Configurar y ejecutar el balanceador integrado en un nodo de clúster

Solo aplicable cuando se integra con varios servidores de КАТА 5.0 o una versión posterior.

Para configurar el balanceador integrado en un nodo de clúster:

  1. Conéctese al nodo de clúster a través de SSH para obtener acceso al Modo de Soporte técnico.
  2. Descargue los paquetes RPM del balanceador aquí.
  3. Coloque los paquetes RPM del balanceador en el directorio actual e instálelos con los siguientes comandos:

    yum -y install pcre2-10.23-2.el7.x86_64.rpm

    yum -y install haproxy-2.6.4-6960.zap.el7.x86_64.rpm

  4. Cambie el nombre del archivo de configuración básica del balanceador con el siguiente comando:

    mv /etc/haproxy/haproxy.cfg /etc/haproxy/haproxy.cfg.orig

  5. Coloque el archivo de configuración haproxy.cfg preparado previamente en el directorio /etc/haproxy y establezca los derechos de acceso para él usando los siguientes comandos:

    chown root:root /etc/haproxy/haproxy.cfg

    chmod 640 /etc/haproxy/haproxy.cfg

  6. Cree el archivo /etc/rsyslog.d/haproxy.conf con el siguiente contenido:

    $ModLoad imudp

    $UDPServerRun 514

    $UDPServerAddress 127.0.0.1

    if $syslogfacility-text == 'local6' then /var/log/haproxy.log

    if $syslogfacility-text == 'local6' then stop

  7. Cree el archivo /var/log/haproxy.log y establezca sus derechos de acceso con los siguientes comandos:

    touch /var/log/haproxy.log

    chown root:adm /var/log/haproxy.log

    chmod 640 /var/log/haproxy.log

  8. Si es necesario, edite el archivo de configuración de rotación de registros para el balanceador de registros (/etc/logrotate.d/haproxy).

    De forma predeterminada, las entradas se rotan a diario. Las entradas se conservan durante 10 días.

  9. Reinicie el servicio de registro del sistema:

    systemctl restart rsyslog

  10. Inicie el servicio de balanceador integrado:

    systemctl start haproxy

  11. Permita la ejecución del servicio de balanceador integrado automáticamente:

    systemctl enable haproxy

  12. Compruebe el estado del servicio de balanceador integrado:

    systemctl status haproxy

    El estado debe ser running.

  13. Compruebe la presencia de entradas en el registro del balanceador integrado:

    tail /var/log/haproxy.log

El balanceador integrado se configura e inicia en el nodo de clúster de Kaspersky Secure Mail Gateway.

Inicio de página