Appendice 3. Configuration de la répartition ICAP à l'aide de HAProxy

La répartition ICAP à l'aide du répartiteur de charge HAProxy permet de connecter un service Squid simultanément à plusieurs nœuds du cluster et de répartir la charge de traitement du trafic entre eux.

Par défaut, le trafic ICAP n'est pas chiffré. L'administrateur de l'application doit assurer indépendamment la sécurité de la connexion réseau entre le serveur HAProxy et Kaspersky Web Traffic Security, ainsi qu'entre le service Squid et le serveur HAProxy via un tunnel de trafic ou iptables.

Dans cette section

Modification de l'adresse IP_ du serveur ICAP

Installation et configuration de HAProxy

Configuration du service Squid pour le fonctionnement de HAProxy

Haut de page