frontend nova_metadata_front mode http http-request del-header X-Forwarded-Proto option httplog option forwardfor http-request set-header X-Forwarded-Proto https if { ssl_fc } bind 192.0.2.10:8775 ssl crt /etc/haproxy/certificates/haproxy-internal.pem alpn h2,http/1.1 default_backend nova_metadata_back backend nova_metadata_back mode http option httpchk GET / http-check expect status 200 server primary 192.0.2.1:8775 check check-ssl inter 2000 rise 2 fall 5 ssl verify required ca-file ca-certificates.crt