Configuration et exécution de l'équilibreur intégré sur un nœud de cluster

Applicable uniquement lors de l'intégration avec plusieurs serveurs KATA version 5.0 et supérieure.

Pour configurer l'équilibreur de charge intégré sur un nœud de cluster :

  1. Connectez-vous au nœud de cluster à l'aide de SSH pour accéder au mode Technical Support Mode.
  2. Renommez le fichier de configuration de l'équilibreur de base avec la commande :

    mv /etc/haproxy/haproxy.cfg /etc/haproxy/haproxy.cfg.orig

  3. Placez le fichier de configuration préalablement préparé haproxy.cfg dans le répertoire /etc/haproxy et spécifiez les droits d'accès à celle-ci à l'aide des commandes :

    chown root:root /etc/haproxy/haproxy.cfg

    chmod 640 /etc/haproxy/haproxy.cfg

  4. Créez un fichier /etc/rsyslog.d/haproxy.conf avec le contenu suivant :

    $ModLoad imudp

    $UDPServerRun 514

    $UDPServerAddress 127.0.0.1

    if $syslogfacility-text == 'local6' then /var/log/haproxy.log

    if $syslogfacility-text == 'local6' then stop

  5. Créez un fichier journal /var/log/haproxy.log et indiquez-y les droits d'accès à l'aide des commandes :

    touch /var/log/haproxy.log

    chown root:adm /var/log/haproxy.log

    chmod 640 /var/log/haproxy.log

  6. Si nécessaire, modifiez le fichier de paramètres de rotation des journaux /etc/logrotate.d/haproxy de l'équilibreur intégré.

    Par défaut, les entrées sont tournées quotidiennement. Les dossiers sont conservés pendant 10 jours.

  7. Redémarrez le service syslog avec la commande :

    systemctl restart rsyslog

  8. Lancez le service d'équilibrage intégré avec la commande :

    systemctl start haproxy

  9. Autorisez le démarrage automatique du service d'équilibrage intégré à l'aide de la commande :

    systemctl enable haproxy

  10. Vérifiez l'état du service d'équilibrage intégré avec la commande :

    systemctl status haproxy

    L'état doit être running.

  11. Vérifiez les entrées dans le journal de l'équilibreur intégré :

    touch /var/log/haproxy.log

L'équilibreur de charge intégré sera configuré et lancé sur le nœud du cluster Kaspersky Secure Mail Gateway.

Haut de page