구성 설정, 네트워크 설정 및 로드 밸런싱 설정을 포함하여 HAProxy 제어부 VM을 사용자 지정합니다.
장치 구성 설정
매개 변수 | 설명 | 주석 또는 예제 |
---|---|---|
루트 암호 | 루트 사용자의 초기 암호입니다(6~128자). | 이후 암호 변경은 운영 체제에서 수행해야 합니다. |
루트 로그인 허용 | 루트 사용자가 SSH를 통해 원격으로 VM에 로그인할 수 있는 옵션입니다. |
문제 해결을 위해 루트 로그인이 필요할 수도 있지만, 루트 로그인 허용 시 보안에 미치는 영향을 염두에 두어야 합니다. |
TLS CA(인증 기관)(ca.crt) | 자체 서명된 CA 인증서를 사용하려면 이 필드를 비워둡니다. 자체 CA 인증서(ca.crt)를 사용하려면 해당 컨텐츠를 이 필드에 붙여넣습니다. 컨텐츠를 Base64로 인코딩해야 할 수도 있습니다. https://www.base64encode.org/ |
자체 서명된 CA 인증서를 사용하는 경우 인증서에서 공용 및 개인 키가 생성됩니다. |
키(ca.key) | 자체 서명된 인증서를 사용하는 경우에는 이 필드를 비워둡니다. CA 인증서를 제공한 경우, 인증서 개인 키의 컨텐츠를 이 필드에 붙여넣습니다. |
네트워크 구성
매개 변수 | 설명 | 주석 또는 예제 |
---|---|---|
호스트 이름 | HAProxy 제어부 VM에 할당할 호스트 이름(또는 FQDN) | 기본값: haproxy.local |
DNS | 쉼표로 구분된 DNS 서버 IP 주소 목록입니다. | 기본값: 예제 값: |
관리 IP | 관리 네트워크에 있는 HAProxy 제어부 VM의 고정 IP 주소입니다. |
네트워크의 접두사 길이가 있는 유효한 IPv4 주소(예: |
관리 게이트웨이 | 관리 네트워크에 대한 게이트웨이의 IP 주소입니다. |
예: |
워크로드 IP | 워크로드 네트워크에 있는 HAProxy 제어부 VM의 고정 IP 주소입니다. 이 IP 주소는 로드 밸런서 IP 주소 범위 밖에 있어야 합니다. |
네트워크의 접두사 길이가 있는 유효한 IPv4 주소(예: |
워크로드 게이트웨이 | 워크로드 네트워크에 대한 게이트웨이의 IP 주소입니다. |
예: 프런트 엔드 구성을 선택하는 경우 게이트웨이를 입력해야 합니다. 프런트 엔드를 선택하고 게이트웨이를 지정하지 않으면 배포가 성공하지 못합니다. |
프런트 엔드 IP | 프런트 엔드 네트워크에 있는 HAProxy 장치의 고정 IP 주소입니다. 이 값은 프런트 엔드 배포 모델을 선택한 경우에만 사용됩니다. |
네트워크의 접두사 길이가 있는 유효한 IPv4 주소(예: |
프런트 엔드 게이트웨이 | 프런트 엔드 네트워크에 대한 게이트웨이의 IP 주소입니다. 이 값은 프런트 엔드 배포 모델을 선택한 경우에만 사용됩니다. |
예: |
로드 밸런싱 설정
매개 변수 | 설명 | 예제 또는 주석 |
---|---|---|
로드 밸런서 IP 범위 | 이 필드에는 CIDR 형식을 사용하여 IPv4 주소의 범위를 지정합니다. 값은 유효한 CIDR 범위여야 합니다. 그렇지 않으면 설치에 실패합니다. HAProxy는 VIP(가상 IP)에 대한 IP 주소를 예약합니다. 할당되면 각 VIP 주소가 할당되고 HAProxy는 해당 주소에 대한 요청에 응답합니다. 여기서 지정하는 CIDR 범위는 vSphere Client를 사용하여 vCenter Server에서 워크로드 관리를 사용하도록 설정할 때 가상 서버에 할당하는 IP와 겹치지 않아야 합니다. |
예를 들어 네트워크 CIDR 예를 들어 네트워크 CIDR |
Dataplane API 관리 포트 | 로드 밸런서의 API 서비스가 수신 대기하는 HAProxy VM의 포트입니다. |
유효한 포트. 포트 22는 SSH용으로 예약되어 있습니다. 기본값은 |
HAProxy 사용자 ID | 로드 밸런서 API 사용자 이름 |
클라이언트가 로드 밸런서의 API 서비스에 인증하는 데 사용하는 사용자 이름입니다.
참고: 이 사용자 이름은
감독자 클러스터를 사용하도록 설정할 때 필요합니다.
|
HAProxy 암호 | 로드 밸런서 API 암호 |
클라이언트가 로드 밸런서의 API 서비스에 인증하는 데 사용하는 암호입니다.
참고: 이 암호는
감독자 클러스터를 사용하도록 설정할 때 필요합니다.
|