Configurar y ejecutar el balanceador integrado en un nodo de clúster

Solo aplicable cuando se integra con varios servidores de КАТА 5.0 o una versión posterior.

Para configurar el balanceador integrado en un nodo de clúster:

  1. Conéctese al nodo de clúster a través de SSH para obtener acceso al Modo de Soporte técnico.
  2. Cambie el nombre del archivo de configuración básica del balanceador con el siguiente comando:

    mv /etc/haproxy/haproxy.cfg /etc/haproxy/haproxy.cfg.orig

  3. Coloque el archivo de configuración haproxy.cfg preparado previamente en el directorio /etc/haproxy y establezca los derechos de acceso para él usando los siguientes comandos:

    chown root:root /etc/haproxy/haproxy.cfg

    chmod 640 /etc/haproxy/haproxy.cfg

  4. Cree el archivo /etc/rsyslog.d/haproxy.conf con el siguiente contenido:

    $ModLoad imudp

    $UDPServerRun 514

    $UDPServerAddress 127.0.0.1

    if $syslogfacility-text == 'local6' then /var/log/haproxy.log

    if $syslogfacility-text == 'local6' then stop

  5. Cree el archivo /var/log/haproxy.log y establezca sus derechos de acceso con los siguientes comandos:

    touch /var/log/haproxy.log

    chown root:adm /var/log/haproxy.log

    chmod 640 /var/log/haproxy.log

  6. Si es necesario, edite el archivo de configuración de rotación de registros para el balanceador de registros (/etc/logrotate.d/haproxy).

    De forma predeterminada, las entradas se rotan a diario. Las entradas se conservan durante 10 días.

  7. Reinicie el servicio de registro del sistema:

    systemctl restart rsyslog

  8. Inicie el servicio de balanceador integrado:

    systemctl start haproxy

  9. Permita la ejecución del servicio de balanceador integrado automáticamente:

    systemctl enable haproxy

  10. Compruebe el estado del servicio de balanceador integrado:

    systemctl status haproxy

    El estado debe ser running.

  11. Compruebe la presencia de entradas en el registro del balanceador integrado:

    tail /var/log/haproxy.log

El balanceador integrado se configura e inicia en el nodo de clúster de Kaspersky Secure Mail Gateway.

Inicio de página