Pré-requis : Bases Linux (ligne de commande), notions HTTP, Docker/Docker Compose, notions de Git
Objectifs : - Comprendre le rôle d'un reverse proxy / load balancer dans une architecture distribuée<br> - Installer, configurer et exploiter HAProxy en production - Mettre en œuvre des algorithmes de répartition de charge et des health checks - Sécuriser les flux (TLS termination, ACLs, contrôle d'accès) - Superviser HAProxy (stats page, logs, métriques Prometheus) - Concevoir une architecture haute disponibilité (HAProxy + Keepalived)
Méthodes mobilisées :
Sanction : Attestation de fin de formation mentionnant le résultat des acquis
Référence : LIN103050-F
Accessibilité : Si vous êtes en situation de handicap, nous sommes en mesure de vous accueillir, n'hésitez pas à nous contacter à referenthandicap@dawan.fr, nous étudierons ensemble vos besoins
Contact : commercial@dawan.fr
1 475,00 € HT
1 180,00 € HT
Notions de Reverse-Proxy et Load-Balancer
Positionnement d'HAProxy dans l'écosystème
Modèle événementiel d'HAProxy
Anatomie d'un fichier de configuration et ses sections
Modes de fonctionnement : mode http vs mode tcp
Atelier : Mise en œuvre initiale d'un reverse-proxy HAPRoxy
Algorithmes de load balancing : roundrobin, leastconn, source, uri, random
Notion de poids (weight) et cas d'usage (backends hétérogènes)
Health checks : check, inter, rise, fall, fastinter/downinter
Health checks applicatifs (option httpchk) vs TCP simples
États des serveurs : UP, DOWN, MAINT, DRAIN
Atelier : Ajout de fonctionnalités de résilience et bascule
Load-balancing stateless vs persistance de session
Notion de sticky-session : cookie et IP source
Introduction aux statistiques de pages
Atelier : Activer les stats de pages et mettre en place une persistance de session par cookie applicatif
Formats de logs HAProxy et niveaux de verbosité
Codes de statut spécifiques HAProxy (ex : 503 HAProxy vs 503 applicatif)
Timeouts : timeout connect, timeout client, timeout server — pièges classiques
Introduction aux erreurs courantes (« Connection reset », 504 Gateway Timeout)
Atelier : Diagnostiquer et corriger une configuration défectueuse
Différents modes TLS : termination ou pass-through
Configuration du mode TLS
Redirection HTTP→HTTPS
SNI et multi-certificats
Atelier : Sécuriser la stack applicative par certificat
Syntaxe des ACLs
Routage multi-domaines
Cas d'usage : API versioning (/api/v1, /api/v2), routage par device (mobile/desktop), maintenance page conditionnelle
Atelier : Mettre en place du routage avancé
Métriques clés à surveiller
- sessions actives
- taux d'erreurs 5xx
- temps de réponse backend
- taux d'utilisation des files d'attente
Exposition Prometheus : module natif (http-request + endpoint /metrics) vs haproxy_exporter
Introduction à l'intégration dans un pipeline d'observabilité
Atelier : Mettre en œuvre le monitoring de HAProxy
Single point of failure : pourquoi un seul HAProxy ne suffit pas
Keepalived + VRRP : IP flottante entre deux instances HAProxy
Panorama des approches cloud (LB managé + HAProxy en interne) et Kubernetes (Ingress Controller basé sur HAProxy)
Bonnes pratiques de configuration en production (limites de connexions, maxconn, tuning sysctl de base)
Atelier : Projet de synthèse
Le délai d’accès à la formation certifiante est de 7 jours après validation du dossier. Pour un financement CPF, la validation doit être faite 11 jours ouvrés avant le début. Hors CPF, délai de 1 à 3 semaines selon les sessions.
Les évaluations en cours de formations sont réalisées par les ateliers de mise en pratique et les échanges avec les formateurs.
Pour suivre une session à distance depuis l'un de nos centres, contactez-nous.
Aucune date n’est actuellement planifiée pour cette formation. Nous pouvons toutefois organiser cette formation à la demande dans un format adapté à votre besoin, y compris dans votre entreprise.
Contactez-nous pour prévoir une session avec notre formulaire de contact ou par téléphone au 09 72 37 73 73