Automation Suite
2023.10
False
步骤 4:配置负载均衡器 - Automation Suite 2023.10
徽标
Linux 版 Automation Suite 安装指南
上次更新日期 2023年12月4日

步骤 4:配置负载均衡器

概述

多节点 HA 就绪生产设置必须使用负载均衡器。

Automation Suite 支持两种类型的负载均衡器配置,如以下部分所示。

您可以将负载均衡器配置为使用会话持久性或粘性会话,但这不是必需的。

注意:目前仅支持第 4 层(网络层)负载均衡器。

服务器和节点池配置

这是负载均衡器的推荐配置。

配置后端池

您需要创建两个满足以下要求的后端池:

  • 服务器池

    • 包含所有服务器节点。
    • 服务器池中不得有任何代理节点。
  • 节点池

    • 包含所有服务器节点和代理节点

在负载均衡器上启用端口

确保在防火墙上为负载均衡器启用了以下端口:

端口

协议

用途

流量转发

443

TCP

对于 HTTPS(访问 Automation Suite)。

必须将此端口上的流量转发到节点池

30070 1

TCP

用于在安装和升级期间使用 HTTP 访问临时注册表。

必须将此端口上的流量转发到服务器池

6443

TCP

用于使用 HTTPS 访问 Kube API;加入节点时需要。

此端口上的流量应转发到服务器池

9345

TCP

用于使用 HTTP 访问 Kube API;加入节点时需要。

此端口上的流量应转发到服务器池

1如果您没有符合 OCI 的外部注册表,则必须在负载均衡器和计划安装临时 Docker 注册表的服务器节点上打开端口30070

备注:

我们建议不要在集群外部公开除 HTTPS 端口以外的任何端口。 在防火墙/安全组后面运行节点。

如果您在网络上设置了防火墙,请确保打开这些端口以允许流量。

配置运行状况探测器

探测器

协议

端口

间隔

重新进入阈值

关联池

https-probe

TCP

443

15 秒

2

节点池

kubeapi-probe

TCP

6443

15 秒

2

服务器池

k8s-probe

TCP

9345

15 秒

2

服务器池

有关配置的更多详细信息,请参阅下图



替代配置

重要提示:

此配置对安装过程中的节点故障没有弹性。

如果主服务器已关闭或已删除,则需要更新集群配置。

主服务器的 FQDN 需要重新映射到集群中可用的其他计算机。

配置后端池

创建一个后端池,如下所示:

  • 创建节点池

在负载均衡器上启用端口

确保在防火墙上为负载均衡器启用了以下端口:

端口

协议

用途

流量转发

443

TCP

对于 HTTPS(访问 Automation Suite)。

此端口上的流量应转发到节点池。

配置运行状况探测器

探测器

协议

端口

间隔

重新进入阈值

关联池

https-probe

TCP

443

15 秒

2

节点池

有关配置的更多详细信息,请参阅下图。



徽标
获取您需要的帮助
徽标
了解 RPA - 自动化课程
徽标
UiPath Community 论坛
Uipath 白色徽标
信任与安全
© 2005-2023 UiPath. All rights reserved.