Session Recording

Azure でセッション録画を展開して負荷分散する

前提条件

  • You already have Citrix Virtual Apps and Desktops™ or Citrix DaaS (formerly Citrix Virtual Apps and Desktops service) installed in Azure.
  • Azure アカウントを持っていること。

ステップ 1: Citrix Virtual Apps™ and Desktops のインストーラーファイルを Azure 環境にアップロードする手順

注:

Citrix アカウントの資格情報を使用して Citrix Virtual Apps and Desktops ダウンロードページにアクセスし、製品の ISO ファイルを Azure の VM にダウンロードする場合は、ステップ 1 をスキップしてください。

  1. Azure portalで、汎用 v2 ストレージアカウントを作成し、デフォルトのパフォーマンス層であるStandardを受け入れます。

    Azure Storage へのすべてのアクセスはストレージアカウントを介して行われます。

    ストレージアカウントを作成する(/ja-jp/session-recording/2212/media/create-a-storage-account.png)

  2. 新しいストレージアカウントに移動し、Blob serviceセクションでContainersを選択してコンテナーを作成します。

    コンテナーを作成する(/ja-jp/session-recording/2212/media/create-a-container.png)

  3. Citrix Virtual Apps and Desktops インストーラーをコンテナーにアップロードします。

    BLOB をアップロードする(/ja-jp/session-recording/2212/media/upload-blob.png)

ステップ 2:Azure portal で SQL マネージドインスタンスを作成する

詳細については、Azure SQL Managed Instance の作成を参照してください。

ステップ 3: Azure 仮想マシン (VM) を作成する

イメージとして、Windows Server 2019 Datacenter – Gen1 を選択してください。また、サイズとしては、Standard_D4as_v4 – 4 vcpus, 16GiB memory を選択してください。詳細については、Azure portal で Windows 仮想マシンを作成するをご参照いただけます。

Azure で VM を作成する

ステップ 4: リモートデスクトップで Citrix Virtual Apps and Desktops インストーラーを Azure VM にダウンロードする

インストーラーを Azure VM にダウンロードする

ステップ 5: インストーラーを実行して Session Recording コンポーネントを Azure VM にインストールする

詳細については、Session Recording 管理コンポーネントのインストールを参照してください。

ステップ 6: 録画を保存するための Azure ファイル共有を構成する

録画を保存するための Azure ファイル共有を作成するには、次の手順を実行します。

  1. Azure portalで、ストレージアカウントを作成し、Azure ファイル共有を作成します。

    クイックスタートガイドについては、Azure portal で Azure ファイル共有を作成および管理するを参照してください。次の表に、検討すべき構成を推奨します。

    録画ファイルサイズ MB/時間 1日あたりの録画セッション数 ファイル共有の種類 ファイル共有クォータ (TB) セッション録画サーバー数 セッション録画サーバーサイズ
    < 6.37 < 1,000 ハードディスクドライブ標準 (StorageV2) 2 1 スタンダード D4as_v4
    < 6.37 1,000~2,000 SSD プレミアム 3 1 スタンダード D4as_v4
    < 6.37 2,000–3,000 SSD プレミアム 5 1 Standard D4as_v4
    < 6.37 3,000–4,000 SSD プレミアム 6 1 スタンダード D4as_v4
    約10 < 1,000 ハードディスク 標準 (StorageV2) 3 1 スタンダード D4as_v4
    約10 1,000~2,500 SSD プレミアム 6 1 スタンダード D4as_v4
    約10 2,500~4,000 SSD プレミアム 10 2 スタンダード D4as_v4

    ファイル共有クォータは、1日8時間、1ヶ月23営業日、各録画ファイルの1ヶ月間の保持期間に基づいて計算されます。

  2. セッション録画サーバーをインストールしたホストに、Azureファイル共有の資格情報を追加します。

    1. 管理者としてコマンドプロンプトを起動し、ドライブを <Session Recording server installation path>\Bin フォルダーに変更します。

      デフォルトでは、セッション録画サーバーは C:\Program Files\Citrix\SessionRecording\Server にインストールされます。

    2. Run the SsRecUtils.exe -AddAzureFiles <storageAccountName> <fileShareName> <accesskey> command.

      ここで、

      • <storageaccountname> は、Azureにおけるストレージアカウントの名称です。
      • <filessharename> は、ストレージアカウントに含まれるファイル共有の名前です。
      • <accesskey> は、ファイル共有にアクセスするために使用できるストレージアカウントキーです。

      ストレージアカウントキーを取得する方法は2つあります。

      • ファイル共有ページで Connect アイコンをクリックすると表示される接続文字列から、ストレージアカウントキーを取得できます。

        ストレージアカウントキー情報を含む接続文字列 (/ja-jp/session-recording/2212/media/connection-string-that-contains-storage-account-key.png)

      • ストレージアカウントページの左側のナビゲーションで Access keys をクリックして、ストレージアカウントキーを取得することもできます。

        アクセスキー (/ja-jp/session-recording/2212/media/access-keys.png)

    3. セッション録画サーバーをインストールしたホストに、Azureファイル共有をマウントします。

      1. セッション録画サーバーのプロパティを開きます。
      2. ストレージタブで追加をクリックします。
      3. Enter the UNC path in the format of \\<storageaccountname>.file.core.windows.net\<filessharename>\<subfolder>.

        Specify a subfolder under the file share to store your recording files. The Session Recording server then automatically creates the subfolder for you.

        Azureファイル共有の例

      4. ファイルストレージディレクトリダイアログボックスでOKをクリックします。
      5. セッション録画サーバーのプロパティウィンドウで適用をクリックします。
      6. 適用がグレー表示になったらOKをクリックします。
      7. セッション録画ストレージマネージャーサービスを再起動するよう求められたら、はいをクリックします。

        サービス再起動のプロンプト

手順7:ロードバランサーを追加する

If there is more than one Session Recording server, we recommend you add a load balancer in front of them. Azure offers many options to load-balance traffic requests. This section walks you through the process of creating Citrix ADC, Azure Load Balancer, and Azure Application Gateway in Azure.

オプション1:AzureでCitrix ADC VPXインスタンスを作成する

  1. Azure portalで、検索ボックスに「Citrix ADC」と入力します。

    検索ボックスにCitrix ADCと入力

  2. Citrix ADC VPX Bring Your Own License」プランを選択してください。その後、「作成」をクリックしてください。

    プランの選択(/ja-jp/session-recording/2212/media/choose-a-plan.png)

  3. リソースグループを選択または作成し、「基本」タブでその他の設定を行います。

  4. VM構成を設定します。

    VM構成(/ja-jp/session-recording/2212/media/vm-configurations.png)

  5. 必要に応じてネットワーク設定を確認および変更します。パブリックインバウンドポートには「ssh (22)、http (80)、https (443)」を選択します。

    仮想ネットワークが自動的に作成されます。Session Recording環境がすでにインストールされている場合は、その仮想ネットワークとサーバーサブネット設定を使用できます。

    Citrix ADCネットワーク設定(/ja-jp/session-recording/2212/media/citrix-adc-network-settings.png)

    その他のCitrix ADCネットワーク設定(/ja-jp/session-recording/2212/media/more-citrix-adc-network-settings.png)

  6. 次へ: 確認 + 作成」をクリックしてCitrix ADC VPXインスタンスを作成し、デプロイが完了するまで待ちます。

    Citrix ADC VPXインスタンス作成の検証に合格しました(/ja-jp/session-recording/2212/media/validation-passed.png)

  7. サブネットIP (SNIP) アドレスとCitrix ADC VIPアドレスを同じサブネットに設定します。

    SNIPアドレスとVIPアドレスは同じサブネット上にある必要があります。この例では、VIPアドレスをSNIPアドレスのサブネット上に設定します。

    1. citrix-adc-vpx仮想マシンを停止します。
    2. VIPアドレスのサブネットを変更します。

      VIPアドレスのサブネットを変更する

      新しいサブネットを保存する

    3. citrix-adc-vpx仮想マシンを起動します

オプション2:Azureロードバランサーを作成する

Azure Load BalancerはTCPパススルーサービスです。次の図は、TCPパススルーによるロードバランシングを示しています。

TCPパススルーによるロードバランシング

  1. Azureロードバランサーを作成します。
    1. Azureポータルで検索し、マーケットプレイスからロードバランサーを選択します。

      マーケットプレイスでAzure ロードバランサーを検索する

      Create load balancerページのBasicsタブで、次の表に示すように設定を構成します。

      設定
      サブスクリプション サブスクリプションを選択します。
      リソースグループ 例えば、以前作成したsrlbtestを選択します。
      名前 SRLoadBalance という名前を入力します。
      リージョン (米国)東部米国を選択します。
      種類 内部を選択します。
      SKU Standardを選択します。
      仮想ネットワーク 例えば、以前作成したsrazureautovnetを選択します。
      サブネット 例えば、以前作成したsrazureautosubnetを選択します。
      IPアドレスの割り当て 動的を選択します。
      アベイラビリティゾーン ゾーン冗長を選択します。

      Azure ロードバランサーの作成

    2. バックエンドプール、ヘルスプローブ、ロードバランシングルールなどのロードバランサーリソースを追加します。

      • バックエンドプールを追加します。

        リソースリストから作成したロードバランサーを選択し、左側のナビゲーションでバックエンドプールをクリックします。追加をクリックしてバックエンドプールを追加します。

        バックエンドプールの追加(/ja-jp/session-recording/2212/media/add-a-back-end-pool.png)

        新しいバックエンドプールの名前を入力し、追加をクリックします。

        バックエンドプールが追加されました(/ja-jp/session-recording/2212/media/added-a-back-end-pool.png)

      • ヘルスプローブを追加します。

        リソースリストから作成したロードバランサーを選択し、左側のナビゲーションでヘルスプローブをクリックします。

        ヘルスプローブの追加(/ja-jp/session-recording/2212/media/add-health-probes.png)

        追加をクリックして、ポート80、22334、1801、443にヘルスプローブを追加します。

        ポート上のヘルスプローブ(/ja-jp/session-recording/2212/media/health-probes-on-ports.png)

        たとえば、ポート80にヘルスプローブを作成するには、次の設定を使用します。

        設定
        名前 名前としてSRHealthProbe80を入力します。
        プロトコル TCPを選択します。
        ポート 80と入力します。
        間隔 5
        異常しきい値 VMが異常と見なされるまでに発生する必要がある異常しきい値または連続プローブ失敗の数として「2」を選択します。

        ポート80でのヘルスプローブの例(/ja-jp/session-recording/2212/media/example-health-probe-on-port80.png)

      • 負荷分散ルールを追加します。

        リソースリストから作成したロードバランサーを選択し、左側のナビゲーションで [負荷分散ルール] をクリックします。[追加] をクリックして負荷分散ルールを追加します。

        ロードバランシング規則の追加

        追加をクリックして、ポート80、22334、1801、および443のロードバランシング規則を追加します。

        ポート上のロードバランシング規則

        たとえば、ポート80のロードバランシング規則を作成するには、次の設定を使用します。

        設定
        名前 名前を入力します(例: SRTCPRule80)。
        IPバージョン IPv4を選択します。
        フロントエンドIPアドレス Select LoadBalancerFrontEnd.
        プロトコル TCPを選択します。
        ポート 80」と入力します。
        バックエンドポート 80」と入力します。
        バックエンドプール SRBackendPool」を選択してください
        ヘルスプローブ SRHealthProbe80」を選択してください
        セッション永続性 Client IP」を選択します。
        アイドルタイムアウト (分) デフォルト設定を受け入れます。
        TCPリセット Enabled」を選択します。
        送信元ネットワークアドレス変換 (SNAT) (推奨) 送信ルールを使用して、バックエンドプールメンバーにインターネットへのアクセスを提供します」を選択します。

        ポート80のロードバランシング規則の例(/ja-jp/session-recording/2212/media/load-balancer-rule-for-port80.png)

      • セッション録画サーバーがインストールされているAzure VMをバックエンドプールに追加します。

        セッション録画サーバーVMをバックエンドプールに追加する(/ja-jp/session-recording/2212/media/add-back-end-servers.png)

        バックエンドプール内のVM(/ja-jp/session-recording/2212/media/added-back-end-servers.png)

    3. Azureロードバランサーをテストします。

      サーバーをバックエンドプールに追加できず、NetworkInterfaceAndLoadBalancerAreInDifferentAvailabilitySetsというエラーメッセージが表示される場合は、サーバーのネットワークインターフェイスのパブリックIPアドレスの関連付けを解除します。

      パブリックIPアドレスの関連付けを解除する(/ja-jp/session-recording/2212/media/disassociate-a-public-ip-address.png)

オプション3:Azureアプリケーションゲートウェイを作成する

ヒント:

Application Gateway V2は、NTLM対応プロキシを介した要求のルーティングをサポートしていません。

  1. Azureアプリケーションゲートウェイを作成します。

    アプリケーションゲートウェイを作成する際に、次の設定を構成します。

    • 基本」タブで、「階層」を「標準」に設定します。
    • Frontendsタブで、Frontend IP address typePrivateに設定します。新しいアプリケーションゲートウェイは、内部ロードバランサーとして使用されます。
  2. バックエンドプールを追加します。

    Azure アプリケーションゲートウェイのバックエンドプール

  3. HTTP設定を作成します。

    Azure Application Gateway は、バックエンドサーバーへの要求ルーティングに HTTP と HTTPS の両方をサポートしています。ポート 80、443、および 22334 の HTTP 設定を作成します。

    • ポート 80 経由の HTTP

      ポート 80 経由の HTTP

    • ポート 443 経由の HTTP

      Application Gateway V1 でバックエンドサーバーを許可するには、認証証明書が必要です。認証証明書は、Base-64 エンコードされた X.509(.CER) 形式のバックエンドサーバー証明書の公開鍵です。TLS/SSL 証明書から公開鍵をエクスポートする方法については、「認証証明書のエクスポート (v1 SKU の場合)」を参照してください。

      ポート 443 経由の HTTP

      ポート 443 経由の HTTP の追加設定

    • ポート 22334 経由の HTTP または HTTPS

      WebSocket が HTTP を使用する場合は、ポート 80 と同じ設定を使用します。 WebSocket が HTTPS を使用する場合は、ポート 443 と同じ設定を使用します。

  4. フロントエンド IP アドレスを追加します。

    フロントエンド IP 構成

  5. リスナーを追加します。

    たとえば、ポート 80、443、および 22334 にリスナーを追加します。

    ポート上のリスナー(/ja-jp/session-recording/2212/media/listeners-on-ports.png)

    • ポート80のリスナー

    ポート80のリスナー(/ja-jp/session-recording/2212/media/listener-on-port-80.png)

    • ポート443のリスナー

      自己署名証明書を作成し、HTTPSリスナーを作成する際に、その証明書をAzure portalにアップロードします。詳細については、「TLS終端でサポートされる証明書」および「自己署名証明書の作成」を参照してください。

      ポート443のリスナー(/ja-jp/session-recording/2212/media/listener-on-port-443.png)

    • ポート22334のリスナー

      WebSocketがHTTPを使用する場合は、ポート80と同じ設定を使用します。WebSocketがHTTPSを使用する場合は、ポート443と同じ設定を使用します。次の例は、ポート22334上のHTTPSリスナーの設定を示しています。

      ポート22334のリスナー(/ja-jp/session-recording/2212/media/listener-on-port-22334.png)

  6. 要求ルーティングルールを作成します。

    ポート80、443、22334のルールを作成します。例:

    要求ルーティングルール(/ja-jp/session-recording/2212/media/request-routing-rules.png)

    • ポート80のルーティングルール

      ポート80の要求ルーティングルール - リスナーのタブ(/ja-jp/session-recording/2212/media/request-routing-rule-for-port-80.png)

      ポート80の要求ルーティングルール - バックエンドターゲットのタブ(/ja-jp/session-recording/2212/media/request-routing-rule-for-port-80-2.png)

    • ポート 443 用のルーティングルール

      ポート 443 用の要求ルーティングルール - リスナー タブ

      ポート 443 用の要求ルーティングルール - バックエンドターゲット タブ

    • ポート 22334 用のルーティングルール

      ポート 22334 用の要求ルーティングルール - リスナー タブ

      ポート 22334 用の要求ルーティングルール - バックエンドターゲット タブ

  7. Session Recording サーバーがインストールされている Azure VM をバックエンドプールに追加します。

  8. ナレッジセンターの記事 CTX230015 に従って、セッションレコーディングサーバーを構成します。