haproxy ** ssl 有兩種方式
1、haproxy 本身提供ssl 證書,後面的web 伺服器走正常的http
2、haproxy 本身只提供**,後面的web伺服器https
第一種方式
需要編譯haproxy 支援ssl,編譯引數:make target=linux26 use_openssl=1 addlib=-lz
ldd haproxy | grep ssl
libssl.so.10 => /usr/lib64/libssl.so.10 (0x00007fb0485e5000)
配置引數:frontend https_frontend
注意:這裡的pem 檔案是下面兩個檔案合併而成:
cat servername.crt servername.key |tee servername.pem
第二種方式配置
不需要重新編譯支援ssl,簡單方便。需要後面的web伺服器配置好ssl 即可。frontend https_frontend
bind *:443 mode tcp
default_backend web_server
backend web_server
mode tcp
balance roundrobin
stick-table type ip size 200k expire 30m
stick on src
server s1 192.168.250.47:443 server s2 192.168.250.49:443
注意,這種模式下mode 必須是tcp 模式
參考:
高可用HA配置
注意 在此之前zookeeper要配置好 1.首先我們修改core site.xml檔案 1 指定hdfs的nameservice為mycluster fs.defaultfs hdfs mycluster 2 指定hadoop臨時目錄 hadoop.tmp.dir home master hado...
Nchan 實時訊息ha 配置
備註 nchan 的資料持久化,以及ha 都是通過redis實現的,如果要做到無單點可以使用redis cluster 同對於nchan server 進行多副本 1.安裝 2.簡單sub pub 配置 location 配置 location sub location pub redis serv...
HA集群搭建
搭建ha集群 1 zookeeper集群搭建 a 將zookeeper.tar.gz上傳到node2 node3 node4 b 解壓到 opt tar zxf zookeeper 3.4.6.tar.gz c opt c 配置環境變數 export zookeeper prefix opt zoo...