Configuration et exécution de l'équilibreur intégré sur un nœud de cluster
3 juillet 2024
ID 243044
Applicable uniquement lors de l'intégration avec plusieurs serveurs KATA version 5.0 et supérieure.
Pour configurer l'équilibreur de charge intégré sur un nœud de cluster :
- Connectez-vous au nœud de cluster à l'aide de SSH pour accéder au mode Technical Support Mode.
- Téléchargez les paquets RPM de l'équilibreur à l'aide de ce lien.
- Placez les paquets RPM de l'équilibreur dans le répertoire courant et installez-les à l'aide des commandes :
yum -y install pcre2-10.23-2.el7.x86_64.rpm
yum -y install haproxy-2.6.4-6960.zap.el7.x86_64.rpm
- Renommez le fichier de configuration de l'équilibreur de base avec la commande :
mv /etc/haproxy/haproxy.cfg /etc/haproxy/haproxy.cfg.orig
- Placez le fichier de configuration préalablement préparé haproxy.cfg dans le répertoire /etc/haproxy et spécifiez les droits d'accès à celle-ci à l'aide des commandes :
chown root:root /etc/haproxy/haproxy.cfg
chmod 640 /etc/haproxy/haproxy.cfg
- Créez un fichier /etc/rsyslog.d/haproxy.conf avec le contenu suivant :
$ModLoad imudp
$UDPServerRun 514
$UDPServerAddress 127.0.0.1
if $syslogfacility-text == 'local6' then /var/log/haproxy.log
if $syslogfacility-text == 'local6' then stop
- Créez un fichier journal /var/log/haproxy.log et indiquez-y les droits d'accès à l'aide des commandes :
touch /var/log/haproxy.log
chown root:adm /var/log/haproxy.log
chmod 640 /var/log/haproxy.log
- Si nécessaire, modifiez le fichier de paramètres de rotation des journaux /etc/logrotate.d/haproxy de l'équilibreur intégré.
Par défaut, les entrées sont tournées quotidiennement. Les dossiers sont conservés pendant 10 jours.
- Redémarrez le service syslog avec la commande :
systemctl restart rsyslog
- Lancez le service d'équilibrage intégré avec la commande :
systemctl start haproxy
- Autorisez le démarrage automatique du service d'équilibrage intégré à l'aide de la commande :
systemctl enable haproxy
- Vérifiez l'état du service d'équilibrage intégré avec la commande :
systemctl status haproxy
L'état doit être running.
- Vérifiez les entrées dans le journal de l'équilibreur intégré :
touch /var/log/haproxy.log
L'équilibreur de charge intégré sera configuré et lancé sur le nœud du cluster Kaspersky Secure Mail Gateway.