既存の展開で負荷分散を構成する
この記事では、既存のSession Recording展開でCitrix ADCを使用して負荷分散ノードを追加するプロセスについて説明します。以下のサーバーは、プロセス全体を通して例として使用されます。AzureでSession Recordingを展開し、負荷分散することもできます。
-
セッションレコーディング
ホスト名 サーバーの役割 OS IPアドレス SRサーバー1 セッションレコーディング サーバー ウィンドウズ サーバー 10.63.32.55 エルビーディーシー ドメインコントローラー ウィンドウズ サーバー 10.63.32.82 ティーエスブイディーエー セッションレコーディングエージェント ウィンドウズ サーバー 10.63.32.215 エスアールエスキューエル セッションレコーディングデータベースとファイルサーバー ウィンドウズ サーバー 10.63.32.91 すべてのセッションレコーディングコンポーネントとドメインコントローラーは、たとえば
lb.comのようにドメインを共有します。サーバーログオンには、たとえば lb\administrator のようなドメイン管理者アカウントが使用されます。 -
シトリックス エーディーシー
ホスト名 サーバーの役割 管理IPアドレス (NSIP) サブネットIPアドレス (SNIP) ネットスケーラー シトリックス エーディーシー ブイピーエックス インスタンス 10.63.32.40 10.63.32.109 詳細については、「Citrix ADC VPX インスタンスを展開する」を参照してください。
ステップ1:ファイルサーバー上に共有フォルダーを作成する
-
ドメイン管理者アカウント(例:
lb\administrator)を使用してファイルサーバーにログオンします。 -
録画を保存するフォルダーを作成し、そのフォルダーに
SessionRecordingという名前を付けます(例:C:\SessionRecording)。そのフォルダーの読み取り/書き込み権限をセッションレコーディングサーバーと共有します。SRServer1を例として使用し、LB\SRSERVER1$と入力します。ドル記号$は必須です。

-
SessionRecordingフォルダー内にサブフォルダーを作成し、そのサブフォルダーにshareという名前を付けます(例:C:\SessionRecording\share)。
-
アーカイブされた録画を復元するための別のフォルダーを作成し、そのフォルダーに
SessionRecordingsRestoredという名前を付けます(例:C:\ SessionRecordingsRestored)。そのフォルダーの読み取り/書き込み権限をセッションレコーディングサーバーと共有します。SRServer1を例として使用し、LB\SRSERVER1$と入力します。ドル記号$は必須です。 -
SessionRecordingsRestoredフォルダー内にサブフォルダーを作成し、そのサブフォルダーにshareという名前を付けます(例: C:\SessionRecordingsRestored\share)。
ステップ2:既存のセッションレコーディングサーバーを構成して負荷分散をサポートする
この手順では、既存のセッションレコーディングサーバーを構成して負荷分散をサポートする方法について説明します。ステップ7では、既存の展開にセッションレコーディングサーバーを追加する手順について詳しく説明します。
-
ドメイン管理者アカウントを使用して、セッション録画サーバーにログオンします。
-
セッション録画サーバーのプロパティを開きます。
セッション録画サーバーのプロパティ(/ja-jp/session-recording/2103/media/session-recording-server-properties.png)
-
手順1で作成したUniversal Naming Convention (UNC) パスを追加して、録画ファイルを保存および復元します。この例では、
\\SRSQL\SessionRecording\shareと\\SRSQL\SessionRecordingRestored\shareです。SRSQLはファイルサーバーのホスト名です。注:
セッションレコーディングプレイヤーは、プレーヤーと Session Recording Server を同じマシンにインストールしない限り、ドライブ文字またはドル記号 (
$) を含むパスにあるファイルを再生できません。UNCパスを追加(/ja-jp/session-recording/2103/media/add-unc-paths.png)
-
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Serverにあるセッション録画サーバーのレジストリキーに値を追加します。値の名前: EnableLB 値のデータ: 1 (D_WORD、有効を意味します)
レジストリキー値を追加(/ja-jp/session-recording/2103/media/add-registry-key-value.png)
-
シトリックス セッションレコーディング ストレージマネージャー サービスを再起動します。
手順3:Citrix ADCで負荷分散を構成する
Citrix ADCで負荷分散を構成する方法は、TCPパススルーとSSLオフロードの2つがあります。
TCPパススルーによる負荷分散の構成
次のトポロジは、TCPパススルーによる負荷分散の構成方法を示しています。
-
PythonベースのWebSocketサーバー(バージョン1.0)を使用している場合:

-
IISでホストされているWebSocketサーバー(バージョン2.0)を使用している場合:

TCPパススルーによる負荷分散を構成するには、次の手順を実行します。
-
Citrix ADC VPXインスタンスにログオンします。
-
構成 > システム > 設定 > 基本機能の構成 に移動します。

-
Load Balancing を選択し、OK をクリックします。

-
負荷分散サーバーを追加します。
トラフィック管理 > 負荷分散 > サーバー に移動し、追加 をクリックします。

セッションレコーディングサーバーの名前とIPアドレスを入力し、Create をクリックします。例:

右上隅にある保存アイコンをクリックして、変更を保存します。
保存をクリック(/ja-jp/session-recording/2103/media/save-icon.png)
-
WebSocketサーバーバージョン1.0の場合、各Session Recording Serverに対してポート80、1801、22334、443の負荷分散サービスを追加します。WebSocketサーバーバージョン2.0の場合、各Session Recording Serverに対してポート80、1801、443の負荷分散サービスを追加します。
トラフィック管理 > 負荷分散 > サービス に移動し、追加 をクリックします。
負荷分散サービスを追加(/ja-jp/session-recording/2103/media/add-load-balancing-services.png)
追加する各負荷分散サービスの名前を入力します。Existing Server を選択し、ターゲットのSession Recording ServerのIPアドレスを選択し、サーバープロトコルとして TCP を選択し、ポート番号を入力します。OK をクリックします。
負荷分散サービスを作成(/ja-jp/session-recording/2103/media/create-a-load-balancing-service.png)
各負荷分散サービスにTCPプロトコルモニターをバインドします。
TCPプロトコルモニターをバインド(/ja-jp/session-recording/2103/media/bind-tcp-protocol-monitor.png)
右上隅にある保存アイコンをクリックして、変更を保存します。
作成したサービスを保存(/ja-jp/session-recording/2103/media/services-save-icon.png)
ヒント:
ポート22334の負荷分散サービスは、WebSocketサーバーバージョン1.0でのみ必要です。
-
負荷分散仮想サーバーを追加します。
WebSocketサーバーバージョン1.0の場合、ポート80、443、1801、22334の負荷分散仮想サーバーを追加するには、次の手順を完了します。WebSocketサーバーバージョン2.0の場合、ポート80、443、1801の負荷分散仮想サーバーを追加します。例:
仮想サーバーを保存(/ja-jp/session-recording/2103/media/save-virtual-servers.png)
トラフィック管理 > 負荷分散 > 仮想サーバー に移動し、追加 をクリックします。
仮想サーバーを追加(/ja-jp/session-recording/2103/media/add-virtual-servers.png)
TCPプロトコルに基づいて、Citrix ADC VIPアドレスを持つ各仮想サーバーを追加します。Citrix ADC VIPアドレスは、セッションレコーディングコンポーネントと同じサブネット上にある必要があります。
負荷分散仮想サーバー(/ja-jp/session-recording/2103/media/load-balancing-virtual-server.png)
各仮想サーバーを、同じポートの負荷分散サービスにバインドします。例:
負荷分散仮想サーバーサービスバインディング(/ja-jp/session-recording/2103/media/virtual-server-service-binding.png)
仮想サーバーサービスバインディングを追加(/ja-jp/session-recording/2103/media/add-virtual-server-service-binding.png)
負荷分散方法を選択します。
負荷分散方法を選択(/ja-jp/session-recording/2103/media/choose-load-balancing-method.png)
各仮想サーバーで永続性を構成します。永続性タイプとして SOURCEIP を選択することをお勧めします。詳細については、永続性設定を参照してください。
永続性を構成(/ja-jp/session-recording/2103/media/configure-persistence.png)
-
ドメインコントローラー上でCitrix ADC VIPアドレスのホストレコードを作成します。
ホストレコードを作成(/ja-jp/session-recording/2103/media/create-host-record.png)
-
HTTPS経由でWebプレーヤーにアクセスするには、Citrix ADCと各セッションレコーディングサーバーの両方でSAN証明書が利用可能であることを確認してください。SAN証明書には、Citrix ADCと各セッションレコーディングサーバーのFQDNが含まれています。
「SAN証明書」(/ja-jp/session-recording/2103/media/san-certificate.png)
SSLオフロードによる負荷分散の構成
次のトポロジは、SSLオフロードによる負荷分散の構成方法を示しています。
-
PythonベースのWebSocketサーバー(バージョン1.0)を使用している場合:
「SSLオフロードによる負荷分散の構成」(/ja-jp/session-recording/2103/media/load-balancing-through-ssl-offloading.png)
-
IISでホストされているWebSocketサーバー(バージョン2.0)を使用している場合:
「SSLオフロードによる負荷分散の構成」(/ja-jp/session-recording/2103/media/load-balancing-through-ssl-offloading-websocket-2-0.png)
-
Citrix ADC VPXインスタンスにログオンします。
-
構成 > システム > 設定 > 基本機能の構成 に移動します。
「基本機能の構成」(/ja-jp/session-recording/2103/media/configure-basic-features.png)
-
「SSLオフロード」と「ロードバランシング」を選択し、「OK」をクリックします。
「SSLオフロードと負荷分散の選択」(/ja-jp/session-recording/2103/media/select-ssl-offloading-and-load-balancing.png)
-
負荷分散サーバーを追加します。
トラフィック管理 > ロードバランシング > サーバー に移動し、追加 をクリックします。
「負荷分散サーバーの追加」(/ja-jp/session-recording/2103/media/add-load-balancing-servers.png)
セッションレコーディングサーバーの名前とIPアドレスを入力し、作成をクリックします。例:
負荷分散サーバーを作成(/ja-jp/session-recording/2103/media/create-a-load-balancing-server.png)
右上隅にある保存アイコンをクリックして、変更を保存します。
保存をクリック(/ja-jp/session-recording/2103/media/save-icon.png)
-
前のステップで追加した各セッションレコーディングサーバーに対して、負荷分散サービスを追加します。
各セッションレコーディングサーバーに対して、次の負荷分散サービスを追加します:
- (WebSocketサーバーバージョン1.0を使用している場合にのみ必要) TCPモニターにバインドするポート22334のSSL負荷分散サービス
- HTTPSモニターにバインドするポート443のSSL負荷分散サービス
- TCPモニターにバインドするポート1801のTCP負荷分散サービス
例えば、次のようになります。
サーバーの負荷分散サービス(/ja-jp/session-recording/2103/media/load-balancing-services-for-a-server.png)
トラフィック管理 > 負荷分散 > サービスに移動し、追加をクリックします。
負荷分散サービスを追加(/ja-jp/session-recording/2103/media/add-load-balancing-services.png)
(WebSocketサーバーバージョン1.0を使用している場合にのみ必要) 各セッションレコーディングサーバーに対して、ポート22334のSSL負荷分散サービスを追加します。 負荷分散サービスの名前を入力し、既存のサーバーを選択し、セッションレコーディングサーバーのIPアドレスを選択し、サーバープロトコルとしてSSLを選択し、ポート番号22334を入力し、OKをクリックします。
例として、次のスクリーンショットを参照してください。
「ポート22334のSSL負荷分散サービスを作成する」(/ja-jp/session-recording/2103/media/create-ssl-load-balancing-service-of-port-22334.png)
追加したばかりのSSL負荷分散サービスにTCPモニターをバインドします。
「TCPプロトコルモニターをポート22334のSSL負荷分散サービスにバインドする」(/ja-jp/session-recording/2103/media/bind-tcp-protocol-monitor-to-ssl-load-balancing-service-of-port-22334.png)
各Session Recording Serverにポート443のSSL負荷分散サービスを追加します。 負荷分散サービスの名前を入力し、Existing Serverを選択し、Session Recording ServerのIPアドレスを選択し、サーバープロトコルとしてSSLを選択し、ポート番号443を入力して、OKをクリックします。
「ポート443のSSL負荷分散サービスを作成する」(/ja-jp/session-recording/2103/media/create-ssl-load-balancing-service-of-port-443.png)
追加したばかりのSSL負荷分散サービスにHTTPSモニターをバインドします。
「HTTPSプロトコルモニターをポート443のSSL負荷分散サービスにバインドする」(/ja-jp/session-recording/2103/media/bind-https-protocol-monitor-to-ssl-load-balancing-service-of-port-443.png)
各Session Recording Serverにポート1801のTCP負荷分散サービスを追加します。 負荷分散サービスの名前を入力し、Existing Serverを選択し、Session Recording ServerのIPアドレスを選択し、サーバープロトコルとしてTCPを選択し、ポート番号1801を入力して、OKをクリックします。
「ポート1801のSSL負荷分散サービスを作成する」(/ja-jp/session-recording/2103/media/create-ssl-load-balancing-service-of-port-1801.png)
追加したばかりのTCP負荷分散サービスにTCPモニターをバインドします。
「TCPプロトコルモニターをポート1801のSSL負荷分散サービスにバインドする」(/ja-jp/session-recording/2103/media/bind-tcp-protocol-monitor-to-ssl-load-balancing-service-of-port-1801.png)
-
(WebSocketサーバーバージョン1.0を使用している場合にのみ必要) ポート22334の各SSL負荷分散サービスにHTTPプロファイルを追加します。
「システム > プロファイル > HTTPプロファイル」に移動し、「追加」をクリックします。
HTTPプロファイルを追加(/ja-jp/session-recording/2103/media/add-http-profiles.png)
Enable WebSocket connectionsチェックボックスをオンにし、その他のデフォルト設定を適用します。
WebSocket接続を有効にする(/ja-jp/session-recording/2103/media/enable-websocket-connections.png)
HTTPプロファイルの例として、名前を入力します。
websocket_SSLポート22334の各SSL負荷分散サービス(例:
srv-1-22334)に戻ります。「+ Profiles」をクリックします。プロファイルを追加(/ja-jp/session-recording/2103/media/add-profiles.png)
HTTPプロファイル(例:
websocket_SSL)を選択し、「OK」をクリックしてから「Done」をクリックします。追加するプロファイルを選択(/ja-jp/session-recording/2103/media/select-a-profile-to-add.png)
-
(WebSocketサーバーバージョン2.0を使用している場合のみ必要)ポート443の各SSL負荷分散サービスにHTTPプロファイルを追加します。
-
ドメインコントローラーでCitrix ADC VIPアドレスのホストレコードを作成します。
ホストレコードを作成(/ja-jp/session-recording/2103/media/create-a-host-record-ssl-offloading.png)
-
負荷分散仮想サーバーを追加します。
Citrix ADC VIPアドレスを使用して、次の負荷分散仮想サーバーを追加します。Citrix ADC VIPアドレスは、セッションレコーディングコンポーネントと同じサブネット上にある必要があります。
- (WebSocketサーバーバージョン1.0を使用している場合のみ必要)SSLベースのポート22334の負荷分散仮想サーバー
- SSLベースのポート443の負荷分散仮想サーバー
- TCPベースのポート1801の負荷分散仮想サーバー
例として、次のスクリーンショットを参照してください。
3つのポート番号の負荷分散仮想サーバー(/ja-jp/session-recording/2103/media/load-balancing-virtual-servers-of-three-port-numbers.png)
トラフィック管理 > 負荷分散 > 仮想サーバー に移動し、追加 をクリックします。
仮想サーバーを追加(/ja-jp/session-recording/2103/media/add-virtual-servers.png)
Citrix ADC VIPアドレスを使用して各仮想サーバーを追加します。サーバー名を入力し、TCP または SSL を選択し、前述の関連するポート番号を選択します。
ポート80の仮想サーバー(/ja-jp/session-recording/2103/media/virtual-server-port-80.png)
各仮想サーバーを同じポートの負荷分散サービスにバインドします。例:
同じポートの負荷分散サービスにバインド(/ja-jp/session-recording/2103/media/bind-to-service-of-same-port.png)
ヒント:
ポート22334の負荷分散サービスは、WebSocketサーバーバージョン1.0を使用している場合にのみ必要です。
負荷分散方法を選択します。
負荷分散方法(/ja-jp/session-recording/2103/media/least-bandwidth.png)
各仮想サーバーで永続性を構成します。永続性タイプとして SOURCEIP を選択することをお勧めします。詳細については、永続性設定 を参照してください。
永続性を構成(/ja-jp/session-recording/2103/media/sourceip.png)
(WebSocketサーバーバージョン1.0を使用している場合にのみ必要) ポート22334の負荷分散仮想サーバーにHTTPプロファイルを追加します。
ポート22334の負荷分散仮想サーバーにHTTPプロファイルを追加(/ja-jp/session-recording/2103/media/add-profile-for-virtual-server-of-port-22334.png)
-
Citrix ADCにサブジェクト代替名 (SAN) 証明書をインストールします。
信頼された認証局 (CA) からPEM形式のSAN証明書を取得します。Traffic Management > SSL > Server Certificate Wizard に移動して、Citrix ADCで証明書と秘密鍵ファイルを抽出してアップロードします。
詳細については、SSL証明書を参照してください。

-
各SSL負荷分散仮想サーバーにSAN証明書をバインドします。
「トラフィック管理 > 負荷分散 > 仮想サーバー」に移動し、SSL負荷分散仮想サーバーを選択して、「サーバー証明書」をクリックします。

前述のSAN証明書を追加し、Bind をクリックします。
ステップ4:既存のセッション記録エージェントを構成して負荷分散をサポートする
-
ドメイン管理者アカウントを使用して、セッション記録エージェントにログオンします。
-
「セッションレコーディングエージェントのプロパティ」を開きます。
-
TCP経由でMicrosoft Message Queuing (MSMQ) を使用する場合は、この手順を完了します。
Session Recording Server ボックスに、シトリックス ADC VIPアドレスのFQDNを入力します。

各セッション記録サーバーで、
HKEY_LOCAL_MACHINE\ SOFTWARE\Microsoft\MSMQ\Parametersの下にIgnoreOSNameValidationDWORD値を追加し、1に設定します。 -
HTTPまたはHTTPS経由でMSMQを使用する場合は、この手順を完了してください。
(この手順が完了している場合はスキップ) ドメインコントローラーでCitrix ADC VIPアドレスのホストレコードを作成します。
Citrix ADC VIPアドレスのホストレコードを作成します(/ja-jp/session-recording/2103/media/create-host-record-for-citrix-adc-vip-address.png)
各セッションレコーディングサーバーで、
powershell.exe -file SrServerConfigurationSync.ps1 –Action AddRedirection – ADCHost <ADCHost>コマンドを実行して、Citrix ADCからローカルホストへのリダイレクトを追加します。<ADCHost>はCitrix ADC VIPアドレスのFQDNです。たとえば、sr_lb_map.xmlのようなリダイレクトファイルがC:\Windows\System32\msmq\Mappingの下に生成されます。リダイレクトを追加します(/ja-jp/session-recording/2103/media/add-redirections.png)
注: PowerShell.exeを実行するときは、
SrServerConfigurationSync.ps1があるフォルダーに移動してください。セッションレコーディングサーバーボックスに、Citrix ADC VIPアドレスのFQDNを入力します。例:
シトリックス ADC VIPアドレスのFQDNを入力します(/ja-jp/session-recording/2103/media/type-fqdn-of-citrix-adc-vip-address.png)
ステップ5:既存のセッションレコーディングプレーヤーを構成して負荷分散をサポートする
セッションレコーディングプレーヤーコンポーネントをインストールした各マシンで、Citrix ADC VIPアドレスまたはそのFQDNを接続されたセッションレコーディングサーバーとして追加します。
ステップ6:構成済みの既存のセッションレコーディングサーバーで負荷分散が機能するかどうかを確認する
- Citrix仮想セッションを起動します。
- セッションが記録できるかどうかを確認します。
- Webプレーヤーとセッションレコーディングプレーヤーが記録ファイルを再生できるかどうかを確認します。
ステップ7:セッションレコーディングサーバーを追加する
-
同じドメイン内のマシンを準備し、そのマシンにセッションレコーディングサーバーとセッションレコーディング管理者ログモジュールのみをインストールします。
セッションレコーディングサーバーとセッションレコーディング管理者ログモジュールのみをインストールします(/ja-jp/session-recording/2103/media/install-only-session-recording-server-and-administrator-logging-modules.png)
-
既存のSession Recording Serverと同じデータベース名を使用します。例:

-
マシンのネットワークファイアウォールを無効にします。
-
セッションレコーディングデータベースをインストールしたSQL Serverで、共有セッションレコーディングデータベースにすべてのセッションレコーディングサーバーマシンアカウントを追加し、それらに
db_owner権限を割り当てます。例:共有セッションレコーディングデータベースにすべてのセッションレコーディングサーバーマシンアカウントを追加します(/ja-jp/session-recording/2103/media/shared-database.png)

-
記録ストレージと復元フォルダー(例:
SessionRecordingおよびSessionRecordingsRestored)の読み取り/書き込み権限を、新しいSession Recording Serverのマシンアカウント(例:LB\SRServer2$)と共有します。ドル記号$は必須です。 -
手順3を繰り返して、新しいSession Recording Serverの負荷分散サービスを追加し、既存の仮想サーバーを編集して、負荷分散サービスへのバインディングを追加します。仮想サーバーを追加する必要はありません。例:
新しいセッションレコーディングサーバーの図(/ja-jp/session-recording/2103/media/a-new-session-recording-server.png)



-
既存のセッションレコーディングサーバーから新しいセッションレコーディングサーバーへ、セッションレコーディング承認コンソールの構成ファイル
SessionRecordingAzManStore.xmlをコピーしてください。このファイルは<Session Recording Server installation path>\App_Dataにあります。 -
To use MSMQ over HTTP or HTTPS for the new Session Recording Server, complete the following steps to import registry settings of the currently functioning Session Recording Server.
On the existing Session Recording Server, for example,
SRServer1, run thepowershell.exe -file SrServerConfigurationSync.ps1 –Action Export – ADCHost <ADCHost >command, where<ADCHost>is the FQDN of the Citrix ADC VIP address. An exported registry file,SrServerConfig.reg, is generated.SrServerConfig.regファイルを新しいセッションレコーディングサーバーにコピーし、powershell.exe -file SrServerConfigurationSync.ps1 –Action Import,AddRedirection – ADCHost <ADCHost>コマンドを実行します。新しいセッションレコーディングサーバーのレジストリキーHKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\ServerにEnableLB値が追加され、C:\Windows\System32\msmq\Mappingの下にsr_lb_map.xmlファイルが追加されます。 -
別のセッションレコーディングサーバーを追加するには、この手順を繰り返します。
トラブルシューティング
-
セッションレコーディングサーバーにCNAMEレコードまたはALIASレコードを使用すると、セッションが記録されません。この問題に対処するには、Microsoftドキュメントを参照してください。
-
記録ファイルはローカルに保存できますが、Universal Naming Convention (UNC) パスには保存できません。この問題に対処するには、Citrix Session Recording Storage Managerサービスの開始モードをAutomatic (Delayed Start)に変更してください。