Sv translation | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
PCS Cluster InstallationNext, PCS Cluster is installed, see Redundancy - Installing PCS Cluster. Configure virtual IP address (only on one node!)Then, the virtual IP address of the cluster is configured as a resource:
Check whether the address is started:
Firewall configurationNext, the port shares for the mySQL forwarding must be entered in the firewall and saved permanently:
haproxy configuration for redundancy (both nodes)The structure of the configuration file of the haproxy service is quite complex. For this reason it is recommended to use an appropriate template from the central jtel download directory to speed up the configuration work. There are two templates, which differ in whether the services are offered via HTTP or via HTTPS. If provision via HTTPS is desired, a file with a valid certificate and the corresponding private key in PEM-base64-- format must be provided in addition to the configuration file. Downloading the following configuration template is a good starting point for a system that should be accessible via HTTP:
If, on the other hand, it is desired that HTTP accesses are automatically redirected to HTTPS and all accesses are to take place via HTTPS, the following configuration template must be downloaded:
If the configuration supports HTTPS, the file For self-generated certificates see Role LB SSL/TLS Certificates - Self-signed certificate.
|
Sv translation | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
PCS Cluster InstallationAls nächstes, wird PCS Cluster installiert, siehe Redundancy - Installing PCS Cluster. Virtuelle IP Adresse konfigurieren (Nur auf einem Node!)Anschließend, wird die virtuelle IP Adresse des Clusters als Ressource konfiguriert:
Prüfen, ob die Adresse gestartet wird:
Firewall KonfigurationAls nächstes müssen in der Firewall die Port-Freigaben für die mySQL Weiterleitungen eingetragen und persistent gespeichert werden:
haproxy Konfiguration für Redundanz (beide Nodes)Der Aufbau der Konfigurationsdatei des haproxy Dienstes ist recht komplex. Aus diesem Grunde empfiehlt es sich eine entsprechende Vorlage aus dem zentralen jtel Download-Verzeichnis anzuwenden, um die Konfigurationsarbeiten zu beschleunigen. Dort befinden sich zwei Vorlagen, die sich darin unterscheiden, ob die Dienste über HTTP oder über HTTPS angeboten werden. Ist die Bereitstellung über HTTPS gewünscht, muss zusätzlich zu der Konfigurationsdatei auch eine Datei mit einem gültigen Zertifikat und dem dazugehörigen Private Key im PEM-base64--Format zur Verfügung gestellt werden. Das Herunterladen der folgenden Konfigurationsvorlage ist ein guter Startpunkt für ein System welches über HTTP erreichbar sein soll:
Ist hingegen gewünscht, dass HTTP Zugriffe automatisch auf HTTPS umgeleitet werden und alle Zugriffe über HTTPS erfolgen sollen, so ist folgende Konfigurationsvorlage herunterzuladen:
Im Falle einer Konfiguration die HTTPS Unterstützt, muss zusätzlich die Datei Für selbstgenerierte Zertifikate siehe Role LB SSL/TLS Certificates - Self-signed certificate.
|
Sv translation | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Installation du PCS ClusterEnsuite, le PCS Cluster est installé, voir Redundancy - Installing PCS Cluster. Configurer l'adresse IP virtuelle (uniquement sur un nœud !)Ensuite, l'adresse IP virtuelle du cluster est configurée comme une ressource :
Vérifiez si l'adresse est lancée :
Configuration du pare-feuEnsuite, les partages de port pour la redirection mySQL doivent être saisis dans le pare-feu et enregistrés de manière permanente :
configuration haproxy pour la redondance (les deux nœuds)La structure du fichier de configuration du service haproxy est assez complexe. Pour cette raison, il est recommandé d'utiliser un modèle approprié du répertoire central de téléchargement de jtel pour accélérer le travail de configuration. Il existe deux modèles, qui diffèrent selon que les services sont offerts via HTTP ou via HTTPS. Si la fourniture via HTTPS est souhaitée, un fichier avec un certificat valide et la clé privée correspondante au format PEM-base64-- doit être fourni en plus du fichier de configuration. Le téléchargement du modèle de configuration suivant est un bon point de départ pour un système qui devrait être accessible via HTTP :
Si, en revanche, on souhaite que les accès HTTP soient automatiquement redirigés vers HTTPS et que tous les accès se fassent via HTTPS, le modèle de configuration suivant doit être téléchargé :
Si la configuration supporte le HTTPS, le fichier Pour les certificats autogénérés, voir Role LB SSL/TLS Certificates - Self-signed certificate.
|