frontend keystone_internal_front mode http http-request del-header X-Forwarded-Proto option httplog option forwardfor http-request set-header X-Forwarded-Proto https if { ssl_fc } bind 192.0.2.10:5000 ssl crt /etc/haproxy/certificates/haproxy-internal.pem alpn h2,http/1.1 default_backend keystone_internal_back backend keystone_internal_back mode http balance roundrobin option httpchk GET /healthcheck http-check expect status 200 server primary 192.0.2.1:5000 check check-ssl inter 2000 rise 2 fall 5 ssl verify required ca-file ca-certificates.crt