HAProxyリバースプロキシ設定

Aug 18 2020

一部のWebサイトを新しいサーバーに移行したい。すべてのDNS変更が完了するまでに数日かかるため、すべてのトラフィックを古い場所から新しい場所にリダイレクトするようにHAProxyリバースプロキシを設定したいと思いました。私はそのような設定の経験があまりありません。ドメインにアクセスすると、次のようなエラーが表示されます。

503 Service Unavailable No server is available to handle this request.

これは私が使用した構成です(非表示のIPアドレスを使用):

global

  log         127.0.0.1 local2

    chroot  /var/lib/haproxy
    pidfile     /var/run/haproxy.pid
    maxconn     4000
    user        haproxy
    group   haproxy
    daemon

    # turn on stats unix socket
    stats socket /var/lib/haproxy/stats

defaults
    mode                    http
    log                     global
    option                  httplog
    option                  dontlognull
    option http-server-close
    option forwardfor       except 127.0.0.0/8
    option                  redispatch
    retries                 3
    timeout http-request    10s
    timeout queue           1m
    timeout connect         10s
    timeout client          1m
    timeout server          1m
    timeout http-keep-alive 10s
    timeout check           10s
    maxconn                 3000

frontend localhost
   bind *:80
   bind *:443 ssl crt /etc/pki/tls/certs/haproxy.pem
   redirect scheme https if !{ ssl_fc }
   mode http
   default_backend node

backend node
    mode http
    option forwardfor
    option httpchk HEAD / HTTP/1.1\r\nHost:localhost
    server dcnode1 x.x.x.x:80 check
    http-request set-header X-Forwarded-Port %[dst_port]
    http-request add-header X-Forwarded-Proto https if { ssl_fc }

回答

tater Aug 18 2020 at 20:56

このエラーは、バックエンドが「アップ」と見なされないことを意味します。

まず、バックエンドサーバーが実行中であり、HAProxyマシンからアクセスできるtelnet x.x.x.x 80ことを確認します。たとえば、接続していることを確認します。

接続に成功した場合、次に確認することは、バックエンドがチェックに失敗しているかどうかです。option httpchkを削除checkしてみて、server行から削除してください。(バックエンドサーバーが1つしかない場合、チェックはそれほど価値がありませんが、後でいつでも追加できます)

Host: localhost小切手で何か変わったものを返している可能性があります。