Skip to content

Commit 2c97499

Browse files
authored
Merge pull request #8220 from ovh/sa-iplb-batch-1
IPLB - Update Batch 1
2 parents 6fd7dea + 2a9e28a commit 2c97499

24 files changed

+1069
-672
lines changed

pages/network/load_balancer/create_proxyprotocol/guide.en-gb.md

Lines changed: 247 additions & 131 deletions
Large diffs are not rendered by default.

pages/network/load_balancer/create_proxyprotocol/guide.fr-fr.md

Lines changed: 17 additions & 17 deletions
Original file line numberDiff line numberDiff line change
@@ -112,7 +112,7 @@ Le champ d'API correspondant dans le serveur est proxyProtocolVersion.
112112
> @api {v1} /ipLoadbalancing PUT /ipLoadbalancing/{serviceName}/http/farm/{farmId}/server/{serverId}
113113
>
114114
115-
- Appliquer les modifications:
115+
- Appliquer les modifications :
116116

117117
> [!api]
118118
>
@@ -123,7 +123,7 @@ Le champ d'API correspondant dans le serveur est proxyProtocolVersion.
123123

124124
#### Nginx
125125

126-
Nginx gère la version 1 du ProxyProtocol. Il est capable d'en extraire les principales informations, à savoir l'adresse IP et le port source du client tels que vus par votre service OVHcloud Load Balancer. Dans Nginx, ces informations sont exposées à travers la variable proxy_protocol_addr. De même que pour son homologue HTTP X-Forwarded-For, Nginx se servira de cette variable pour prendre en compte la bonne adresse source dans les logs avec le module ngx_http_realip.
126+
Nginx gère la version 1 du ProxyProtocol. Il est capable d'en extraire les principales informations, à savoir l'adresse IP et le port source du client tels que vus par votre service OVHcloud Load Balancer. Dans Nginx, ces informations sont exposées à travers la variable `proxy_protocol_addr`. De même que pour son homologue HTTP `X-Forwarded-For`, Nginx se servira de cette variable pour prendre en compte la bonne adresse source dans les logs avec le module `ngx_http_realip`.
127127

128128
Pour utiliser le ProxyProtocol avec Nginx, vous pouvez configurer le section server de votre configuration avec :
129129

@@ -137,12 +137,12 @@ Pour utiliser le ProxyProtocol avec Nginx, vous pouvez configurer le section ser
137137
7. set_real_ip_from 10.108.0.0/14;
138138
8. real_ip_header proxy_protocol;
139139
9.
140-
10. # (optional) Set some headers
141-
11. proxy_set_header X-Real-IP $proxy_protocol_addr;
142-
12. proxy_set_header X-Forwarded-For $proxy_protocol_addr;
140+
10. # (optional) Set some headers
141+
11. proxy_set_header X-Real-IP $proxy_protocol_addr;
142+
12. proxy_set_header X-Forwarded-For $proxy_protocol_addr;
143143
13.
144-
14. # Insert your regular configuration here
145-
15. ...
144+
14. # Insert your regular configuration here
145+
15. ...
146146
16. }
147147
```
148148

@@ -157,15 +157,15 @@ service nginx reload
157157
> Cet exemple utilise le protocole HTTP pour plus de simplicité. Si vous utilisez du HTTP, nous vous recommandons vivement d'utiliser les en-têtes HTTP au lieu du ProxyProtocol, sauf si votre service OVHcloud Load Balancer est configuré en TCP. Cela peut se produire dans le cas d'une terminaison SSL pour du HTTP/2 par exemple.
158158
>
159159
160-
Pour plus d'informations sur la configuration du ProxyProtocol dans Nginx, nous vous invitons à consulter la documentation officielle du projet: [https://www.nginx.com/resources/admin-guide/proxy-protocol/](https://www.nginx.com/resources/admin-guide/proxy-protocol/){.external}
160+
Pour plus d'informations sur la configuration du ProxyProtocol dans Nginx, nous vous invitons à consulter [la documentation officielle du projet](https://www.nginx.com/resources/admin-guide/proxy-protocol/){.external}.
161161

162162
#### Apache
163163

164-
La gestion du ProxyProtocol dans Apache est encore jeune. Une implémentation non-officielle et compatible avec Apache 2.4 est disponible sur Github ([https://github.com/roadrunner2/mod-proxy-protocol](https://github.com/roadrunner2/mod-proxy-protocol){.external}) mais n'est plus maintenue depuis 2014. Une implémentation officielle se trouve dans le module mod_remoteip qui est également utilisé pour gérer les en-têtes de la famille X-Forwarded-For.
164+
La gestion du ProxyProtocol dans Apache est encore jeune. Une implémentation non-officielle et compatible avec Apache 2.4 est disponible sur Github ([https://github.com/roadrunner2/mod-proxy-protocol](https://github.com/roadrunner2/mod-proxy-protocol){.external}) mais n'est plus maintenue depuis 2014. Une implémentation officielle se trouve dans le module `mod_remoteip` qui est également utilisé pour gérer les en-têtes de la famille X-Forwarded-For.
165165

166-
mod-proxy-protocol gère les versions 1 et 2 du ProxyProtocol. En revanche, il ne permet pas de spécifier une liste d'adresses IP source autorisées à utiliser le ProxyProtocol, bien que ce soit évoqué dans les projets du module.
166+
`mod-proxy-protocol` gère les versions 1 et 2 du ProxyProtocol. En revanche, il ne permet pas de spécifier une liste d'adresses IP source autorisées à utiliser le ProxyProtocol, bien que ce soit évoqué dans les projets du module.
167167

168-
mod_remoteip gère également les versions 1 et 2 du ProxyProtocol. Il ajoute également la possibilité de spécifier une liste d'adresses pour lesquelles le ProxyProtocol ne doit pas être activé. Ce qui reste limitant du point de vue de la configuration. Ce module est uniquement disponible dans la version expérimentale Apache 2.5, bien que la documentation mentionne une disponibilité à partir de Apache 2.4.26.
168+
`mod_remoteip` gère également les versions 1 et 2 du ProxyProtocol. Il ajoute également la possibilité de spécifier une liste d'adresses pour lesquelles le ProxyProtocol ne doit pas être activé. Ce qui reste limitant du point de vue de la configuration. Ce module est uniquement disponible dans la version expérimentale Apache 2.5, bien que la documentation mentionne une disponibilité à partir de Apache 2.4.26.
169169

170170
Quelle que soit l'approche choisie, nous vous recommandons vivement de bien restreindre les connexions à vos serveurs aux adresses de sortie de votre service OVHcloud Load Balancer.<br>
171171
Cela peut être aisément configuré avec iptables:
@@ -201,7 +201,7 @@ sudo apxs -i -a -c mod_proxy_protocol.c
201201
4. </VirtualHost>
202202
```
203203

204-
- Remplacez les variables `%h` par `%a` dans les directives LogFormat de la configuration Apache
204+
- Remplacez les variables `%h` par `%a` dans les directives LogFormat de la configuration Apache.
205205
- Enfin, activez la nouvelle configuration avec :
206206

207207
```bash
@@ -223,7 +223,7 @@ Pour en savoir plus sur la configuration du module mod-proxy-protocol nous vous
223223
4. </VirtualHost>
224224
```
225225

226-
- Remplacez les variables `%h` par `%a` dans les directives LogFormat de la configuration Apache
226+
- Remplacez les variables `%h` par `%a` dans les directives LogFormat de la configuration Apache.
227227
- Enfin, activez la nouvelle configuration avec :
228228

229229
```bash
@@ -234,7 +234,7 @@ a2enmod remoteip
234234
service apache2 restart
235235
```
236236

237-
Pour en savoir plus sur la configuration du module mod_remoteip, nous vous invitons à consulter [sa documentation](https://httpd.apache.org/docs/trunk/mod/mod_remoteip.html#remoteipproxyprotocol){.external}.
237+
Pour en savoir plus sur la configuration du module `mod_remoteip`, nous vous invitons à consulter [sa documentation](https://httpd.apache.org/docs/trunk/mod/mod_remoteip.html#remoteipproxyprotocol){.external}.
238238

239239
#### HAProxy
240240

@@ -244,13 +244,13 @@ Dans ce cas, une astuce est de placer une instance HAProxy locale, en frontal du
244244

245245
Ce guide vous propose un exemple de configuration possible pour le port TCP 3306 utilisé par MySQL. Cette configuration n'a pas vocation a être un exemple complet mais plutôt à servir de base, de manière à partir sur une configuration fonctionnelle.
246246

247-
- Installez HAProxy
247+
- Installez HAProxy :
248248

249249
```bash
250250
sudo apt install haproxy
251251
```
252252

253-
- Configurez votre proxy
253+
- Configurez votre proxy :
254254

255255
```haproxy
256256
1. listen mysql
@@ -275,4 +275,4 @@ service haproxy reload
275275

276276
## Aller plus loin
277277

278-
Échangez avec notre [communauté d'utilisateurs](/links/community).
278+
Échangez avec notre [communauté d'utilisateurs](/links/community).

pages/network/load_balancer/use-lb/guide.de-de.md

Lines changed: 6 additions & 5 deletions
Original file line numberDiff line numberDiff line change
@@ -1,7 +1,7 @@
11
---
22
title: Verwaltung des Loadbalancers über das Kundencenter
33
excerpt: Zusammenfassung der wesentlichen Funktionen zur Verwaltung des Loadbalancers über das Kundencenter
4-
updated: 2017-12-01
4+
updated: 2025-07-30
55
---
66

77
## Einleitung
@@ -28,8 +28,8 @@ Auf der Hauptseite finden Sie folgende Informationen:
2828
|Status|Zusammenfassung Ihres Loadbalancers mit dem Namen des Dienstes, den Frontends, den funktionsfähigen Farmen und den hinzugefügten Servern|
2929
|Verwendung|Zusammenfassung der Verwendung Ihres Loadbalancers|
3030
|Graphen|Hier finden Sie die mit Ihrer Dienstleistung verbundenen Graphen zur Anzahl der Simultanverbindungen oder der Anfragen pro Minute|
31-
|Informationen|Ihre IPv4 und die verbundenen Additional IPs sowie die Anzahl der ausgehenden IPv4 (Details durch Klicken auf die Auslassungspunkte)|
32-
|Konfiguration|Hier können Sie den Namen Ihres Angebots (er erscheint oben und in der Spalte links) sowie die Ciphers anpassen. Außerdem wird hier das Rechenzentrum Ihres Loadbalancers angezeigt.|
31+
|Information|Ihre IPv4- und IPv6-Adressen und die damit verbundenen Additional IPs sowie die Anzahl der ausgehenden IPv4-Adressen (weitere Informationen erhalten Sie, wenn Sie auf die Schaltfläche `...`{.action} klicken)|
32+
|Konfiguration|Hier können Sie den Namen Ihrer Lösung anpassen (der oben in der linken Spalte angezeigt wird). Die Verschlüsselung(en) kann/können angepasst werden, ebenso wie die Verfügbarkeitszone, in der sich Ihr Loadbalancer befindet|
3333
|Abo|Hier finden Sie die administrativen Details zu Ihrem Angebot|
3434

3535
Um ein `Frontend`{.action} oder eine `Serverfarm`{.action} hinzuzufügen, gehen Sie in den jeweiligen Tab und klicken Sie einfach auf die entsprechenden Schaltflächen. Ein Formular hilft Ihnen anschließend dabei, jeden Bestandteil Ihres Dienstes zu konfigurieren.
@@ -47,7 +47,7 @@ Details zu den Elementen eines Frontends:
4747
|Name|Wenn Sie möchten, können Sie Ihrem Frontend einen Namen geben. Wenn Sie mehrere Frontends besitzen, können Sie diese so schneller unterscheiden.|
4848
|Protokoll|Sie haben die Wahl zwischen HTTP, HTTPS, TCP, SSL TCP (TLS) und UDP|
4949
|Port|Wählen Sie den zu verwendenden Eingangsport aus|
50-
|Rechenzentrum|Für die Erstellung Ihres Frontends können Sie zwischen Ihrem Rechenzentrum oder allen wählen|
50+
|Rechenzentrum|Wählen Sie zwischen Ihrer Verfügbarkeitszone oder allen Verfügbarkeitszonen, um Ihr Front-End zu erstellen|
5151
|Standardfarm|Wenn Sie mehrere Serverfarmen eingestellt haben, können Sie für jedes Frontend eine Standardfarm auswählen.|
5252

5353
Sie haben außerdem Zugriff auf die erweiterten Einstellungen:
@@ -89,6 +89,7 @@ Nachdem Ihre Serverfarm angelegt wurde, müssen Sie ihr nur noch Server zuweisen
8989
|Cookie|Fügen Sie einen personalisierten Sitzungscookie hinzu|
9090
|Zertifikatskette|Fügen Sie eine Zertfikatskette hinzu|
9191
|Verteilungsgewicht|Auswahl des Verteilungsgewichts für die Lastverteilung|
92+
|Proxy-Protokollversion|**Nur wenn Sie das Proxy-Protokoll bereits konfiguriert haben**, wählen Sie die Proxy-Protokollversion aus, die Sie auf diesem Server verwenden möchten. </br> Weitere Informationen zum Proxy-Protokoll und dessen Verwendung mit dem Loadbalancer von OVHcloud finden Sie in [dieser Anleitung](/pages/network/load_balancer/create_proxyprotocol/).|
9293

9394
### Verwaltung der SSL-Zertifikate
9495
Im Bereich `SSL-Zertifikate`{.action} ist es möglich, den Loadbalancer um eine SSL-Verschlüsselung zu ergänzen. Sie haben zwei Möglichkeiten: Sie können ein SSL-Zertifikat über OVH bestellen oder ein externes Zertifikat hinzufügen.
@@ -118,4 +119,4 @@ Wenn Sie bereits über ein eigenes SSL-Zertifikat verfügen, können Sie es dire
118119

119120
## Weiterführende Informationen
120121

121-
Für den Austausch mit unserer User Community gehen Sie auf <https://community.ovh.com/en/>.
122+
Treten Sie unserer [User Community](/links/community) bei.

0 commit comments

Comments
 (0)