可以将haproxy配置为理解SSL会话而不会粘时

时间:2015-10-25 09:06:06

标签: haproxy

在SLES 11 SP3服务器上使用HAProxy版本haproxy-1.4.24。我需要在3个仅与SSL通信的服务器之间进行负载平衡(使用最少的连接或循环)。从客户端到服务器的会话从客户端/服务器握手开始,然后是一系列“聊天”消息,然后关闭会话。

我不想使用stick src指令,因为它需要一个时间限制参数,使我的负载平衡无效。

以下是我正在使用的配置文件。有人可以让我知道如何实现每个会话的粘性(一个客户端粘贴到一个服务器,直到SSL会话结束)?

global
    log /dev/log    local0
    log /dev/log    local1 notice
    #chroot /var/lib/haproxy
    #stats socket /run/haproxy/admin.sock mode 660 level admin
    stats timeout 30s
    #user haproxy
    #group haproxy
    daemon

defaults
    log     global
    mode    http
    option  httplog
    option  dontlognull
    timeout connect 5000
    timeout client  50000
    timeout server  50000

frontend localnodes
    bind *:80
    bind *:443
    mode tcp
    default_backend nodes

backend nodes
    mode tcp
    balance roundrobin
    stick-table type ip size 200k expire 30m
    stick on src
    server s1 s1.mydomain.com:443 check
    server s2 s2.mydomain.com:443 check
    server s3 s3.mydomain.com:443 check

0 个答案:

没有答案