XenServer®への接続について
接続とリソースの作成および管理では、接続を作成するウィザードについて説明します。以下の情報では、XenServer仮想化環境に固有の詳細について説明します。
注:
XenServerへの接続を作成する前に、まずXenServerアカウントをリソースの場所として設定する必要があります。XenServer仮想化環境を参照してください。
XenServerへの接続を作成する
XenServer(旧Citrix Hypervisor™)への接続を作成する場合、VM Power Admin以上の権限を持つユーザーの資格情報を指定する必要があります。
Citrixでは、XenServerとの通信を保護するためにHTTPSを使用することをお勧めします。HTTPSを使用するには、XenServerにインストールされているデフォルトのSSL証明書を置き換える必要があります。
XenServerサーバーで高可用性が有効になっている場合、高可用性を構成できます。Citrix Virtual Apps and Desktopsの2507 LTSRより前のバージョンでは、プール内のすべてのサーバーにワイルドカード証明書をインストールすることはできません。各サーバーに個別の証明書が必要です。
XenServerがvGPUをサポートしている場合、GPUの種類とグループを選択するか、パススルーすることができます。選択したGPUに専用のGPUリソースがあるかどうかは、表示で示されます。
一時的なデータストレージに1つ以上のXenServerホストでローカルストレージを使用する場合、プール内の各ストレージの場所に一意の名前があることを確認してください。(XenCenter®で名前を変更するには、ストレージを右クリックして名前プロパティを編集します。)
Citrix Provisioning(旧Provisioning Services)とMachine Creation Services™(MCS)という二つの機能を利用することで、以下のリソースをプロビジョニングすることが可能になります。
- サポートされているデスクトップまたはサーバーOS VM用のレガシーBIOS。
- Secure Bootを含む、サポートされているデスクトップまたはサーバーOS VM用のUEFI。
注:
MCSを構成する場合、プールオペレーター権限以上が必要です。
ゼノサーバー接続にIntelliCache™を使用する
IntelliCacheを使用すると、共有ストレージとローカルストレージの組み合わせを使用できるため、ホスト型VDI展開の費用対効果が高まります。これにより、パフォーマンスが向上し、ネットワークトラフィックが削減されます。ローカルストレージは共有ストレージからマスターイメージをキャッシュするため、共有ストレージへの読み取り回数が減少します。共有デスクトップの場合、差分ディスクへの書き込みは、共有ストレージではなくホスト上のローカルストレージに書き込まれます。
- IntelliCacheを使用する場合、共有ストレージはNFSである必要があります。
- Citrixは、可能な限り最速のデータ転送を確保するために、高性能なローカルストレージデバイスを使用することを推奨します。
IntelliCacheを使用するには、この製品とXenServerの両方で有効にする必要があります。
- XenServerのインストール時に、Enable thin provisioning (Optimized storage for Virtual Desktops) を選択します。Citrixは、IntelliCacheが有効なサーバーと無効なサーバーが混在するプールをサポートしていません。詳細については、XenServerのドキュメントを参照してください。
- Citrix Virtual Apps and Desktops™では、IntelliCacheはデフォルトで無効になっています。この設定はXenServer接続の作成時にのみ変更でき、後からIntelliCacheを無効にすることはできません。XenServer接続を追加する際には、次の手順を実行します。
- ストレージの種類として Shared を選択します。
- Use IntelliCache チェックボックスをオンにします。
必要なゼノサーバー権限
XenServerの権限はロールベース(RBAC)です。XenServerのロールベースアクセス制御(RBAC)機能を使用すると、ユーザー、ロール、および権限を割り当てて、XenServerへのアクセス権を持つユーザーと実行できるアクションを制御できます。XenServer RBACシステムは、ユーザー(またはユーザーグループ)を定義されたロール(名前付きの権限セット)にマッピングします。これらのロールには、特定の操作を実行するための関連するXenServer権限があります。
詳細については、ロールベースアクセス制御を参照してください。
権限がより高くなるにつれて、その階層構造におけるロールは、具体的には以下の順序で並んでいます: Read-Only → VM Operator → VM Admin → VM Power Admin → Pool Operator → Pool Admin。
以下のセクションでは、各プロビジョニングタスクに必要な最小限のロールを要約しています。
ホスト接続の作成
| タスク | 必要な最小限の役割 |
|---|---|
| XenServerから取得した情報を使用してホスト接続を追加する | 読み取り専用 |
| ユーザーとその割り当てられた役割を表示する | 読み取り専用 |
VMの電源管理
| タスク | 必要な最小限の役割 |
|---|---|
| VMの電源をオンまたはオフにする | VMオペレーター |
VMの作成、更新、または削除
| タスク | 必要な最小限の役割 |
|---|---|
| 既存のスナップショットスケジュールにVMを追加または削除する | VM 電源管理者 |
| スナップショットスケジュールの追加、変更、削除 | プールオペレーター |
| マスターイメージの公開 | プールオペレーター (スイッチポートロックが必要) |
| マシンカタログの作成 | プールオペレーター: スイッチポートロックが必要 |
| VM の追加または削除 (GPU が有効でない VM) | VM 管理者 |
| VM の追加または削除 (GPU が有効な VM) | プールオペレーター |
| 仮想ディスクまたはCDデバイスの追加、削除、または構成 | VM 管理者 |
| タグの管理 | VM オペレーター |
RBACの役割と権限の詳細については、RBACの役割と権限を参照してください。
スイッチポートロックの詳細については、スイッチポートロックの使用を参照してください。
次のステップ
- 初期展開プロセス中の場合は、マシンカタログの作成を参照してください。
- XenServer固有の情報については、XenServerカタログの作成を参照してください。