既存の展開で負荷分散を構成する
この記事では、既存のSession Recording展開でCitrix ADCを使用して負荷分散ノードを追加するプロセスについて説明します。このプロセス全体を通して、以下のサーバーが例として使用されます。AzureでSession Recordingを展開し、負荷分散することもできます。
-
セッションレコーディング
ホスト名 サーバーの役割 OS IPアドレス SRサーバー1 セッションレコーディングサーバー ウィンドウズ サーバー 10.63.32.55 エルビーディーシー ドメインコントローラー ウィンドウズ サーバー 10.63.32.82 ティーエスブイディーエー セッションレコーディングエージェント ウィンドウズ サーバー 10.63.32.215 エスアールエスキューエル セッションレコーディングデータベースとファイルサーバー ウィンドウズ サーバー 10.63.32.91 すべてのSession Recordingコンポーネントとドメインコントローラーは、たとえば
lb.comなどのドメインを共有しています。たとえばlb\administratorなどのドメイン管理者アカウントが、サーバーログオンに使用されます。 -
シトリックス ADC
ホスト名 サーバーの役割 管理IPアドレス (NSIP) サブネットIPアドレス (SNIP) ネットスケーラー シトリックス ADC VPX インスタンス 10.63.32.40 10.63.32.109 詳細については、「Citrix ADC VPX インスタンスの展開」を参照してください。
ステップ 1:ファイルサーバー上に共有フォルダーを作成する
-
ドメイン管理者アカウント(例:
lb\administrator)を使用してファイルサーバーにログオンします。 -
録画を保存するフォルダーを作成し、フォルダーに
SessionRecordingという名前を付けます(例:C:\SessionRecording)。フォルダーの読み取り/書き込み権限をセッション録画サーバーと共有します。SRServer1を例として使用し、LB\SRSERVER1$と入力します。ドル記号$は必須です。

-
SessionRecordingフォルダー内にサブフォルダーを作成し、サブフォルダーにshareという名前を付けます(例:C:\SessionRecording\share)。
-
アーカイブされた録画を復元するための別のフォルダーを作成し、フォルダーに
SessionRecordingsRestoredという名前を付けます(例:C:\ SessionRecordingsRestored)。フォルダーの読み取り/書き込み権限をセッション録画サーバーと共有します。SRServer1を例として使用し、LB\SRSERVER1$と入力します。ドル記号$は必須です。 -
SessionRecordingsRestoredフォルダー内にサブフォルダーを作成し、サブフォルダーにshareという名前を付けます(例: C:\SessionRecordingsRestored\share)。
ステップ 2:既存のセッション録画サーバーを構成して負荷分散をサポートする
この手順では、既存のセッション録画サーバーを構成して負荷分散をサポートする方法について説明します。ステップ 7 では、既存の展開にセッション録画サーバーを追加する手順について詳しく説明します。
-
ドメイン管理者アカウントを使用して、Session Recording Serverにログオンします。
-
セッションレコーディングサーバープロパティを開きます。
セッションレコーディングサーバープロパティ(/ja-jp/session-recording/2104/media/session-recording-server-properties.png)
-
Step 1で作成したUniversal Naming Convention (UNC) パスを追加して、レコーディングファイルを保存および復元します。この例では、
\\SRSQL\SessionRecording\shareと\\SRSQL\SessionRecordingRestored\shareです。SRSQLはファイルサーバーのホスト名です。注:
プレーヤーとセッションレコーディングサーバーを同じマシンにインストールしない限り、セッションレコーディングプレーヤーは、ドライブ文字またはドル記号 (
$) を含むパスにあるファイルを再生できません。UNCパスの追加(/ja-jp/session-recording/2104/media/add-unc-paths.png)
-
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\ServerにあるSession Recording Serverレジストリキーに値を追加します。値の名前: EnableLB 値のデータ: 1 (D_WORD、有効を意味します)
レジストリキー値の追加(/ja-jp/session-recording/2104/media/add-registry-key-value.png)
-
シトリックス セッション レコーディング ストレージ マネージャー サービスを再起動します。
ステップ3:Citrix ADCで負荷分散を構成する
Citrix ADCで負荷分散を構成するには、TCPパススルーとSSLオフロードの2つの方法があります。
TCPパススルーによる負荷分散の構成
次のトポロジは、TCPパススルーによる負荷分散の構成方法を示しています。
-
PythonベースのWebSocketサーバー(バージョン1.0)を使用している場合:
TCPパススルーによる負荷分散の構成(/ja-jp/session-recording/2104/media/load-balancing-through-tcp-passthrough.png)
-
IISでホストされているWebSocketサーバー(バージョン2.0)を使用している場合:
TCPパススルーによる負荷分散の構成(/ja-jp/session-recording/2104/media/load-balancing-through-tcp-passthrough-websockte2-0.png)
TCPパススルーによる負荷分散を構成するには、次の手順を実行します。
-
Citrix ADC VPXインスタンスにログオンします。
-
構成 > システム > 設定 > 基本機能の構成に移動します。
基本機能の構成(/ja-jp/session-recording/2104/media/configure-basic-features.png)
-
負荷分散を選択し、OKをクリックします。
負荷分散の選択(/ja-jp/session-recording/2104/media/select-load-balancing.png)
-
負荷分散サーバーを追加します。
トラフィック管理 > 負荷分散 > サーバーに移動し、追加をクリックします。
負荷分散サーバーの追加(/ja-jp/session-recording/2104/media/add-load-balancing-servers.png)
セッションレコーディングサーバーの名前とIPアドレスを入力し、作成をクリックします。例:
負荷分散サーバーの作成(/ja-jp/session-recording/2104/media/create-a-load-balancing-server.png)
右上隅にある保存アイコンをクリックして、変更を保存します。
保存をクリック(/ja-jp/session-recording/2104/media/save-icon.png)
-
WebSocketサーバーバージョン1.0の場合、各Session Recording Serverに対して、ポート80、1801、22334、および443の負荷分散サービスを追加します。WebSocketサーバーバージョン2.0の場合、各Session Recording Serverに対して、ポート80、1801、および443の負荷分散サービスを追加します。
「トラフィック管理 > 負荷分散 > サービス」に移動し、「追加」をクリックします。
負荷分散サービスを追加(/ja-jp/session-recording/2104/media/add-load-balancing-services.png)
追加する各負荷分散サービスの名前を入力します。Existing Server を選択し、ターゲットのSession Recording ServerのIPアドレスを選択し、サーバープロトコルとして TCP を選択し、ポート番号を入力します。OK をクリックします。
負荷分散サービスを作成(/ja-jp/session-recording/2104/media/create-a-load-balancing-service.png)
TCPプロトコルモニターを各負荷分散サービスにバインドします。
TCPプロトコルモニターをバインド(/ja-jp/session-recording/2104/media/bind-tcp-protocol-monitor.png)
右上隅にある保存アイコンをクリックして、変更を保存します。
作成したサービスを保存(/ja-jp/session-recording/2104/media/services-save-icon.png)
ヒント:
ポート22334の負荷分散サービスは、WebSocketサーバーバージョン1.0でのみ必要です。
-
負荷分散仮想サーバーを追加します。
WebSocketサーバーバージョン1.0の場合、ポート80、443、1801、および22334の負荷分散仮想サーバーを追加するには、次の手順を完了します。WebSocketサーバーバージョン2.0の場合、ポート80、443、および1801の負荷分散仮想サーバーを追加します。例:
仮想サーバーを保存(/ja-jp/session-recording/2104/media/save-virtual-servers.png)
トラフィック管理 > 負荷分散 > 仮想サーバーに移動し、追加をクリックします。
仮想サーバーを追加(/ja-jp/session-recording/2104/media/add-virtual-servers.png)
TCPプロトコルに基づいて、Citrix ADC VIPアドレスを持つ各仮想サーバーを追加します。
負荷分散仮想サーバー(/ja-jp/session-recording/2104/media/load-balancing-virtual-server.png)
各仮想サーバーを、同じポートの負荷分散サービスにバインドします。例:
負荷分散仮想サーバーサービスバインディング(/ja-jp/session-recording/2104/media/virtual-server-service-binding.png)
仮想サーバーサービスバインディングを追加(/ja-jp/session-recording/2104/media/add-virtual-server-service-binding.png)
負荷分散方法を選択します。
負荷分散方法を選択(/ja-jp/session-recording/2104/media/choose-load-balancing-method.png)
各仮想サーバーで永続性を構成します。永続性タイプとしてSOURCEIPを選択することをお勧めします。詳細については、「永続性設定」を参照してください。
永続性を構成(/ja-jp/session-recording/2104/media/configure-persistence.png)
-
ドメインコントローラーでCitrix ADC VIPアドレスのホストレコードを作成します。
ホストレコードを作成(/ja-jp/session-recording/2104/media/create-host-record.png)
-
HTTPS経由でWebプレーヤーにアクセスするには、Citrix ADCと各セッションレコーディングサーバーの両方でSAN証明書が利用可能であることを確認してください。SAN証明書には、Citrix ADCと各セッションレコーディングサーバーのFQDNが含まれています。
SAN証明書(/ja-jp/session-recording/2104/media/san-certificate.png)
SSLオフロードを介したロードバランシングの構成
以下のトポロジは、SSLオフロードを介してロードバランシングを構成する方法を示しています。
-
PythonベースのWebSocketサーバー(バージョン1.0)を使用している場合:
SSLオフロードを介したロードバランシングの構成(/ja-jp/session-recording/2104/media/load-balancing-through-ssl-offloading.png)
-
IISでホストされているWebSocketサーバー(バージョン2.0)を使用している場合:
SSLオフロードを介したロードバランシングの構成(/ja-jp/session-recording/2104/media/load-balancing-through-ssl-offloading-websocket-2-0.png)
-
Citrix ADC VPXインスタンスにログオンします。
-
構成 > システム > 設定 > 基本機能の構成に移動します。
基本機能の構成(/ja-jp/session-recording/2104/media/configure-basic-features.png)
-
SSLオフロードとロードバランシングを選択し、OKをクリックします。
SSLオフロードとロードバランシングを選択(/ja-jp/session-recording/2104/media/select-ssl-offloading-and-load-balancing.png)
-
ロードバランシングサーバーを追加します。
トラフィック管理 > ロードバランシング > サーバーに移動し、追加をクリックします。
ロードバランシングサーバーを追加(/ja-jp/session-recording/2104/media/add-load-balancing-servers.png)
セッションレコーディングサーバーの名前とIPアドレスを入力し、作成をクリックします。例:
ロードバランシングサーバーを作成する(/ja-jp/session-recording/2104/media/create-a-load-balancing-server.png)
右上隅にある保存アイコンをクリックして、変更を保存します。
保存をクリック(/ja-jp/session-recording/2104/media/save-icon.png)
-
前のステップで追加した各セッションレコーディングサーバーにロードバランシングサービスを追加します。
各セッションレコーディングサーバーに以下のロードバランシングサービスを追加します。
- (WebSocketサーバーバージョン1.0を使用している場合のみ必要)TCPモニターにバインドするポート22334のSSLロードバランシングサービス
- HTTPSモニターにバインドするポート443のSSLロードバランシングサービス
- TCPモニターにバインドするポート1801のTCPロードバランシングサービス
例えば、次のとおりです。
サーバーのロードバランシングサービス(/ja-jp/session-recording/2104/media/load-balancing-services-for-a-server.png)
トラフィック管理 > 負荷分散 > サービス に移動し、追加 をクリックします。
ロードバランシングサービスを追加(/ja-jp/session-recording/2104/media/add-load-balancing-services.png)
(WebSocketサーバーバージョン1.0を使用している場合のみ必要)各セッションレコーディングサーバーにポート22334のSSLロードバランシングサービスを追加します。 ロードバランシングサービスの名前を入力し、既存のサーバーを選択し、セッションレコーディングサーバーのIPアドレスを選択し、サーバープロトコルとしてSSLを選択し、ポート番号22334を入力して、OKをクリックします。
例として、以下のスクリーンショットを参照してください。
ポート22334のSSL負荷分散サービスを作成する(/ja-jp/session-recording/2104/media/create-ssl-load-balancing-service-of-port-22334.png)
追加したばかりのSSL負荷分散サービスにTCPモニターをバインドします。
ポート22334のSSL負荷分散サービスにTCPプロトコルモニターをバインドする(/ja-jp/session-recording/2104/media/bind-tcp-protocol-monitor-to-ssl-load-balancing-service-of-port-22334.png)
各Session Recording Serverにポート443のSSL負荷分散サービスを追加します。 負荷分散サービスの名前を入力し、既存のサーバーを選択し、Session Recording ServerのIPアドレスを選択し、サーバープロトコルとしてSSLを選択し、ポート番号443を入力して、OKをクリックします。
ポート443のSSL負荷分散サービスを作成する(/ja-jp/session-recording/2104/media/create-ssl-load-balancing-service-of-port-443.png)
追加したばかりのSSL負荷分散サービスにHTTPSモニターをバインドします。
ポート443のSSL負荷分散サービスにHTTPSプロトコルモニターをバインドする(/ja-jp/session-recording/2104/media/bind-https-protocol-monitor-to-ssl-load-balancing-service-of-port-443.png)
各Session Recording Serverにポート1801のTCP負荷分散サービスを追加します。 負荷分散サービスの名前を入力し、既存のサーバーを選択し、Session Recording ServerのIPアドレスを選択し、サーバープロトコルとしてTCPを選択し、ポート番号1801を入力して、OKをクリックします。
ポート1801のSSL負荷分散サービスを作成する(/ja-jp/session-recording/2104/media/create-ssl-load-balancing-service-of-port-1801.png)
追加したばかりのTCP負荷分散サービスにTCPモニターをバインドします。
ポート1801のSSL負荷分散サービスにTCPプロトコルモニターをバインドする(/ja-jp/session-recording/2104/media/bind-tcp-protocol-monitor-to-ssl-load-balancing-service-of-port-1801.png)
-
(WebSocketサーバーバージョン1.0を使用している場合にのみ必要) ポート22334の各SSL負荷分散サービスにHTTPプロファイルを追加します。
「システム > プロファイル > HTTPプロファイル」に移動し、「追加」をクリックします。
HTTPプロファイルを追加する(/ja-jp/session-recording/2104/media/add-http-profiles.png)
Enable WebSocket connectionsチェックボックスをオンにし、その他のデフォルト設定を適用します。
WebSocket接続を有効にする(/ja-jp/session-recording/2104/media/enable-websocket-connections.png)
HTTPプロファイルの例として、名前を入力します。
websocket_SSLポート22334の各SSL負荷分散サービス(例:
srv-1-22334)に戻ります。+ プロファイルをクリックします。プロファイルを追加する(/ja-jp/session-recording/2104/media/add-profiles.png)
HTTPプロファイル(例:
websocket_SSL)を選択し、OK、次に完了をクリックします。追加するプロファイルの選択(/ja-jp/session-recording/2104/media/select-a-profile-to-add.png)
-
(WebSocketサーバーバージョン2.0を使用している場合にのみ必要) ポート443の各SSL負荷分散サービスにHTTPプロファイルを追加します。
-
ドメインコントローラーでCitrix ADC VIPアドレスのホストレコードを作成します。
ホストレコードの作成(/ja-jp/session-recording/2104/media/create-a-host-record-ssl-offloading.png)
-
負荷分散仮想サーバーを追加します。
Citrix ADC VIPアドレスを使用して、次の負荷分散仮想サーバーを追加します。
- (WebSocketサーバーバージョン1.0を使用している場合にのみ必要) SSLベースのポート22334の負荷分散仮想サーバー
- SSLベースのポート443の負荷分散仮想サーバー
- TCPベースのポート1801の負荷分散仮想サーバー
たとえば、次のスクリーンショットを参照してください。

トラフィック管理 > 負荷分散 > 仮想サーバー に移動し、追加 をクリックします。

Citrix ADC VIPアドレスを使用して各仮想サーバーを追加します。サーバー名を入力し、TCP または SSL を選択し、前述のとおり関連するポート番号を選択します。

各仮想サーバーを同じポートの負荷分散サービスにバインドします。例:

ヒント:
ポート22334の負荷分散サービスは、WebSocketサーバーバージョン1.0を使用している場合にのみ必要です。
負荷分散方法を選択します。

各仮想サーバーで永続性を構成します。永続性の種類として SOURCEIP を選択することをお勧めします。詳細については、「永続性設定」を参照してください。

(WebSocketサーバーバージョン1.0を使用している場合にのみ必要) ポート22334の負荷分散仮想サーバーにHTTPプロファイルを追加します。

-
Citrix ADC にサブジェクト代替名 (SAN) 証明書をインストールします。
信頼できる認証局 (CA) から PEM 形式の SAN 証明書を取得します。Traffic Management > SSL > Server Certificate Wizard に移動して、Citrix ADC に証明書と秘密鍵ファイルを抽出してアップロードします。
詳細については、「SSL 証明書」(/ja-jp/citrix-adc/current-release/ssl/ssl-certificates.html)を参照してください。
証明書をインストールする(/ja-jp/session-recording/2104/media/install-certificate.png)
-
各 SSL 負荷分散仮想サーバーに SAN 証明書をバインドします。
「トラフィック管理 > 負荷分散 > 仮想サーバー」に移動し、SSL負荷分散仮想サーバーを選択して、「サーバー証明書」をクリックします。
サーバー証明書(/ja-jp/session-recording/2104/media/server-certificate.png)
前述の SAN 証明書を追加し、Bind をクリックします。
ステップ 4: 既存のセッションレコーディングエージェントを構成して負荷分散をサポートする
-
ドメイン管理者アカウントを使用してセッションレコーディングエージェントにログオンします。
-
セッション録画エージェントのプロパティを開きます。
-
TCP 経由で Microsoft Message Queuing (MSMQ) を使用している場合は、この手順を完了します。
セッション録画サーバーボックスに、Citrix ADCの仮想IPアドレスのFQDNを入力します。
「セッションレコーディングサーバー」ボックス(/ja-jp/session-recording/2104/media/session-recording-server-box.png)
各セッションレコーディングサーバーで、
HKEY_LOCAL_MACHINE\ SOFTWARE\Microsoft\MSMQ\Parametersの下にあるIgnoreOSNameValidationDWORD 値を1に設定して追加します。 -
MSMQ over HTTPまたはHTTPSを使用している場合は、この手順を完了してください。
(この手順が完了している場合はスキップ) ドメインコントローラーでCitrix ADC VIPアドレスのホストレコードを作成します。
Citrix ADC VIPアドレスのホストレコードを作成する(/ja-jp/session-recording/2104/media/create-host-record-for-citrix-adc-vip-address.png)
各Session Recording Serverで、
powershell.exe -file SrServerConfigurationSync.ps1 –Action AddRedirection – ADCHost <ADCHost>コマンドを実行して、Citrix ADCからローカルホストへのリダイレクトを追加します。<ADCHost>はCitrix ADC VIPアドレスのFQDNです。たとえば、sr_lb_map.xmlのようなリダイレクトファイルがC:\Windows\System32\msmq\Mappingの下に生成されます。リダイレクトを追加する(/ja-jp/session-recording/2104/media/add-redirections.png)
注: PowerShell.exeを実行するときは、
SrServerConfigurationSync.ps1があるフォルダーに移動してください。「セッションレコーディングサーバー」ボックスに、Citrix ADC VIPアドレスのFQDNを入力します。例:
Citrix ADC VIPアドレスの完全修飾ドメイン名 (FQDN) を入力してください(/ja-jp/session-recording/2104/media/type-fqdn-of-citrix-adc-vip-address.png)
ステップ5:既存のSession Recording Playerを構成して負荷分散をサポートする
Session Recording Playerコンポーネントをインストールした各マシンで、Citrix ADC VIPアドレスまたはそのFQDNを接続されたSession Recording Serverとして追加します。
ステップ6:構成済みの既存のSession Recording Serverで負荷分散が機能するかどうかを確認する
- Citrix仮想セッションを起動します。
- セッションが記録できるかどうかを確認します。
- WebプレーヤーとSession Recording Playerが記録ファイルを再生できるかどうかを確認します。
ステップ7:セッションレコーディングサーバーを追加する
-
同じドメイン内のマシンを準備し、そのマシンにセッションレコーディングサーバーとセッションレコーディング管理者ログモジュールのみをインストールします。
セッションレコーディングサーバーとセッションレコーディング管理者ログモジュールのみをインストールします(/ja-jp/session-recording/2104/media/install-only-session-recording-server-and-administrator-logging-modules.png)
-
既存のSession Recording Serverと同じデータベース名を使用します。例:
同じデータベース名を使用します(/ja-jp/session-recording/2104/media/use-the-same-database-names.png)
-
マシンのネットワークファイアウォールを無効にします。
-
セッションレコーディングデータベースをインストールしたSQL Server上で、すべてのセッションレコーディングサーバーマシンアカウントを共有セッションレコーディングデータベースに追加し、
db_owner権限を割り当てます。例:すべてのセッションレコーディングサーバーマシンアカウントを共有セッションレコーディングデータベースに追加します(/ja-jp/session-recording/2104/media/shared-database.png)
データベース権限を割り当てます(/ja-jp/session-recording/2104/media/assign-database-permission.png)
-
記録ストレージと復元フォルダー(例:
SessionRecordingおよびSessionRecordingsRestored)の読み取り/書き込み権限を、新しいSession Recording Serverのマシンアカウント(例:LB\SRServer2$)と共有します。ドル記号$が必要です。 -
新しいSession Recording Serverの負荷分散サービスを追加し、既存の仮想サーバーを編集して負荷分散サービスへのバインディングを追加するには、手順3を繰り返します。仮想サーバーを追加する必要はありません。例:
新しいセッションレコーディングサーバー(/ja-jp/session-recording/2104/media/a-new-session-recording-server.png)
新しいSession Recording Serverの負荷分散サービスを追加します(/ja-jp/session-recording/2104/media/add-load-balancing-services-for-new-session-recording-server.png)
仮想サーバーを編集します(/ja-jp/session-recording/2104/media/edit-virtual-servers.png)
仮想サーバーサービスバインディング(/ja-jp/session-recording/2104/media/virtual-server-service-binding-2.png)
-
既存のセッションレコーディングサーバーから新しいセッションレコーディングサーバーに、セッションレコーディング承認コンソール構成ファイル
SessionRecordingAzManStore.xmlをコピーします。このファイルは<Session Recording Server installation path>\App_Dataにあります。 -
新しいセッションレコーディングサーバーでHTTPまたはHTTPS経由でMSMQを使用するには、現在機能しているセッションレコーディングサーバーのレジストリ設定をインポートするために、以下の手順を完了します。
既存のセッションレコーディングサーバー(例:
SRServer1)で、<ADCHost>がCitrix ADC VIPアドレスのFQDNであるpowershell.exe -file SrServerConfigurationSync.ps1 –Action Export – ADCHost <ADCHost >コマンドを実行します。エクスポートされたレジストリファイルSrServerConfig.regが生成されます。SrServerConfig.regファイルを新しいセッションレコーディングサーバーにコピーし、powershell.exe -file SrServerConfigurationSync.ps1 –Action Import,AddRedirection – ADCHost <ADCHost>コマンドを実行します。EnableLB値が新しいセッションレコーディングサーバーのHKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Serverにあるレジストリキーに追加され、C:\Windows\System32\msmq\Mappingの下にsr_lb_map.xmlファイルが追加されます。 -
別のセッションレコーディングサーバーを追加するには、この手順を繰り返します。
トラブルシューティング
-
セッションレコーディングサーバーにCNAMEレコードまたはALIASレコードを使用すると、セッションが記録されません。この問題に対処するには、Microsoftドキュメントを参照してください。
-
記録ファイルはローカルに保存できますが、Universal Naming Convention (UNC) パスには保存できません。この問題に対処するには、Citrix Session Recording Storage Managerサービスの開始モードをAutomatic (Delayed Start)に変更してください。