構成設定、ネットワーク設定、ロード バランシング設定などを行って、HAProxy 制御プレーン仮想マシンをカスタマイズします。

アプライアンスの設定

次の表に、HAProxy アプライアンス構成のパラメータの一覧と説明を示します。
パラメータ 説明 注釈または例
root パスワード root ユーザーの初期パスワード(6 ~ 128 文字)。 以降のパスワード変更は、オペレーティング システムで実行する必要があります。
root ログインの許可

root ユーザーに、SSH を使用して仮想マシンにリモートでログインすることを許可するオプション。

root ログインはトラブルシューティングのために必要になることがありますが、root ログインを許可した場合のセキュリティ面の影響を考慮する必要があります。
TLS 認証局 (ca.crt)

自己署名 CA 証明書を使用するには、このフィールドを空白のままにします。

独自の CA 証明書 (ca.crt) を使用するには、証明書の内容をこのフィールドに貼り付けます。

Base64 によるコンテンツのエンコードが必要になる場合があります。https://www.base64encode.org/

自己署名 CA 証明書を使用している場合は、証明書からパブリック キーとプライベート キーが生成されます。

キー (ca.key)

自己署名証明書を使用している場合は、このフィールドを空白のままにします。

CA 証明書を指定した場合は、このフィールドに証明書のプライベート キーの内容を貼り付けます。

ネットワークの構成

次の表に、HAProxy ネットワーク構成のパラメータの一覧と説明を示します。
パラメータ 説明 注釈または例
ホスト名 HAProxy 制御プレーン仮想マシンに割り当てるホスト名(または FQDN) デフォルト値:haproxy.local
DNS DNS サーバの IP アドレスのカンマ区切りリスト。

デフォルト値:1.1.1.1, 1.0.0.1

値の例:10.8.8.8

管理 IP

管理ネットワーク上の HAProxy 制御プレーン仮想マシンの固定 IP アドレス。

ネットワークのプリフィックス長を含む有効な IPv4 アドレス(例:192.168.0.2/24)。

管理ゲートウェイ

管理ネットワークのゲートウェイの IP アドレス。

例: 192.168.0.1

ワークロード IP アドレス

ワークロード ネットワーク上の HAProxy 制御プレーン仮想マシンの固定 IP アドレス。

この IP アドレスには、ロード バランサの IP アドレス範囲外のアドレスを指定する必要があります。

ネットワークのプリフィックス長を含む有効な IPv4 アドレス(例:192.168.10.2/24)。

ワークロード ゲートウェイ

ワークロード ネットワークのゲートウェイの IP アドレス。

例: 192.168.10.1

フロントエンド構成を選択した場合は、ゲートウェイを入力する必要があります。フロントエンドが選択されていても、ゲートウェイが指定されていない場合、デプロイは正常に実行されません。

フロントエンド IP アドレス

フロントエンド ネットワーク上の HAProxy アプライアンスの固定 IP アドレス。

この値は、フロントエンド デプロイ モデルが選択されている場合のみ使用されます。

ネットワークのプリフィックス長を含む有効な IPv4 アドレス(例:192.168.100.2/24)。

フロントエンド ゲートウェイ

フロントエンド ネットワークのゲートウェイの IP アドレス。

この値は、フロントエンド デプロイ モデルが選択されている場合のみ使用されます。

例: 192.168.100.1

ロード バランシングの設定

次の表に、HAProxy ロード バランサ構成のパラメータの一覧と説明を示します。
パラメータ 説明 例または注釈
ロード バランサの IP アドレス範囲

このフィールドには、CIDR 形式を使用する IPv4 アドレスの範囲を指定します。値には有効な CIDR 範囲を指定する必要があります。指定しなかった場合、インストールは失敗します。

HAProxy は、仮想 IP アドレス (VIP) 用の IP アドレスを予約します。割り当てられていた各 VIP アドレスが割り当てられると、HAProxy はこのアドレスで要求に応答します。

vSphere Client を使用して vCenter Server[ワークロード管理] を有効にした場合、ここで指定する CIDR 範囲と仮想サーバに割り当てる IP アドレスが重複することはできません。

たとえば、ネットワーク CIDR 192.168.100.0/24 は、ロード バランサに 256 個の仮想 IP アドレスを提供します(各アドレスの範囲は 192.168.100.0 - 192.168.100.255)。

たとえば、ネットワーク CIDR 192.168.100.0/25 は、ロード バランサに 128 個の仮想 IP アドレスを提供します(各アドレスの範囲は 192.168.100.0 - 192.168.100.127)。

データプレーン API の管理ポート

ロード バランサの API サービスが待機する HAProxy 仮想マシンのポート。

有効なポート。ポート 22 は SSH 用に予約されています。デフォルト値は 5556 です。

HAProxy のユーザー ID

ロード バランサ API のユーザー名

クライアントがロード バランサの API サービスの認証に使用するユーザー名です。

注: このユーザー名は、 スーパーバイザー クラスタ を有効にするときに必要になります。
HAProxy のパスワード

ロード バランサ API のパスワード

クライアントがロード バランサの API サービスの認証に使用するパスワードです。

注: このパスワードは、 スーパーバイザー クラスタ を有効にするときに必要になります。