Keepalived utilise VRRP pour partager une adresse IP virtuelle entre plusieurs nœuds et élire celui qui doit la porter. Ce cours pratique va des éléments de configuration du protocole à un exercice observable de bascule et de retour dans des espaces de noms réseau Linux isolés.
Vous définirez les rôles master et backup, priorités, annonces, authentification et VIP, puis arrêterez et restaurerez le master en suivant le déplacement de l’adresse. Vous relierez aussi un contrôle Nginx à la priorité VRRP afin que l’état applicatif influence le propriétaire de la VIP.
Ce que vous apprendrez
- Installer Keepalived, activer le transfert IPv4 et identifier la bonne interface réseau
- Configurer une instance VRRP avec identité, interface, intervalle d’annonce et authentification
- Attribuer une IP virtuelle et vérifier le nœud qui la porte
- Créer des configurations master et backup avec des priorités d’élection différentes
- Arrêter et restaurer le master pour observer la bascule et le retour automatiques
- Définir un
vrrp_scriptqui contrôle Nginx et applique un poids négatif en cas d’échec - Relier le contrôle avec
track_scriptet vérifier sa détection dans les journaux
À qui s’adresse ce cours
Ce cours intermédiaire s’adresse aux administrateurs Linux, professionnels DevOps et apprenants infrastructure qui connaissent les bases réseau et veulent pratiquer la disponibilité d’une IP virtuelle avec VRRP.
Prérequis : Être à l’aise avec le shell Linux, sudo, les services, fichiers de configuration, adresses IP, interfaces et notions de routage. Connaître Nginx est utile, mais non obligatoire.
Environnement d’apprentissage : Un laboratoire Linux de type Debian avec Keepalived, Nginx, accès administratif et espaces de noms réseau préparés pour l’exercice à deux nœuds. Les autres laboratoires utilisent un seul hôte pour isoler la configuration et la logique de santé.
Questions fréquentes
Vais-je effectuer une véritable bascule de VIP entre deux nœuds ?
Oui. Un laboratoire exécute des processus master et backup séparés dans des espaces réseau isolés. Vous arrêtez le master, confirmez que le backup reçoit 192.168.10.10, redémarrez le master et vérifiez le retour de la VIP.
L’exercice sensible au service bascule-t-il un vrai service web vers un autre serveur ?
Non. Il arrête Nginx sur un hôte et vérifie que l’échec de pidof nginx réduit la priorité VRRP effective et apparaît dans les journaux. Le défi final contrôle la même logique sans second nœud web.
S’agit-il d’une architecture HA prête pour la production ?
Non. Le cours enseigne élections VRRP, déplacement de VIP et pondération par script. Réseaux physiques redondants, pare-feu, secrets, split brain, VRRP unicast, hooks et supervision de production ne sont pas couverts.





