Mik*_*rry 10 bash iptables haproxy
我把这个脚本从不同的地方放在一起。我希望它一旦运行就会执行以下操作:
这是它将如何运行?我错过了什么吗?我们有数千条基于 ip 的 acl 规则,存储在 haproxy 引用的文件中,我们需要每分钟重新加载几次。
#!/bin/sh
# hold/pause new requests
iptables -I INPUT -p tcp --dport 80 --syn -j DROP
iptables -I INPUT -p tcp --dport 443 --syn -j DROP
sleep 1
# gracefully restart haproxy
/usr/sbin/haproxy -f /etc/haproxy/haproxy.cfg -p /var/run/haproxy.pid -sf $(cat /var/run/haproxy.pid)
# allow new requests to come in again
iptables -D INPUT -p tcp --dport 80 --syn -j DROP
iptables -D INPUT -p tcp --dport 443 --syn -j DROP
Run Code Online (Sandbox Code Playgroud)
编辑:我很想以某种方式对其进行测试,但到目前为止我们还没有任何流量(除了我的测试)。
资料来源:
http://www.forouzani.com/reload-haproxy-cfg-without-restarting.html
基于这些文章,它应该可以正常工作。
请记住,您没有可以随时模仿的流量。
使用apache 基准测试工具放置一些虚假流量。
只需确保您正在加载的页面需要几秒钟才能加载,以测试最坏的情况。
我为您创建了一本说明书,证明您提供的配置是正确的。
| 归档时间: |
|
| 查看次数: |
1787 次 |
| 最近记录: |