跳转到内容

HAProxy

从 HAProxy 自身统计页面的标题中读取版本——HAProxy 没有版本端点,而且与 nginx 不同,默认完全不设置用于标识自身的 Server 响应头。

targets:
- id: haproxy-main
product: haproxy
address: https://haproxy.example.com

/stats 是本探针的默认路径——只有当您的统计页面挂载在其他位置时,才需要显式设置 path:

已针对真实的 haproxy:3.0 容器实测确认:统计页面(HAProxy 自身配置中的 stats enable默认不开启)是唯一带有版本信息的匿名界面——;csv 统计导出约 140 列的表头中没有任何版本列,因此本探针专门读取 HTML 形式。

可选。stats auth user:pass(HAProxy 用于该页面的配置指令)就是普通的 HTTP Basic:

credentials:
haproxy-stats:
kind: basic
username: admin
password: "${HAPROXY_STATS_PASSWORD}"

version——本探针不记录任何 extra 字段。

配置了 cve:时,会与 NVD 和 BDU FSTEC 进行匹配。

endoflife:haproxy