自訂 HAProxy 控制平面虛擬機器,包括組態設定、網路設定和負載平衡設定。

應用裝置組態設定

此表列出並說明 HAProxy 應用裝置組態的參數。
參數 說明 備註或範例
root 密碼 root 使用者的初始密碼 (6-128 個字元)。 後續的密碼變更必須在作業系統中執行。
允許 root 使用者登入

允許 root 使用者透過 SSH 遠端登入虛擬機器的選項。

可能需要 root 使用者登入才能進行疑難排解,但請留意允許此操作的安全影響。
TLS 憑證授權機構 (ca.crt)

若要使用自我簽署的 CA 憑證,請將此欄位保留空白。

若要使用您自己的 CA 憑證 (ca.crt),請將其內容貼到此欄位中。

您可能需要對內容進行 Base64 編碼。https://www.base64encode.org/

如果使用的是自我簽署的 CA 憑證,將從憑證產生公開金鑰和私密金鑰。

金鑰 (ca.key)

如果使用的是自我簽署憑證,請將此欄位保留空白。

如果您已提供 CA 憑證,則將憑證私密金鑰的內容貼到此欄位中。

網路組態

此表列出並說明 HAProxy 網路組態的參數。
參數 說明 備註或範例
主機名稱 要指派給 HAProxy 控制平面虛擬機器的主機名稱 (或 FQDN) 預設值:haproxy.local
DNS 以逗點分隔的 DNS 伺服器 IP 位址清單。

預設值:1.1.1.1, 1.0.0.1

範例值:10.8.8.8

管理 IP

管理網路上 HAProxy 控制平面虛擬機器的靜態 IP 位址。

具有網路首碼長度的有效 IPv4 位址,例如:192.168.0.2/24

管理閘道

管理網路的閘道的 IP 位址。

例如:192.168.0.1

工作負載 IP

工作負載網路上 HAProxy 控制平面虛擬機器的靜態 IP 位址。

此 IP 位址必須在負載平衡器 IP 位址範圍之外。

具有網路首碼長度的有效 IPv4 位址,例如:192.168.10.2/24

工作負載閘道

工作負載網路的閘道的 IP 位址。

例如:192.168.10.1

如果選取前端組態,則必須輸入閘道。如果選取前端且未指定閘道,部署將不會成功。

前端 IP

前端網路上 HAProxy 應用裝置的靜態 IP 位址。

只有在選取前端部署模型時才會使用此值。

具有網路首碼長度的有效 IPv4 位址,例如:192.168.100.2/24

前端閘道

前端網路的閘道的 IP 位址。

只有在選取前端部署模型時才會使用此值。

例如:192.168.100.1

負載平衡設定

此表列出並說明 HAProxy 負載平衡器組態的參數。
參數 說明 範例或備註
負載平衡器 IP 範圍

在此欄位中,使用 CIDR 格式指定 IPv4 位址的範圍。值必須是有效的 CIDR 範圍,否則安裝將會失敗。

HAProxy 會保留虛擬 IP (VIP) 的 IP 位址。一旦配置了所指派的各 VIP 位址,HAProxy 便會回覆該位址的要求。

使用 vSphere Client 在 vCenter Server 中啟用工作負載管理時,您在此處指定的 CIDR 範圍不得與您為虛擬伺服器指派的 IP 重疊。

例如,網路 CIDR 192.168.100.0/24 為負載平衡器指定 256 個虛擬 IP 位址 (範圍為 192.168.100.0 - 192.168.100.255)。

例如,網路 CIDR 192.168.100.0/25 為負載平衡器指定 128 個虛擬 IP 位址 (範圍為 192.168.100.0 - 192.168.100.127)。

數據平面 API 管理連接埠

負載平衡器的 API 服務接聽的 HAProxy 虛擬機器連接埠。

有效的連接埠。連接埠 22 已保留用於 SSH。預設值為 5556

HAProxy 使用者識別碼

負載平衡器 API 使用者名稱

使用者名稱用戶端將用來向負載平衡器的 API 服務進行驗證。

備註: 啟用 主管叢集 時,您需要此使用者名稱。
HAProxy 密碼

負載平衡器 API 密碼

密碼用戶端將用來向負載平衡器的 API 服務進行驗證。

備註: 啟用 主管叢集 時,您需要此密碼。