Nginx peut servir un fichier, choisir un site selon le nom d'hôte, router une URL vers une application et appliquer des contrôles d'accès, le tout par une configuration à tester avant rechargement. Ce cours pratique transforme ces rôles en méthode d'exploitation d'une petite passerelle web.
Vous installerez et vérifierez Nginx, écrirez des blocs server et location, proxifierez des backends locaux, personnaliserez les 404 et protégerez un chemin par mot de passe haché. Le défi final réunit proxy API, ressources statiques, page d'erreur interne et zone d'administration authentifiée.
Ce que vous apprendrez
- Installer Nginx, gérer son service, vérifier le port 80 et tester HTTP avec
curl - Associer un nom d'hôte à une racine documentaire avec un bloc server
- Router des chemins vers un backend local avec
locationetproxy_pass - Servir des ressources statiques en comprenant l'association de
rootet de l'URI - Configurer une page 404 interne tout en conservant le statut 404
- Créer des identifiants hachés avec
htpasswdet exiger HTTP Basic - Valider avec
nginx -tet appliquer les changements par rechargement
À qui s’adresse ce cours
Ce cours intermédiaire s'adresse aux administrateurs Linux, apprenants DevOps, développeurs backend et ingénieurs support qui utilisent Nginx comme serveur statique et proxy inverse simple. Il est utile si vous l'avez déjà lancé sans encore configurer et tester blocs, routage, erreurs ou accès.
Prérequis : Bases du terminal Linux, des paquets, services, fichiers, réseaux et de sudo. Les codes HTTP et chemins URL sont utiles.
Environnement d’apprentissage : Un terminal Linux LabEx de type Debian/Ubuntu avec Nginx, curl, htpasswd, noms et contenus locaux préparés et backends Python ou API locaux.
Questions fréquentes
Le cours configure-t-il HTTPS ou des certificats TLS de production ?
Non. Toutes les requêtes utilisent HTTP local non chiffré sur le port 80. Certificats, redirections HTTPS, chiffrements modernes, répartition de charge et cache sont hors périmètre.
HTTP Basic Authentication chiffre-t-il les identifiants en transit ?
Non. htpasswd stocke un hachage et Nginx renvoie 401 sans identifiants valides, mais Basic sur HTTP ne protège pas le transport. En production, il doit normalement être associé à HTTPS.
Dois-je construire les applications backend ?
Seul le laboratoire guidé lance un serveur Python simple sur le port 8000. Le défi fournit l'API sur 7000 et les contenus statiques et administratifs ; vous configurez Nginx devant eux.





