在集群节点上配置和运行内置平衡器

仅适用于与КАТА 5.0 或更高版本的多个服务器集成时。

在集群节点上配置内置平衡器:

  1. 通过 SSH 连接到集群节点以访问技术支持模式。
  2. 在此下载平衡器 RPM 数据包。
  3. 将平衡器 RPM 数据包放置在当前目录中,使用以下命令安装它们:

    yum -y install pcre2-10.23-2.el7.x86_64.rpm

    yum -y install haproxy-2.6.4-6960.zap.el7.x86_64.rpm

  4. 使用以下命令重命名平衡器的基本配置文件:

    mv /etc/haproxy/haproxy.cfg /etc/haproxy/haproxy.cfg.orig

  5. 之前准备好的配置 haproxy.cfg 配置文件放在/etc/haproxy目录下,使用以下命令为其设置访问权限:

    chown root:root /etc/haproxy/haproxy.cfg

    chmod 640 /etc/haproxy/haproxy.cfg

  6. 创建含以下内容的 /etc/snmp/snmptrapd.conf 配置文件:

    $ModLoad imudp

    $UDPServerRun 514

    $UDPServerAddress 127.0.0.1

    if $syslogfacility-text == 'local6' then /var/log/haproxy.log

    if $syslogfacility-text == 'local6' then stop

  7. 使用以下命令创建 /var/log/haproxy.log 文件并为其设置访问权限:

    touch /var/log/haproxy.log

    chown root:adm /var/log/haproxy.log

    chmod 640 /var/log/haproxy.log

  8. 如有必要,编辑日志平衡器的日志轮换设置文件 (/etc/logrotate.d/haproxy)。

    默认情况下,条目每天轮换。条目保留 10 天。

  9. 重启系统日志服务:

    systemctl restart rsyslog

  10. 启动内置平衡器服务:

    systemctl start haproxy

  11. 允许自动运行内置平衡器服务:

    systemctl enable haproxy

  12. 检查内置平衡器服务的状态:

    systemctl status haproxy

    状态必须是running

  13. 检查内置平衡器日志中是否存在条目:

    tail /var/log/haproxy.log

内置平衡器在 Kaspersky Secure Mail Gateway 集群节点上配置和启动。

页面顶部