Установка и настройка балансировщика HAProxy
Для настройки понадобится 3 IP адреса, по одному на каждый сервер (Master и Slave) и общий виртуальный IP для балансировки.
Для SSL соединений требуется действительный сертификат в формате PEM. Сервер предварительно настроен на использование самоподписанного сертификата. Рекомендуется указать другой используемый сертификат или сгенерировать новый.
Импорт виртуальных машин
Скачайте файл
haproxy.tar.bz2
из каталога загрузок HOSTVM.Загрузите данный файл на один из хостов виртуализации HOSTVM с помощью scp или других средств.
Распакуйте командой:
tar xjvf haproxy.tar.bz2
Откройте портал администрирования платформы виртуализации HOSTVM, перейдите в раздел Compute - Virtual Machines.
Нажмите на иконку из трех вертикальных точек в правом верхнем углу интерфейса и выберите пункт Import.
Выберите в качестве источника импорта Source файл OVA: "Virtual Appliance(OVA)". Укажите хост, на котором расположен файл ВМ и абсолютный путь директории с файлом, нажмите кнопку Load для поиска образа.
Выберите нужный образ в результатах поиска, переместите его с помощью стрелки в список ВМ для импорта (справа) и нажмите кнопку Next.
В появившемся окне задайте домен хранения и кластер для ВМ. Выделите ВМ в списке, перейдите на вкладку Network Interfaces и задайте логическую сеть для данной ВМ.
После этого с помощью кнопки OK запустите импорт OVA и дождитесь его окончания.
Для получения второй виртуальной машины, после завершения импорта, выделите полученную ВМ в интерфейсе, нажмите на иконку из трех вертикальных точек в правом верхнем углу интерфейса и выберите пункт Clone VM.
Задайте имя для новой ВМ, дождитесь завершения процесса клонирования.
Запустите полученные ВМ, подключитесь к ним с помощью консоли. Авторизуйтесь с логином/паролем root/engine.
Задайте новый пароль для учетной записи root с помощью команды
passwd
.
Настройка сети
В случае получения IP адреса по DHCP данный раздел настройки можно пропустить.
Если требуется настройка статического адреса, подключитесь к ВМ через консоль: Compute > Virtual machines > выбрать машину > нажать кнопку Console
После подключения внесите изменения в файл /etc/network/interfaces
, задав параметры IP адреса, маски сети, и шлюза по умолчанию.
Пример настройки:
Укажите адреса DNS в /etc/resolv.conf
При необходимости, задайте новое имя ВМ командой hostnamectl set-hostname <имя_машины>
.
Перезапустите виртуальную машину для применения настроек:
Действия, выполняемые на главном сервере
В этом документе описана базовая настройка сервиса. Рекомендуется просмотреть остальные предварительно настроенные параметры и изменить их в зависимости от потребностей инфраструктуры.
Настройка HAProxy 3.0
Для настройки сервиса внесите изменения в файл конфигурации /etc/haproxy/haproxy.cfg
.
Правило внешнего доступа к серверу HOSTVM VDI Broker в режиме http. Порт 80:
Правило внешнего доступа к серверу HOSTVM VDI Broker в режиме https (следует указать путь ранее сгенерированного сертификата .pem). Порт 443. Сервер предварительно настроен на использование самоподписанного сертификата, расположенного в /etc/ssl/private/haproxy.pem
:
Правило внешнего доступа к HOSTVM VDI Tunneler в режиме TCP на порт 1443 (туннельные соединения). В случае использования другого порта правило необходимо изменить (этот порт указывается на вкладке «Tunnel» соответствующего туннельного транспорта в панели администрирования брокера).
Правило внешнего доступа к HOSTVM VDI Tunneler в режиме TCP через порт 10443 (соединения HTML5). В случае использования другого порта правило необходимо изменить (этот порт указывается на вкладке «Tunnel» соответствующего HTML5 транспорта в панели администрирования брокера).
Правило внутреннего доступа к HOSTVM VDI брокерам. Нужно указать их IP адреса (порты прослушивания 80 или 443).
Правило внутреннего доступа к HOSTVM VDI Tunneler для туннельных подключений. Необходимо указать IP-адреса машин HOSTVM VDI Tunneler (порт прослушивания туннельного сервера для туннельных соединений – 443).
Правило внутреннего доступа к HOSTVM VDI Tunneler для соединений HTML5. Необходимо указать IP-адреса наших машин HOSTVM VDI Tunneler (порт прослушивания туннельного сервера для соединений HTML5 – 10443).
Настройка HAProxy 3.5
Для настройки сервиса внесите изменения в файл конфигурации /etc/haproxy/haproxy.cfg
.
Правило внешнего доступа к серверу HOSTVM VDI Broker в режиме http. Порт 80:
Правило внешнего доступа к серверу HOSTVM VDI Broker в режиме https (следует указать путь ранее сгенерированного сертификата .pem). Порт 443. Сервер предварительно настроен на использование самоподписанного сертификата, расположенного в /etc/ssl/private/haproxy.pem
:
Правило внешнего доступа к HOSTVM VDI Tunneler в режиме TCP на порт 1443 (туннельные соединения). В случае использования другого порта правило необходимо изменить (этот порт указывается на вкладке «Tunnel» соответствующего туннельного транспорта в панели администрирования брокера).
Правило внешнего доступа к HOSTVM VDI Tunneler в режиме TCP через порт 10443 (соединения HTML5). В случае использования другого порта правило необходимо изменить (этот порт указывается на вкладке «Tunnel» соответствующего HTML5 транспорта в панели администрирования брокера).
Правило внутреннего доступа к HOSTVM VDI брокерам. Нужно указать их IP адреса (порты прослушивания 80 или 443).
Правило внутреннего доступа к HOSTVM VDI Tunneler для туннельных подключений. Необходимо указать IP-адреса машин HOSTVM VDI Tunneler (порт прослушивания туннельного сервера для туннельных соединений – 443).
Правило внутреннего доступа к HOSTVM VDI Tunneler для соединений HTML5. Необходимо указать IP-адреса наших машин HOSTVM VDI Tunneler (порт прослушивания туннельного сервера для соединений HTML5 – 10443).
Настройка виртуального IP
Скопируйте шаблон настроек для главного сервера:
Внесите изменения в полученный файл конфигурации /etc/keepalived/keepalived.conf
.
Задайте виртуальный IP-адрес балансировки в параметре virtual_ipaddress
.
Пример конфигурации:
После внесения изменений перезапустите машину. После запуска убедитесь, что виртуальный IP-адрес балансировки активен.
Примечание: балансирующий виртуальный IP-адрес будет предоставлять доступ к среде HOSTVM VDI. Этот адрес всегда будет оставаться активным на главном сервере. Если сервер станет недоступным, адрес будет автоматически активирован на вторичном сервере.
Действия, выполняемые на вторичном сервере
Настройка HAProxy
Внесите изменения в конфигурационный файл /etc/haproxy/haproxy.cfg
, идентичные главному серверу.
Настройка виртуального IP
Скопируйте шаблон настроек для вторичного сервера:
Внесите изменения в полученный файл конфигурации /etc/keepalived/keepalived.conf
.
Задайте виртуальный IP-адрес балансировки в параметре virtual_ipaddress
, идентичный главному серверу.
Пример конфигурации:
После внесения изменений перезапустите машину. После запуска убедитесь, что виртуальный IP-адрес балансировки неактивен. Он будет активирован только в случае отказа главного сервера.
Конфигурация машин HOSTVM VDI Tunneler
Процесс развертывания и настройки машин HOSTVM VDI Tunneler описан в соответствующей статье.
Параметры в мастере установки идентичны стандартному развертыванию, за исключением адреса подключения к брокеру HOSTVM VDI. Здесь необходимо указать виртуальный IP-адрес балансировщика.
После завершения настройки, оба сервера будут работать в режиме active/active. Каждый пользователь, который устанавливает соединение через туннель, будет подключаться к одному из этих серверов. Если один из них выйдет из строя, соединения пользователей, которые используют этот сервер, будут прерваны, но при повторном подключении они получат доступ через активный сервер туннеля автоматически.
Конфигурация туннелируемых подключений (транспортов) для работы через балансировщик
После завершения настройки машин VDI Tunneler необходимо изменить настройки туннелируемых подключений в панели управления HOSTVM VDI брокера.
В качестве шлюза вместо адреса конкретного сервера укажите виртуальный IP-адрес балансировщика, а также порт из правила frontend в настройках haproxy.cfg
: 10443 для html5, 1443 для остальных транспортов).
Конфигурация машин HOSTVM VDI Broker
Доступ к брокерам HOSTVM VDI (портал пользователя и администратора) осуществляется через виртуальный IP-адрес балансировщика. Пользователь будет перенаправлен на один из брокеров балансировщиком.
В случае использования выделенного сервера БД оба брокера будут работать в режиме active/active, и если один из них выйдет из строя, все запросы на вход будут выполняться автоматически на активном узле.
Настройка SSL сертификатов
По умолчанию для подключений к брокерам HOSTVM VDI через балансировщик (конфигурация высокой доступности) используется предустановленный самоподписанный сертификат, для его замены воспользуйтесь данной инструкцией.
Файл сертификата должен быть в формате PEM
и содержать в себе и открытую часть и приватный ключ. Скопируйте его на балансировщик.
Отредактируйте конфигурационный файл /etc/haproxy/haproxy.cfg
, в правило внешнего доступа frontend https-in
внесите новый путь к файлу сертификата (по умолчанию /etc/ssl/private/haproxy.pem
):
Для применения изменений выполните команду:
Last updated