«haproxy» 태그된 질문

HAProxy는 TCP 및 HTTP 기반 응용 프로그램을위한 고 가용성,로드 밸런싱 및 프록시를 제공하는 매우 빠르고 안정적인 오픈 소스 솔루션입니다. 지속성 또는 Layer7 처리가 필요한 동시에 매우 높은 부하에서 크롤링하는 웹 사이트에 특히 적합합니다.


6
SSL을 밸런싱하는 수평 확장 가능 소프트웨어로드 밸런서의 예가없는 이유는 무엇입니까?
ssl, 로컬 세션 및로드 밸런싱에 관한 많은 질문이 상호 연결되어있는 것으로 보이 므로이 질문의 길이에 대해 미리 사과드립니다. 파일 기반 세션을 사용하는 웹 사이트가 있습니다. 사이트의 특성상 대부분은 http이지만 일부 섹션은 SSL입니다. 현재 파일 기반 세션으로 인해 모든 SSL 요청이 이전 http 요청과 동일한 서버에 충돌해야합니다. 시간 제약으로 인해 증가 …

4
Windows 2008 Server에서 사용 불능 게이트웨이 감지
최근 stackoverflow.com에 HAProxy를 구현했습니다. 클라이언트 IP 주소에 의존하는 로그 및 기타 IIS 모듈은 수정하지 않아도되도록 TProxy를 사용하여 연결하는 클라이언트의 소스 주소를 유지하기로 결정했습니다. 따라서 패킷은 마치 외부 인터넷 IP 주소에서 온 것처럼 스푸핑 된 상태로 도착합니다. 실제로는 로컬 네트워크의 로컬 192.168.xx HAProxy IP에서 온 것입니다. 두 웹 서버에는 두 개의 …

2
SNI 및 다른 SSL 설정을 사용하는 HAProxy
두 사이트에 대해 HAProxy가 있으며 그 중 하나는 공개 사이트이고 다른 하나는 비공개 사이트입니다. www.mysite.com private.mysite.com Atm, 나는 다음과 같이 haproxy를 사용하고 있습니다 : frontend mysite_https bind *.443 ssl crt /etc/mycert.pem ca-file /etc/myca.pem verify optional no-sslv3 mode http acl domain_www hdr_beg(host) -i www. acl domain_private hdr_beg(host) -i private. acl path_ghost …
9 ssl  haproxy  sni 

1
이 HAProxy“다시 시작 스크립트”가 정상적으로 작동합니까?
이 스크립트를 여러 곳에 모았습니다. 내가 바라는 것은 다음과 같이 한 번 실행됩니다. 포트 80 및 443에 대해 모든 "NEW"http 트래픽을 일시 중지합니다. 포트를 "일시 중지"하면 오류가 발생하지 않습니다. 모든 "진행 중"요청이 완료되면 haproxy를 정상적으로 다시 시작하십시오. http 트래픽을 일시 중지하고 평소대로 비즈니스를 계속하십시오. 이것이 어떻게 작동합니까? 내가 놓친 것이 …

1
SSL ID를 기반으로 헤더 키 설정
HAProxy 1.5에서 SSL ID 값을 기반으로 헤더 키를 설정하는 방법이 있습니까? 쿠키를 지원하지 않는 클라이언트의 세션 ID로 SSL ID를 사용하려고합니다.
8 ssl  haproxy 

1
HAProxy 1.7 통계 설정
HAProxy 통계를 활성화하기위한 여러 웹 자습서를 시도했지만 (Google haproxy 통계와 상위 10 개의 링크를 사용해보십시오) 이전 HAProxy 버전에 해당한다고 생각합니다. Ubuntu 16.04 LTS에서 1.7을 실행 중입니다. 다음은 내 /etc/haproxy/haproxy.cfg 파일입니다 (통계 활성화에 대한 Datadog의 지침 포함). listen .... 블록을 제거하면 정상적으로 시작됩니다. 그것이있을 때 다음과 같은 오류가 발생합니다 : sudo …
8 haproxy 

2
여러 SSL 인증서에 대해 HAProxy를 구성하는 방법
두 개의 다른 SSL 인증서로 HAProxy를 구성해야합니다 www.example.com api.example.com 이제 serverfault ( Haproxy에서 여러 SSL 인증서 구성) 게시물에서 2 개의 인증서를 사용하는 방법을 배웠지 만 서버는 두 도메인 모두에서 언급 된 첫 번째 인증서를 계속 사용합니다. 구성 : frontend apache-https bind 192.168.56.150:443 ssl crt /certs/crt1.pem crt /certs/cert2.pem reqadd X-Forwarded-Proto:\ https …

2
SSL 종료로드 밸런서 (haproxy) 뒤에서 잘못된 구성표를 사용하여 nginx try_files 리디렉션
SSL 종료를 수행하는로드 밸런서 뒤의 백엔드로 실행중인 nginx 1.6.2 서버가 있습니다. 백엔드 서버와의 모든 통신은 HTTP를 통해 이루어집니다. 무슨 일이 일어나고 있는지 다이어그램 : /--http---> frontend:80 --\ client --+ +--http---> backend:8000 \--https--> frontend:443 --/ LOAD BALANCER BACKENDS 테스트 목적으로 현재 하나의 백엔드 만 있습니다. 로드 밸런서는 HAProxy 1.5를 실행하며 제어 …
8 nginx  haproxy 

1
하위 도메인 설정을 사용한 Haproxy 설정
누군가가 이것이 작동하는지 확인하는 데 도움이되기를 바랍니다. 3 개의 하위 도메인 트래픽을 동일한 haproxy 호스트로 라우팅하려고합니다. 여기 내 설정입니다 하나의 인터페이스 IP 10.10.10.100 및 DNS 이름 haproxy01.mydomain.com을 사용하는 haproxy 연관된 CNAME 레코드 3 개; sub1.mydomain.com, sub2.mydomain.com 및 sub3.mydomain.com 들어오는 모든 트래픽은 포트 443에 대한 것입니다. 3 개의 포트 8081, 8082, …

2
500 오류 및 / 또는 서버 다운시 백업 할 HAProxy 스위치
특정 구성으로 두 개의 백엔드 서버 앞에 HAProxy를 설정하고 있습니다. 모든 요청은 서버 A로 이동해야합니다. 그러나 서버 A가 5xx 오류 코드를 반환하면 모든 요청이 백업 서버 B로 이동해야합니다. A가 "위로"를 반환하면 모든 요청이 A로 이동해야합니다. 이 구성을 시도하고 있습니다. backend example_cluster balance roundrobin option httpclose option forwardfor option httpchk HEAD …

2
64k 개 이상의 웹 소켓을위한 HAProxy 확장
우리는 64k 개 이상의 웹 소켓을 처리 할 수있는 아키텍처를 설계하려고합니다. 우리는 먼저 Amazon ELB를 사용해 보았지만 그 디자인으로 인해 예기치 않은 트래픽 급증이나 웹 소켓이 허용되지 않습니다. (TCP 모드에서 웹 소켓이 예기치 않게 시간 초과 됨) HAProxy를 사용하면 이러한 제한이 적용되지 않지만 HA와 백엔드 서버간에 유지되는 ~ 64k 웹 …

1
특정 ACL 일치에 대해 204를 리턴하도록 haproxy 구성
누군가 내 웹 서버의 특정 경로에 액세스하려고하면 HTTP 204 오류 코드를 반환하고 싶습니다. 내 웹 서버 중 하나가 204 오류를 반환하고 haproxy를 백엔드로 가리 키도록 설정할 수 있습니다. 그러나 정보가 전송되지 않기 때문에 이것이 haproxy 자체에서 가능할 것이라고 생각했습니다. 실제 웹 서버를 귀찮게 할 필요가 없습니다. 다음과 같이 204 오류를 …
8 haproxy 

5
haproxy-TCP 모드에서 원본 / 원격 IP 전달
percona 클러스터의로드 밸런싱 및 ip 장애 조치를 위해 keepalived로 haproxy를 설정했으며 훌륭하게 작동하므로 다른 서비스 / 데몬에 동일한 lb / 장애 조치를 사용하고 싶습니다. 이 방법으로 haproxy를 구성했습니다. listen my_service 0.0.0.0:4567 mode tcp balance leastconn option tcpka contimeout 500000 clitimeout 500000 srvtimeout 500000 server host1 xxx.xxx.xxx.xx1:4567 check port 4567 inter …

2
nginx를 사용하여 발신 응답 내부의 URL을 다시 작성
Apache에서 사이트를 운영하는 고객이 있습니다. 최근에 사이트가 부하 증가를보고되었으며 정지 차이로 우리는 예를 들면, 쿠키 도메인에있는 모든 사이트의 정적 컨텐츠를 이동하려는 http://static.thedomain.com. 응용 프로그램이 잘 이해되지 않았습니다. 따라서 개발자가 정적 컨텐츠 서버에 대한 링크를 가리 키도록 코드를 수정할 시간을주기 위해 ( http://static.thedomain.com) nginx를 통해 사이트를 프록 싱하고 나가는 응답을 다시 …

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.