HAProxy peut répartir les connexions, retirer les backends défaillants et router les requêtes selon des conditions applicatives. Ce cours pratique vous fait construire et tester ces comportements avec de petits services locaux dont les réponses rendent chaque décision visible.
Vous configurerez un équilibrage HTTP round-robin, exposerez la page de statistiques, proxifierez des connexions TCP et sélectionnerez un backend par ACL de chemin. Le défi final ajoute des contrôles actifs à un cluster web simulé de trois nœuds, puis vérifie bascule et récupération en arrêtant et relançant un backend.
Ce que vous apprendrez
- Installer HAProxy, localiser et sauvegarder sa configuration, puis vérifier le service
- Définir frontends et backends HTTP et valider la répartition round-robin
- Ajouter des contrôles actifs et observer le retrait puis le retour d’un nœud
- Activer et consulter la page de statistiques intégrée sur le port 8404
- Configurer l’équilibrage en mode TCP et le tester avec de simples écouteurs
- Définir une ACL de préfixe de chemin et router les requêtes correspondantes séparément
- Valider la configuration, redémarrer ou recharger HAProxy et tester avec
curletnc
À qui s’adresse ce cours
Ce cours intermédiaire s’adresse aux administrateurs Linux, professionnels DevOps et apprenants backend qui souhaitent pratiquer HAProxy, la distribution du trafic et la bascule élémentaire.
Prérequis : Être à l’aise avec le shell Linux, sudo, les services, fichiers de configuration, adresses IP, ports TCP et notions de requête HTTP.
Environnement d’apprentissage : Une machine Linux unique avec HAProxy, serveurs HTTP Python locaux, écouteurs Netcat et accès administratif. Tous les « nœuds » backend sont des ports localhost distincts, sans serveur externe.
Questions fréquentes
Vais-je utiliser un véritable cluster multi-serveurs ?
Non. Les backends sont des services légers sur différents ports de la même machine. Vous testez néanmoins réellement l’équilibrage, les contrôles de santé, la bascule, la récupération et les ACL de HAProxy.
Le laboratoire TCP configure-t-il un vrai cluster MySQL ?
Non. Il utilise des écouteurs Netcat sur les ports 3307 et 3308 pour rendre le round-robin visible. Il n’installe pas MySQL, ne configure pas de réplication et ne teste pas de sessions SQL.
La sécurité de production et les opérations avancées sont-elles couvertes ?
Non. Terminaison TLS, authentification des statistiques, secrets, stick tables, persistance, limitation, pipelines de logs et haute disponibilité HAProxy sont hors périmètre. L’interface de statistiques reste volontairement simple et sans authentification.





