Документация: ПО Факел — разрабатываемая версия

Обратный прокси-сервер

Обзор

Обратный прокси-сервер ПО Факел распределяет входящие соединения TCP и запросы HTTP между группами серверов. Клиенты подключаются к адресу и порту маршрутизатора, а маршрутизатор передает каждое соединение или запрос одному из серверов группы. Это позволяет распределить нагрузку между серверами, исключать из работы неисправные серверы и завершать соединения TLS на маршрутизаторе.

Обратный прокси-сервер настраивается в разделе load-balancing reverse-proxy:

  • service <name> — входящая служба (frontend): адреса (listen-address) и порт (port), на которых принимаются подключения, режим работы (mode, значение по умолчанию http), сертификат TLS из конфигурации PKI (ssl certificate), перенаправление HTTP на HTTPS (redirect-http-to-https), группа серверов по умолчанию (backend) и правила (rule), которые выбирают группу серверов по имени домена или пути URL;

  • backend <name> — группа серверов (backend): серверы (server) с адресом и портом, алгоритм распределения (balance, значение по умолчанию round-robin), проверки доступности серверов (health-check, http-check, параметр check сервера), резервные серверы (backup), тайм-ауты и параметры TLS;

  • global-parameters — общие ограничения (например, max-connections), набор шифров и минимальная версия TLS (значение по умолчанию 1.3);

  • vrf — экземпляр VRF, в котором работает служба.

Команда show reverse-proxy выводит таблицу состояния: для каждой входящей службы, группы серверов и сервера — имя (столбец Proxy name), роль (Role: входящая служба, группа серверов или имя сервера), состояние (Status), частоту запросов (Req rate), время ответа (Resp time) и время с момента последнего изменения состояния (Last change). По этой таблице видно, какие серверы исключены из работы проверкой доступности. Если обратный прокси-сервер не настроен, команда выводит сообщение Reverse-proxy is not configured.

Команда restart reverse-proxy перезапускает службу обратного прокси. Если служба не настроена, команда выводит сообщение Reverse-Proxy not configured. Команда доступна только пользователю уровня «Администратор» (см. Уровни пользователей).

Список команд

Режим «Администрирование»


reverse-proxy

Описание:
Показывает состояние обратного прокси-сервера: входящие службы, группы серверов и серверы, их состояние, частоту запросов, время ответа и время последнего изменения состояния.

Синтаксис:

  • show reverse-proxy

Режим: «Администрирование».


restart reverse-proxy

Описание:
Перезапускает службу обратного прокси. Если служба не настроена (раздел load-balancing reverse-proxy), команда ничего не перезапускает и выводит сообщение Reverse-Proxy not configured.

Синтаксис:

  • restart reverse-proxy

Режим: «Администрирование».

Уровень привилегий: «Администратор».