Gå til indhold

← Alle integrationer

Linux · Load balancer

Samler certifikat, kæde og nøgle i én PEM-fil og genindlæser HAProxy efter validering.

Service-agenten på serveren henter opgaven fra appliancen over udgående HTTPS på port 443 og installerer certifikatet lokalt på serveren. Appliancen forbinder aldrig til serveren.

Sådan forløber det

  1. Service-agenten på serveren henter opgaven fra appliancen over udgående HTTPS, port 443.
  2. Certifikat, kæde og nøgle skrives som én PEM-fil til bind-linjen.
  3. Konfigurationen valideres, og HAProxy genindlæses. Hvis det fejler: Rollback lægger den forrige PEM-fil tilbage og genindlæser.
  4. Kontrol: pakken validerer PEM-filen, og at haproxy.cfg peger på den.

Tekniske detaljer

Forbindelse
Pakken kører gennem service-agenten på serveren. Agenten forbinder over udgående HTTPS til appliancen, port 443 som standard. I åbner ingen port ind til serveren.
Tjenestens porte
443, 80
I skal bruge
Service-agenten installeret på serveren.
Handlinger
Discovery, Installation, Kontrol, Rollback
Pakker
haproxy-ssh

Kom i gang