Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
- Protocole HTTP/1.x
- Format des requêtes et des réponses
- Inspection des conversations HTTP avec tcpdump et Wireshark (en anglais)
- Inspecter les en-têtes HTTP dans un navigateur web
- Effectuer des requêtes avec CURL
- En-têtes communs
- Pipeline de requêtes
- Longueur du contenu et encodage par morceaux
- Types MIME
- Nginx installation
- Installation de nginx à partir de paquets Debian.
- Variantes de nginx disponibles dans Debian et Ubuntu
- Installation de nginx à partir des sources
- Démarrer nginx
- Mise à jour de nginx
- nginx Nginx en tant que serveur de fichiers statique
- Structure générale du fichier de configuration
- Configuration des hôtes virtuels
- Configuration des emplacements
- Ordre de recherche des emplacements
- Configuration des pages d'erreur
- Création de redirections
- Autres formes de réécriture d'URL
- Servir une image GIF vide
- Emplacements internes et nommés
- Remplacer les types MIME
- Optimisation des performances côté client
- Permettre aux clients de mettre des ressources en cache
- L'en-tête Vary :
- Minimiser le nombre de requêtes
- Maintien en vie
- Que faire si une ressource doit être modifiée ?
- Comment les frameworks web gèrent les fichiers statiques
- Post-traitement du contenu
- Compression Gzip
- Mise à l'échelle des images
- Contrôle Access
- Restriction de l'accès aux fichiers sur la base de l'adresse IP
- Restrictions géographiques
- Masquage des répertoires VCS et des fichiers privés
- Authentification de base
- Autres types d'authentification
- Combinaison de restrictions
- Liens sécurisés
- Application de limites
- Mise en forme du trafic
- Regroupement des demandes à des fins de limitation
- Limitation du débit des requêtes
- Restreindre les connexions simultanées
- Nginx en tant que proxy inverse
- Protocoles en amont pris en charge
- Traitement des certificats SSL auto-signés en amont
- Transmission de paramètres aux backends FastCGI et uWSGI
- Proxy des connexions websocket
- En-têtes X-Accel-*
- Modification des en-têtes reçus et envoyés par l'amont
- Configurations de proxy inverse spécifiques à une langue
- PHP
- Python
- Ruby
- Nginx comme terminateur SSL
- Générer des certificats SSL auto-signés
- Obtenir des certificats auprès de Let's Encrypt
- Restreindre les algorithmes de chiffrement disponibles
- Travailler avec des tickets de session
- Agrafage des réponses OCSP
- Vérification de la configuration SSL
- Acceptation des certificats côté client
- Considérations relatives à HTTP/2
- Équilibrage de la charge avec Nginx
- Définition des groupes en amont
- Sessions collées à l'aide de ip_hash
- Fonctionnalités supplémentaires de Nginx Plus en tant qu'équilibreur de charge
- Alternatives à Nginx et Nginx Plus
- Placer un autre Nginx derrière un équilibreur de charge Nginx.
- Placer un Nginx derrière un équilibreur de charge HAProxy ou AWS
- Nginx en tant que cache
- Dire à nginx de mettre les pages en cache
- Comment nginx réagit aux en-têtes standards liés à la mise en cache
- Paramètres ajustables des caches
- Cache Nginx et cache au niveau de l'application
- Effacer le cache
- Déploiement d'applications web populaires avec Nginx
- La liste des applications à discuter est déterminée par le formateur.
- Journalisation
- Fichiers de log et d'erreur Access
- Spécifier un format de journal personnalisé
- Suivi des requêtes lentes
- Optimisation de la journalisation
- Rotation des journaux
- Analyse du journal par des programmes externes
- Surveillance Nginx
- Page d'état du stub Nginx
- Nginx Plus page d'état en direct étendue
- Ce que les systèmes de surveillance tracent et alertent habituellement Nginx
- [optionnel] Haute disponibilité avec Nginx¹
- Comment déployer le même contenu statique sur plusieurs serveurs ?
- Partage de configuration
- Basculement à l'aide d'une adresse IP élastique/virtuelle
- Configurer VRRP avec Keepalived
- Autres piles de haute disponibilité
- Nginx Intégration de Plus avec Keepalived
- Erreurs courantes et problèmes de sécurité liés à la configuration Nginx.
- Problèmes de performance courants
¹ La section Haute disponibilité implique une configuration réseau qui rend les systèmes de détection d'intrusion malheureux, ou nécessite la mise en place de plusieurs machines virtuelles par participant (ce dont aucun autre sujet n'a besoin). Elle n'est donc pas fournie par défaut.
Pré requis
Les participants doivent être à l'aise avec une ligne de commande Linux et avoir une connaissance pratique de TCP/IP.
21 Heures
Nos clients témoignent (1)
Le formateur était très compétent et a pu répondre à la plupart des questions qui étaient quelque peu en dehors du cadre de ce que nous avions besoin d'aborder. Il était dynamique, drôle et poli.
Pascal Durocher - City of Montreal
Formation - HTTP fundamentals and Nginx web server
Traduction automatique