【问题标题】:Haproxy health check permission deniedhaproxy 健康检查权限被拒绝
【发布时间】:2014-12-12 18:48:46
【问题描述】:

我无法添加后端服务器,因为运行状况检查失败并显示日志消息

服务器 mule/muleapp 的健康检查失败,原因:Layer4 连接 问题,信息:“一般套接字错误(权限被拒绝)”,检查 持续时间:0ms,状态:0/2 DOWN。

但是,我可以远程登录到相同的 IP 和主机。并添加其他后端工作。我看不出什么是权限问题。我的配置很简单

backend mule
    balance     roundrobin
    server      muleapp x.x.x.x:64006 check

(用任意数字替换 x)。我在 HTTP 模式下运行。需要注意的是,连接到本地 TCPMon 端口也不起作用 - 但是没有健康检查日志语句。

【问题讨论】:

    标签: linux haproxy


    【解决方案1】:

    问题在于 SELinux 只允许 Web 服务器与一组有限的端口建立出站连接。

    通过以下方式修复:

    semanage port --add --type http_port_t --proto tcp 8001

    在安装 semanage 之后

    yum install policycoreutils-python

    参考:https://serverfault.com/questions/654599/weird-interaction-with-systemctl-with-haproxy-on-centos-7

    【讨论】:

      【解决方案2】:

      在 SELinux 中,您可以轻松地让 haproxy 连接到所有远程后端端口:

      getsebool haproxy_connect_any   # by default 0
      setsebool -P haproxy_connect_any 1
      

      这无需 haproxy 重启即可立即工作。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2021-03-08
        • 2019-05-11
        • 1970-01-01
        相关资源
        最近更新 更多