Configuration et exécution de l'équilibreur intégré sur un nœud de cluster
Applicable uniquement lors de l'intégration avec plusieurs serveurs KATA version 5.0 et supérieure.
Pour configurer l'équilibreur de charge intégré sur un nœud de cluster :
- Connectez-vous au nœud de cluster à l'aide de SSH pour accéder au mode Technical Support Mode.
- Téléchargez les paquets RPM de l'équilibreur à l'aide de ce lien.
- Placez les paquets RPM de l'équilibreur dans le répertoire courant et installez-les à l'aide des commandes :
yum -y install pcre2-10.23-2.el7.x86_64.rpm
yum -y install haproxy-2.6.4-6960.zap.el7.x86_64.rpm
- Renommez le fichier de configuration de l'équilibreur de base avec la commande :
mv /etc/haproxy/haproxy.cfg /etc/haproxy/haproxy.cfg.orig
- Placez le fichier de configuration préalablement préparé haproxy.cfg dans le répertoire /etc/haproxy et spécifiez les droits d'accès à celle-ci à l'aide des commandes :
chown root:root /etc/haproxy/haproxy.cfg
chmod 640 /etc/haproxy/haproxy.cfg
- Créez un fichier /etc/rsyslog.d/haproxy.conf avec le contenu suivant :
$ModLoad imudp
$UDPServerRun 514
$UDPServerAddress 127.0.0.1
if $syslogfacility-text == 'local6' then /var/log/haproxy.log
if $syslogfacility-text == 'local6' then stop
- Créez un fichier journal /var/log/haproxy.log et indiquez-y les droits d'accès à l'aide des commandes :
touch /var/log/haproxy.log
chown root:adm /var/log/haproxy.log
chmod 640 /var/log/haproxy.log
- Si nécessaire, modifiez le fichier de paramètres de rotation des journaux /etc/logrotate.d/haproxy de l'équilibreur intégré.
Par défaut, les entrées sont tournées quotidiennement. Les dossiers sont conservés pendant 10 jours.
- Redémarrez le service syslog avec la commande :
systemctl restart rsyslog
- Lancez le service d'équilibrage intégré avec la commande :
systemctl start haproxy
- Autorisez le démarrage automatique du service d'équilibrage intégré à l'aide de la commande :
systemctl enable haproxy
- Vérifiez l'état du service d'équilibrage intégré avec la commande :
systemctl status haproxy
L'état doit être running.
- Vérifiez les entrées dans le journal de l'équilibreur intégré :
touch /var/log/haproxy.log
L'équilibreur de charge intégré sera configuré et lancé sur le nœud du cluster Kaspersky Secure Mail Gateway.
Haut de page