Un reverse proxy est le point d'entrée qui reçoit les requêtes clientes et les distribue vers les bons services backend, tout en gérant TLS, routage et répartition de charge. Nginx, Traefik et Caddy en sont les figures principales.
Points clés
- Rôle et routage
- TLS et certificats automatiques
- Équilibrage, en-têtes et choix d'outil
Rôle et routage
Le reverse proxy se place devant les applications et route selon le nom d'hôte (api.exemple.fr vers le service API) ou le chemin (/blog vers un service). Il masque la topologie interne, mutualise un seul port 443 public et facilite l'ajout de services. Comprendre le routage par hôte et par chemin est le premier acquis essentiel.
TLS et certificats automatiques
Le reverse proxy termine le TLS : il déchiffre le HTTPS et parle en HTTP aux backends. Caddy et Traefik obtiennent et renouvellent automatiquement les certificats Let's Encrypt via ACME, tandis que Nginx nécessite souvent certbot. On enseigne pourquoi le HTTPS de bout en bout part du proxy et l'importance du renouvellement automatique.
Équilibrage, en-têtes et choix d'outil
Le proxy répartit la charge entre plusieurs instances (round-robin, least-conn) et transmet les bons en-têtes (X-Forwarded-For, Host) pour que le backend connaisse le client réel. Le choix d'outil dépend du contexte : Nginx pour la performance brute, Traefik pour la découverte automatique en conteneurs/Kubernetes, Caddy pour la simplicité et le HTTPS sans configuration.
En pratique
Scénario. TP de 2 à 3 heures : déployer deux services en Docker derrière Traefik (ou Caddy), router par nom d'hôte avec HTTPS automatique via Let's Encrypt sur un domaine de test, puis ajouter une seconde instance d'un service pour observer la répartition de charge. Livrable : deux services accessibles en HTTPS par des sous-domaines distincts, avec load balancing démontré.
Questions fréquentes
Quelle différence entre reverse proxy et load balancer ?
Un reverse proxy intermédie et route les requêtes (et fait souvent du TLS et du routage applicatif) ; un load balancer répartit la charge. Beaucoup de reverse proxy modernes font les deux à la fois.
Quel reverse proxy choisir pour des conteneurs ?
Traefik est souvent privilégié car il découvre automatiquement les services Docker/Kubernetes via leurs labels. Caddy est apprécié pour son HTTPS automatique et sa configuration minimale.
Pour aller plus loin
Pour approfondir : Apprendre terraform pas a pas · Automatiser avec ansible. Et le reste de nos ressources pour les écoles, OF et formateurs.
Besoin d'un formateur expert ou envie de transmettre ?
tonformateur connecte les écoles et organismes de formation avec des intervenants experts du terrain.
Voir les cours à pourvoir Explorer l'annuaire d'outils →