Automatisation et disponibilité reposent sur des mécanismes distincts : provisionnement répétable, distribution du trafic, adresse stable et récupération lorsqu'un processus s'arrête. Ce projet configure chaque mécanisme sur un hôte Linux afin d'en montrer l'articulation.
Vous provisionnerez Nginx avec un playbook Ansible local, répartirez les requêtes entre deux backends préparés avec HAProxy, attribuerez une IP virtuelle avec Keepalived et planifierez un watchdog Bash pour récupérer Nginx. Les limites du nœud unique restent explicites.
Ce que vous apprendrez
- Créer inventaire, template et playbook Ansible locaux pour installer, démarrer et configurer Nginx
- Configurer HAProxy en HTTP avec frontend
80et backend round robin sur8001et8002 - Vérifier par requêtes répétées que les deux réponses backend passent par HAProxy
- Identifier l'interface de la route par défaut et définir un Keepalived
VI_1MASTER avec VIP10.0.0.100 - Démarrer Keepalived et confirmer l'IP virtuelle
/32sur une interface locale - Écrire un watchdog Nginx exécutable, journaliser les récupérations datées et le planifier chaque minute dans le crontab root
À qui s’adresse ce cours
Ce projet s'adresse aux personnes apprenant DevOps et Linux prêtes à combiner Ansible, HAProxy, Keepalived, Bash et Cron.
Prérequis : Paquets et services Linux, YAML, plays Ansible simples, proxy HTTP, interfaces et IP virtuelles, conditions shell et crontab ; projet d'évaluation.
Environnement d’apprentissage : Un hôte Linux à un nœud dans le navigateur avec sudo, Ansible, Nginx, HAProxy, Keepalived, Cron, deux backends HTTP locaux préparés et réseau local ; aucun cloud ni autre serveur requis.
Questions fréquentes
Ansible provisionne-t-il une véritable flotte ?
Non. L'inventaire cible l'hôte local. Le playbook gère réellement paquets, fichiers et service, mais aucune orchestration SSH multinœud n'est testée.
Les backends HAProxy sont-ils des machines séparées ?
Non. Deux services préparés écoutent localement sur 8001 et 8002. HAProxy écoute sur 80 et les requêtes doivent atteindre “Server 1” et “Server 2”.
Keepalived démontre-t-il un vrai failover entre deux nœuds ?
Non. Vous configurez un seul MASTER et vérifiez la VIP 10.0.0.100. Il n'y a ni BACKUP, ni prise de contrôle VRRP, ni failback.
Que redémarre la récupération automatique ?
Uniquement Nginx. Elle journalise dans /var/log/nginx_recovery.log et tourne chaque minute comme root, sans surveiller HAProxy, Keepalived, un nœud distant ou la santé applicative.





