Pour surveiller la santé de l'équilibrage de charge sur Horizon Connection Server, suivez ces meilleures pratiques.
Pour éviter de saturer le Serveur de connexion avec un grand nombre de demandes de contrôle de santé, définissez l'intervalle d'interrogation sur 30 secondes, avec un délai d'expiration de deux ou trois fois par période. Essayez de ne pas avoir plus de deux équilibrages de charge qui envoient des sondes à une instance du Serveur de connexion.
Le seul contrôle de santé pris en charge est une extraction de favicon.ico. Pour réduire le coût de la sonde, utilisez la méthode HEAD lorsque cela est possible. Que le contrôle soit réussi ou non, vous devez annuler la connexion après l'extraction en ajoutant une connexion : fermer l'en-tête à la demande ou utiliser une demande HTTP/1.0.
Exemple d'utilisation de la méthode HEAD dans la chaîne d'envoi de l'équilibrage de charge :
HEAD /favicon.ico HTTP/1.1\r\nHost: \r\nConnection: Close\r\n
L'état HTTP est généralement 200. Si le Serveur de connexion a été désactivé administrativement, l'état renvoie 503. Pour plus d'informations, reportez-vous à la section Désactiver ou activer Horizon Connection Server dans Horizon Console.
Codes de réponse
| État HTTP | Description |
|---|---|
| 200 OK | Le Serveur de connexion est sain et répond aux demandes d'intermédiation. |
| 304 Non modifié | Comme 200, mais le fichier favicon n'est pas modifié et n'est pas traité. Il s'agit d'une réponse à une demande HEAD ou GET avec un en-tête If-None-Match. |
| 500 Erreur de serveur interne | Le fichier favicon ne peut pas être servi, car qu'il n'est pas accessible ou qu'il existe une erreur critique. Le Serveur de connexion n'est pas sain. |
| 502 Passerelle incorrecte | Un sous-système signale un problème. Le Serveur de connexion n'est pas sain. |
| 503 Service indisponible | Le Serveur de connexion a été désactivé administrativement et n'accepte pas les demandes d'intermédiation. |
| 504 Délai d'expiration de la passerelle | Le sous-système d'intermédiation ne répond pas, en raison d'un arrêt du service ou de l'épuisement des ressources. Le Serveur de connexion n'est pas sain. |
Pour connaître les paramètres de délai d'expiration et les valeurs de persistance de l'équilibreur de charge, reportez-vous à l'article de la base de connaissances sur les Paramètres de délai d'expiration et de persistance d'équilibrage de charge.
Autres options de configuration
Une nouvelle propriété peut être configurée dans le fichier locked.properties pour contrôler la fréquence à laquelle Secure Gateway met à jour le résultat du contrôle de santé de sa favicon mise en cache :
faviconHealthCheckIntervalSeconds=30
Par défaut, le résultat du contrôle de santé de la favicon est actualisé toutes les 60 secondes. Ce cache permet au Serveur de connexion de s'exécuter moins en traitant les demandes de contrôle de santé de l'équilibreur de charge. Cela limite le nombre de demandes directes et l'utilisation de threads Tomcat.
Les administrateurs peuvent définir l'intervalle d'actualisation pour répondre à des exigences spécifiques en matière de surveillance. Un intervalle plus court (tel que 15 secondes) garantit des mises à jour plus fréquentes de l'état, tandis qu'un intervalle plus long (jusqu'à 60 secondes) permet de conserver les ressources du serveur. Il est conseillé de maintenir l'intervalle dans la plage de 15 à 60 secondes, la valeur 60 secondes étant considérée comme la pratique optimale.
Options de contrôle de santé personnalisées
À partir de la version 2512, les administrateurs peuvent configurer un point de terminaison de contrôle de santé personnalisé géré directement via Secure Gateway. Cela offre plus de flexibilité pour la surveillance de la santé du Serveur de connexion.
Un nouveau répertoire custroot\health est disponible sous :
C:\Program Files\Omnissa\Horizon\Server\sslgateway\conf\custroot\health
Remarque : le chemin d'accès affiché suppose le répertoire d'installation par défaut du Serveur de connexion (C:\Program Files). Si Horizon Connection Server est installé à un autre emplacement, ajustez le chemin d'accès en conséquence.
Le contenu statique placé sous ce répertoire peut être utilisé pour héberger des pages de contrôle de santé léger ou d'analyses de l'état, qui sont ensuite traitées à partir de https://<server-address>/customer/health/.
-
Si le Serveur de connexion est désactivé administrativement, les fichiers sont toujours traités (HTTP 200).
-
Si le broker est défectueux (
502 Bad Gateway,504 Gateway Timeoutou erreur similaire), les fichiers ne seront pas traités.
Seuls les types de fichiers sécurisés et statiques sont pris en charge, notamment :
-
image/jpeg,image/gif,image/png,image/x-icon -
text/html,text/css -
ico
Cette amélioration permet la mise en œuvre de points de terminaison de surveillance et de santé personnalisés tout en maintenant la sécurité et la stabilité du Serveur de connexion.
Cette page vous a-t-elle été utile ?