Neste post será apresentado como configurar o SSL Offloading onde a requisição é feita em https e convertida em requições http apontando para servidores backend .
Continue reading “HAPROXY : SSL Offloading”
Neste post será apresentado como configurar o SSL Offloading onde a requisição é feita em https e convertida em requições http apontando para servidores backend .
Continue reading “HAPROXY : SSL Offloading”
No Haproxy podemos definir um parâmetro para que se possa reconhecer que houve uma indisponibilidade em um nó e será encaminhado a requisição para outro .
Vou deixar aqui alguns exemplos que utilizo no dia a dia e o link de referência com a documentação completa.
Neste post será apresentado como configurar o Keepalived no Redhat.
Keepalived é uma ferramenta que mantém a disponibilidade de um serviço através de um VIP. Nas versões antes do RHEL 7 existia um serviço chamado PIRANHA que realizava a mesma função , porém do RHEL7 em diante foi mantido o HAPROXY e Keepalived como ferramenta de balanceamento oficial.
Neste post será apresentado como configurar o HAPROXY SSL Passthrough .
HAPROXY é um serviço de balanceamento de serviços de rede. Nas versões antes do RHEL 7 existia um serviço chamado PIRANHA que realizava a mesma função , porém do RHEL7 em diante foi mantido o HAPROXY e Keepalived como ferramenta de balanceamento oficial.
Referência do fabricante :
http://blog.haproxy.com/2012/04/13/enhanced-ssl-load-balancing-with-server-name-indication-sni-tls-extension/
OBS : A versão do repositório do Redhat 7 está na versão 1.4 , caso tenha interesse em usar esta feature será necessário compilar a versão 1.5 , segue procedimento abaixo :
http://fajlinux.com.br/high-availability/haproxy-compilra-suporte-ssl/
Continue reading “HAPROXY 1.5 : Configurando com SSL SNI (Passthrough)”
No exemplo abaixo é apresentado o modelo para configuração de um ip público para diversos domínios em load balance no HAProxy.
Continue reading “Haproxy 1.5 : Usando ACL para vários dominios”