HAProxy умеет распределять соединения, исключать неисправные backend-узлы и направлять запросы по условиям прикладного уровня. На этом практическом курсе вы построите и проверите эти механизмы на небольших локальных службах, чьи ответы показывают каждое решение маршрутизации.
Вы настроите HTTP round-robin, страницу статистики, проксирование TCP и выбор backend по ACL пути. В итоговой задаче вы добавите активные проверки в имитацию веб-кластера из трёх узлов, а затем остановите и восстановите один узел, проверив переключение и автоматический возврат.
Чему вы научитесь
- Устанавливать HAProxy, находить и сохранять конфигурацию и проверять службу
- Определять HTTP frontend и backend и проверять распределение round-robin
- Добавлять активные проверки и наблюдать исключение и возвращение узла
- Включать и открывать встроенную страницу статистики на порту 8404
- Настраивать балансировку TCP и проверять её простыми слушателями
- Определять ACL по префиксу пути и направлять совпадения в отдельный backend
- Проверять конфигурацию, перезапускать или перезагружать HAProxy и тестировать через
curlиnc
Для кого этот курс
Этот курс среднего уровня предназначен для администраторов Linux, DevOps-специалистов и backend-разработчиков, которым нужна практика настройки HAProxy, распределения трафика и базового переключения.
Предварительные требования: Уверенная работа в оболочке Linux, использование sudo, служб и конфигурационных файлов, понимание IP-адресов, TCP-портов и основ HTTP-запросов.
Учебная среда: Одна машина Linux с HAProxy, локальными HTTP-серверами Python, слушателями Netcat и административным доступом. Все backend-«узлы» — разные порты localhost, поэтому внешние серверы не нужны.
Часто задаваемые вопросы
Буду ли я работать с настоящим многоузловым кластером?
Нет. Backends — лёгкие службы на разных портах одной машины. При этом вы реально проверите балансировку, health checks, переключение, восстановление и ACL HAProxy.
Настраивает ли TCP-лаборатория настоящий кластер MySQL?
Нет. Слушатели Netcat на портах 3307 и 3308 показывают TCP round-robin. MySQL, репликация и сеансы базы данных не настраиваются.
Охватывает ли курс промышленную безопасность и расширенную эксплуатацию?
Нет. TLS-терминация, аутентификация статистики, секреты, stick tables, привязка сеансов, ограничения, сбор логов и высокая доступность HAProxy не рассматриваются. Статистика в изолированной среде намеренно открыта без аутентификации.





