icon-zia.svg
インターネットとSaaSへのセキュアなアクセス(ZIA)

PAC転送トラフィックの負荷分散

Zscalerは、クラスター内で最大8つの仮想IP(VIP)アドレスをサポートし、データ センターで最大64個のクラスターをサポートして、受信トラフィックの負荷分散を確保します。負荷分散は、通常、送信元IPアドレスと宛先IPアドレスに基づきます。多くの展開では、Zscaler Client Connectorを通じて、またはブラウザー経由で直接のいずれかの方法でトラフィック転送が行われます。組織でNATを使用している場合、複数のユーザーから発信されるトラフィックのパブリックIPアドレスは同じです。

多くの組織では、トラフィック転送メソッドとしてZscaler Client Connectorのみを使用しています。このような場合、1つの物理的な場所からの大量のユーザーが、単一のエグレスIPアドレスを持つエッジ ゲートウェイの背後にいます。これは、すべてのユーザーが同じ送信元IPアドレスを持つことを意味します。したがって、一般的な負荷分散の計算では、組織のすべてのユーザーがデータ センター内の同じZIA Public Service Edgeに接続します。これにより、データ センター内の1つのサービスエッジインスタンスが過負荷になり、それによってパフォーマンスの問題が発生します。

PAC転送トラフィックをデータ センター内の複数のサービスエッジインスタンスにわたり均等に分散するために、PACサーバーは宛先IPアドレスと同じデータセンター内に複数のVIPを返します。同じ送信元IPアドレスを持つクライアントに宛先IPアドレスとして異なるVIPが割り当てられている場合、それらは異なるサービスエッジインスタンスに負荷分散されます。これにより、確実に同じ送信元IPアドレスからのトラフィックが複数のサービスエッジインスタンスにわたり均等に分散されます。

PACサーバーは、ZscalerがホストするPACファイル内の${GATEWAY_FX}変数と${GATEWAY_Fn}変数(nは0~7から最大8つの値を取ることができます)を使用して、着信トラフィック用のVIPを割り当てます。

PAC転送トラフィックの負荷分散は、次のように分類されます。

  • Zscaler Client Connectorユーザーでは、PACサーバーは、ZscalerがホストするPACファイルの${GATEWAY_FX}変数を通じて、デバイスにVIPを割り当てます。Zscaler Client Connectorは、PACサーバーに接続してPACファイルをダウンロードすると、リクエストとともに一意のデバイス識別子を送信します。PACサーバーは、${GATEWAY_FX}変数を使用してHTTPリクエストから受信したデバイス識別子に基づいて、VIPの1つをデバイスに割り当てます。同じデバイスがPACファイルをダウンロードするために再度接続すると、PACサーバーは、その一意の識別子に基づいて、以前にデバイスに割り当てられていたのと同じVIPを割り当てます。

    閉じる
  • 各データ センターには、最大8つの一意のVIPを割り当てることができます。Zscaler Client Connector以外のユーザーでは、管理者はZscalerがホストするPACファイルの変数を利用して${GATEWAY_Fn}、クライアントを複数のVIPに均等に分散できます。

    ${GATEWAY_Fn}は、データ センターから利用可能なVIPを選択するために使用される${GATEWAY_F0}から${GATEWAY_F7}までの8つの異なる変数を表します。PACサーバーは、PACファイルで使用されている変数に基づいてVIP値を返します。データセンターに割り当てられたVIPの数が8つ未満の場合、PACサーバーはラウンドロビン方式で利用可能なVIPを8つの変数すべてに割り当てます。

    次の図は、データセンターで使用可能なVIPの数に基づいてVIPが変数にどのようにマップされるかを示しています。

    Zscalerでは、Zscaler Client Connector以外のユーザーが1つのPACファイルを使用して複数のVIP機能を活用するために、次のPACファイル形式を推奨しています。

    閉じる
関連記事s
PACファイルの記述PACファイルの記述に関するベストプラクティスPACファイルを使用するためのファイアウォール要件デフォルトのPACファイルを使用したZIAへのトラフィックの転送カスタムPACファイルを使用したZIAへのトラフィックの転送PACファイルを使用したユーザーの位置情報に基づくトラフィックの転送PAC転送トラフィックの負荷分散PACファイルURLのユーザーへの配布PACファイルを使用するためのInternet Explorerの設定PACファイルを使用するためのGoogle Chromeの設定PACファイルを使用するためのMozilla Firefoxの設定PACファイルを使用するためのSafariの設定ブラウザーを使ったデバイスのPACファイルの特定