TCP untuk server virtual. Load balancer akan memproses permintaan yang dikirim ke VIP di port TCP ini.

  6. Di halaman Load Balancing Virtual Server, pada bagian Services and Service Groups, klik No Load Balancing Virtual Server Service Group Binding.

  7. Di bagian Select Service Group Name, klik kotak.

  8. Pilih grup layanan yang Anda inginkan untuk server virtual.

  9. Di bagian atas halaman, klik Pilih.

  10. Klik Bind.

Lakukan langkah-langkah sebelumnya sebanyak 6 kali, sehingga Anda memiliki server virtual untuk setiap 6 grup layanan. Lihat halaman ini untuk mengetahui pemetaan port lengkap.

Memverifikasi konfigurasi

Untuk memverifikasi bahwa VIP telah dikonfigurasi di Citrix ADC, lakukan ping ke setiap VIP.

Mengubah file konfigurasi

Sebelum menginstal Google Distributed Cloud, ubah file konfigurasi untuk menyertakan alamat IP statis, VIP, dan nilai port node.