Ceci est une ancienne révision du document !
Certificats Let's Encrypt
Introduction
Keepalived est un logiciel de routage. Le principal objectif de ce projet est de mettre en place du loadbalancing et/ou de la haute disponibilité pour les système Linux et des infrastructures basées sur Linux. Le Loadbalancing repose sur Linux Virtual Server (IPVS) et la haute disponibilité fonctionne via le protocole VRRP.
Installation de keepalived
Récupération des sources
yum/apt-get install keepalived
Configuration
Dans le cas d'une infra web avec deux proxys en amont, en état master/slave. Dont un actif, et l'autre en secours
- Serveur Proxy1 :
- /etc/keepalived/keepalived.conf
global_defs { notification_email { mail.a.prevenir@domaine.fr } notification_email_from proxy1@domaine.fr smtp_server xxx.xxx.xxx.xxx smtp_connect_timeout 30 } # instance VRRP pour smtp vrrp_instance VI1 { interface ens192 state MASTER # MASTER sur proxy1, SLAVE sur proxy2 virtual_router_id 11 priority 101 # 101 on master, 100 on backup virtual_ipaddress { 192.168.1.4/24 brd 192.168.1.255 dev ens192 label ens192:0 } smtp_alert authentication { auth_type PASS auth_pass mdp8char } }
- Serveur Proxy2 :
- /etc/keepalived/keepalived.conf
global_defs { notification_email { mail.a.prevenir@domaine.fr } notification_email_from proxy2@domaine.fr smtp_server xxx.xxx.xxx.xxx smtp_connect_timeout 30 } # instance VRRP pour smtp vrrp_instance VI1 { interface ens192 state SLAVE virtual_router_id 11 priority 100 # 101 on master, 100 on backup virtual_ipaddress { 192.168.1.4/24 brd 192.168.1.255 dev ens192 label ens192:0 } smtp_alert authentication { auth_type PASS auth_pass mdp8char } }
Vous pourriez laisser un commentaire si vous étiez connecté.