![エンドポイント負荷分散セット用の Windows Azure (CentOS 6.5) での iptables 構成](https://rvso.com/image/1415033/%E3%82%A8%E3%83%B3%E3%83%89%E3%83%9D%E3%82%A4%E3%83%B3%E3%83%88%E8%B2%A0%E8%8D%B7%E5%88%86%E6%95%A3%E3%82%BB%E3%83%83%E3%83%88%E7%94%A8%E3%81%AE%20Windows%20Azure%20(CentOS%206.5)%20%E3%81%A7%E3%81%AE%20iptables%20%E6%A7%8B%E6%88%90.png)
Windows Azure 上に Postgresql データベースと HA クラスター用に 2 つの VM (CentOS6.5) を作成しましたが、iptables サービスをオンに設定した場合を除いてすべて正常に動作し、エンドポイントの負荷分散セットがダウンします。
セキュリティ上の問題から、信頼ドメインとイントラネットを除くすべての入力アクセスをブロックしました。
:INPUT DROP [1:40]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [1:152]
-A INPUT -i lo -j ACCEPT
-A INPUT -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -s myTrustDomain.cloudapp.net -j ACCEPT
問題はファイアウォールから来ていると確信しています。iptablesサービスをオフにすると、すべてのクライアントがポート5432に接続できるようになります。しかし、私は本当に負荷分散されたエンドポイントの設定HA クラスター内のノードの 1 つがダウンしたときにノードを切り替えます。
負荷分散されたセットエンドポイントを使用する場合にファイアウォールを適切に構成する方法を知っている人はいますか?