Instalação e configuração do HAProxy
13 de dezembro de 2023
ID 167740
Para configurar e instalar o HAProxy, a conta de usuário deve ter direitos de superusuário.
Não é recomendado instalar o balanceador de carga HAProxy no mesmo servidor host do aplicativo, porque o HAProxy e o Kaspersky Web Traffic Security usam a mesma porta (1344) para interagir com outros servidores LAN.
Para instalar e configurar o HAProxy:
- Acesso aberto à porta 1344. Para isso, no node com função Controle, execute os seguintes comandos, dependendo do sistema operacional utilizado:
- CentOS ou Red Hat Enterprise Linux:
firewall-cmd --add-port=1344/tcp --permanent
firewall-cmd --reload
- Ubuntu:
ufw allow 1344
- Debian:
apt-get install iptables-persistent
iptables -A INPUT -p tcp --dport 1344 -j ACCEPT
- CentOS ou Red Hat Enterprise Linux:
- No servidor que deseja usar para o balanceamento de ICAP, instale o pacote HAProxy. Para fazer isso, execute um dos seguintes comandos, dependendo do sistema operacional utilizado:
- CentOS ou Red Hat Enterprise Linux:
yum install haproxy
- SUSE Linux Enterprise Server:
zypper install haproxy
- Ubuntu e Debian:
apt-get install haproxy
- CentOS ou Red Hat Enterprise Linux:
- No servidor que deseja usar para o balanceamento de ICAP, adicione os seguintes blocos de configurações no arquivo /etc/haproxy/haproxy.cfg:
frontend ICAP
bind 0.0.0.0:1344
mode tcp
default_backend icap_pool
backend icap_pool
balance <esquema de balanceamento, roundrobin recomendado>
mode tcp
server <nome do servidor ICAP 1> <endereço IP do node do cluster>:<porta do servidor ICAP> check
server <nome do servidor ICAP 2> <endereço IP do node do cluster>:<porta do servidor ICAP> check
server <nome do servidor ICAP 3> <endereço IP do node do cluster>:<porta do servidor ICAP> check
- No servidor que deseja usar para o balanceamento de ICAP, reinicie o serviço HAProxy. Para fazer isso, execute o comando:
service haproxy restart
O balanceador de carga de HAProxy será configurado.