# Подключение агента KUMA через HA Proxy

Схема работы агента KUMA через промежуточный узел с использованием haproxy

[![Group 26.jpg](https://kb.kuma-community.ru/uploads/images/gallery/2025-10/scaled-1680-/GEdgroup-26.jpg)](https://kb.kuma-community.ru/uploads/images/gallery/2025-10/GEdgroup-26.jpg)

Для обращения агента KUMA к серверу Core используются порты 7210/tcp и 8429/tcp

**Правила МЭ для работы**

<table border="0" cellpadding="0" id="bkmrk-%E2%84%96%D0%BF%2F%D0%BF-%D0%9D%D0%B0%D0%B8%D0%BC%D0%B5%D0%BD%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5-%D0%B8%D1%81" style="width: 100%;"><tbody><tr><td style="width: 6.31554%;">№п/п

</td><td style="width: 18.1125%;">Наименование источника

</td><td style="width: 16.2059%;">ip-адрес источника

</td><td style="width: 21.2107%;">Наименование получателя

</td><td style="width: 14.6568%;">ip-адрес получателя

</td><td style="width: 11.0833%;">Порты

</td><td style="width: 12.5106%;">Примечание

</td></tr><tr><td class="align-center" style="width: 6.31554%;">1

</td><td class="align-center" style="width: 18.1125%;">Агент KUMA

</td><td class="align-center" style="width: 16.2059%;">10.10.15.15

</td><td class="align-center" style="width: 21.2107%;">Хост с HA Proxy

</td><td class="align-center" style="width: 14.6568%;">10.10.15.15

</td><td class="align-center" style="width: 11.0833%;">7210/tcp

8429/tcp

</td><td class="align-center" style="width: 12.5106%;"> </td></tr><tr><td class="align-center" style="width: 6.31554%;">2

</td><td class="align-center" style="width: 18.1125%;">Хост с HA Proxy

</td><td class="align-center" style="width: 16.2059%;">10.10.15.15

</td><td class="align-center" style="width: 21.2107%;">Ядро KUMA

</td><td class="align-center" style="width: 14.6568%;">192.168.110.5

</td><td class="align-center" style="width: 11.0833%;">7210/tcp

8429/tcp

</td><td class="align-center" style="width: 12.5106%;">  
</td></tr></tbody></table>

**Для работы необходимо:**

1. В файле hosts на хосте, где планируется установить агент kuma прописать fqdn- имя core kuma и ip-адрес с установленным haproxy (какое-то другое имя не подойдет, так как между компонентами kuma аутентификация происходит по сертификатам)
2. На промежуточном хосте с коллекторами установить haproxy
3. Установить агент kuma на машину, как рекомендует вендор, с указанием fqdn имени core kuma

**Для нашего примера**

1. В файл hosts прописываем `10.10.15.15  core.kuma.example`
2. В конфигурации с haproxy в файле `/etc/haproxy/haproxy.cfg`

Добавить следующий конфиг

```
frontend core.kuma.example:7210
        bind            *:7210
        mode            tcp
        log             global
        default_backend core_kuma_api

frontend core.kuma.example:8429
        bind            *:8429
        mode            tcp
        log             global
        default_backend core_kuma_agent

backend core_kuma_api
        mode                    tcp
        log                         global
        balance                 roundrobin
        option          tcp-check
        server          core   192.168.110.5:7210

backend core_kuma_agent
        mode                    tcp
        log                         global
        balance                 roundrobin
        option          tcp-check
        server          core   192.168.110.5:8429
```

<span lang="EN-US"> </span>

<span lang="EN-US">3. </span>Установить агента<span lang="EN-US"> kuma</span>

`<span lang="EN-US">kuma.exe agent --core https://core.kuma.example:7210 --id 334b673f-b9a0-4dde-8398-45a7648ef767 --user </span>имя_машины<span lang="EN-US">\</span>имя_пользователя<span lang="EN-US"> --install</span>`

<span lang="EN-US"></span>