HAProxy kann Verbindungen verteilen, fehlerhafte Backends aus der Rotation nehmen und Anfragen anhand von Anwendungsbedingungen weiterleiten. In diesem Praxiskurs bauen und testen Sie diese Abläufe mit kleinen lokalen Diensten, deren Antworten jede Routingentscheidung sichtbar machen.
Sie richten HTTP-Round-Robin, die Statistikseite, TCP-Proxying und pfadbasierte ACL-Auswahl ein. Die Abschluss-Challenge ergänzt aktive Prüfungen für einen simulierten Webcluster mit drei Knoten und testet Failover sowie automatische Rückkehr durch Stoppen und Neustarten eines Backends.
Was du lernen wirst
- HAProxy installieren, Konfiguration finden und sichern sowie den Dienst prüfen
- HTTP-Frontends und -Backends definieren und Round-Robin-Verteilung testen
- Aktive Backend-Prüfungen hinzufügen und Entfernung sowie Rückkehr eines Knotens beobachten
- Die integrierte Statistikseite auf Port 8404 aktivieren und aufrufen
- TCP-Modus-Balancing konfigurieren und mit einfachen Listenern testen
- Eine Pfadpräfix-ACL definieren und passende Anfragen an ein separates Backend leiten
- Konfiguration prüfen, HAProxy neu starten oder laden und mit
curlundnctesten
Für wen dieser Kurs geeignet ist
Dieser Kurs auf mittlerem Niveau richtet sich an Linux-Administratoren, DevOps-Fachleute und Backend-Lernende, die HAProxy-Konfiguration, Verkehrsverteilung und einfaches Failover praktisch erproben möchten.
Voraussetzungen: Sicherer Umgang mit Linux-Shell, sudo, Diensten, Konfigurationsdateien, IP-Adressen, TCP-Ports und grundlegenden HTTP-Anfragen.
Lernumgebung: Eine einzelne Linux-Labmaschine mit HAProxy, lokalen Python-HTTP-Servern, Netcat-Listenern und Administratorzugriff. Alle Backend-„Knoten“ sind verschiedene localhost-Ports; externe Server sind nicht nötig.
Häufig gestellte Fragen
Arbeite ich mit einem echten Mehrserver-Cluster?
Nein. Die Backends sind leichte Dienste auf verschiedenen Ports einer Labmaschine. Sie testen daran dennoch echtes HAProxy-Balancing, Health Checks, Failover, Wiederaufnahme und ACL-Routing.
Konfiguriert das TCP-Lab einen echten MySQL-Cluster?
Nein. Netcat-Listener auf Port 3307 und 3308 machen TCP-Round-Robin sichtbar. MySQL, Replikation und Datenbanksitzungen werden nicht eingerichtet.
Behandelt der Kurs Produktionssicherheit und fortgeschrittenen Betrieb?
Nein. TLS-Terminierung, Stats-Authentifizierung, Secrets, Stick Tables, Sitzungsbindung, Rate Limits, Logpipelines und HAProxy-Hochverfügbarkeit liegen außerhalb des Umfangs. Der Stats-Listener ist im isolierten Lab bewusst einfach und nicht authentifiziert.





