Passen Sie die VM der HAProxy-Steuerungsebene an, einschließlich Konfigurationseinstellungen, Netzwerkeinstellungen und Lastausgleichseinstellungen.

Appliance-Konfigurationseinstellungen

In der Tabelle sind die Parameter für die Konfiguration der HAProxy-Appliance aufgelistet und beschrieben.
Parameter Beschreibung Anmerkung oder Beispiel
Root-Kennwort Anfängliches Kennwort für den-root-Benutzer (6-128 Zeichen). Im Betriebssystem müssen nachfolgende Kennwortänderungen durchgeführt werden.
Root-Anmeldung zulassen

Option, mit der sich der Root-Benutzer über SSH bei der VM anmelden kann.

Für die Fehlerbehebung ist möglicherweise eine Root-Anmeldung erforderlich. Beachten Sie dabei jedoch die damit verbundenen Auswirkungen auf die Sicherheit.
TLS-Zertifizierungsstelle (ca.crt)

Wenn Sie das selbstsignierte CA-Zertifikat verwenden möchten, lassen Sie dieses Feld leer.

Um Ihr eigenes CA-Zertifikat (ca.crt) zu verwenden, fügen Sie den Inhalt in dieses Feld ein.

Möglicherweise müssen Sie den Inhalt mit Base64 kodieren. https://www.base64encode.org/

Wenn Sie das selbstsignierte CA-Zertifikat verwenden, werden die öffentlichen und privaten Schlüssel aus dem Zertifikat generiert.

Schlüssel (ca.key)

Wenn Sie das selbstsignierte Zertifikat verwenden, lassen Sie dieses Feld leer.

Wenn Sie ein CA-Zertifikat angegeben haben, müssen Sie die Inhalte des privaten Schlüssels des Zertifikats in dieses Feld einfügen.

Netzwerkkonfiguration

In der Tabelle sind die Parameter für die HAProxy-Netzwerkkonfiguration aufgelistet und beschrieben.
Parameter Beschreibung Anmerkung oder Beispiel
Hostname Der Hostname (oder FQDN), der der VM der HAProxy-Steuerungsebene zugeordnet werden soll Standardwert: haproxy.local
DNS Eine durch Kommas getrennte Liste der IP-Adressen des DNS-Servers.

Standardwerte: 1.1.1.1, 1.0.0.1

Beispielwert: 10.8.8.8

IP-Verwaltung

Die statische IP-Adresse der VM der HAProxy-Steuerungsebene auf dem Verwaltungsnetzwerk.

Eine gültige IPv4-Adresse mit der Präfixlänge des Netzwerks, beispielsweise: 192.168.0.2/24.

Verwaltungs-Gateway

Die IP-Adresse des Gateways für das Verwaltungsnetzwerk.

Beispiel: 192.168.0.1

Arbeitslast-IP

Die statische IP-Adresse der VM der HAProxy-Steuerungsebene auf dem Arbeitslastnetzwerk.

Diese IP-Adresse muss sich außerhalb des IP-Adressbereichs des Lastausgleichsdiensts befinden.

Eine gültige IPv4-Adresse mit der Präfixlänge des Netzwerks, beispielsweise: 192.168.10.2/24.

Arbeitslast-Gateway

Die IP-Adresse des Gateways für das Arbeitslastnetzwerk.

Beispiel: 192.168.10.1

Wenn Sie die Konfiguration „Frontend“ auswählen, müssen Sie ein Gateway eingeben. Die Bereitstellung wird nicht erfolgreich ausgeführt, wenn „Frontend“ ausgewählt ist und kein Gateway angegeben wird.

Frontend-IP

Die statische IP-Adresse der HAProxy-Appliance im Frontend-Netzwerk.

Dieser Wert wird nur verwendet, wenn das Bereitstellungsmodell „Frontend“ ausgewählt ist.

Eine gültige IPv4-Adresse mit der Präfixlänge des Netzwerks, zum Beispiel: 192.168.100.2/24

Frontend-Gateway

Die IP-Adresse des Gateways für das Netzwerk „Frontend“.

Dieser Wert wird nur verwendet, wenn das Bereitstellungsmodell „Frontend“ ausgewählt ist.

Beispiel: 192.168.100.1

Einstellungen zum Lastausgleich

In der Tabelle werden die Parameter für die Konfiguration des HAProxy-Lastausgleichsdiensts aufgelistet.
Parameter Beschreibung Beispiel oder Anmerkung
IP-Bereich(e) des Lastausgleichsdiensts

In diesem Feld geben Sie einen Bereich von IPv4-Adressen an, der das CIDR-Format verwendet. Der Wert muss ein gültiger CIDR-Bereich sein, oder die Installation schlägt fehl.

HAProxy reserviert die IP-Adressen für virtuelle IPs (VIPs). Nach der Zuweisung wird jede VIP-Adresse zugeteilt, der HAProxy antwortet auf Anfragen an diese Adresse.

Der hier angegebene CIDR-Bereich darf sich nicht mit den IPs überschneiden, die Sie für die virtuellen Server zuweisen, wenn Sie Arbeitslastverwaltung im vCenter Server mithilfe des vSphere Client aktivieren.

So gibt der Netzwerk-CIDR 192.168.100.0/24 beispielsweise dem Lastausgleichsdienst 256 virtuelle IP-Adressen im Bereich 192.168.100.0 - 192.168.100.255.

So gibt der Netzwerk-CIDR 192.168.100.0/25 beispielsweise dem Lastausgleichsdienst 128 virtuelle IP-Adressen im Bereich 192.168.100.0 - 192.168.100.127.

Verwaltungsport der Datenebenen-API

Der Port auf der HAProxy-VM, den der API-Dienst des Lastausgleichsdiensts abhört.

Ein gültiger Port. Port 22 ist für SSH reserviert. Der Standardwert ist 5556.

HAProxy-Benutzerkennung

Benutzername für Lastausgleichsdienst-API

Dies ist der Benutzername, mit dem sich die Clients beim API-Dienst des Lastausgleichsdiensts authentifizieren können.

Hinweis: Sie benötigen diesen Benutzernamen zur Aktivierung des Supervisor-Cluster.
Kennwort für HAProxy

Kennwort für Lastausgleichsdienst-API

Dies ist das Kennwort, mit dem sich die Clients beim API-Dienst des Lastausgleichsdiensts authentifizieren können.

Hinweis: Sie benötigen dieses Kennwort zur Aktivierung des Supervisor-Cluster.