Descriptif
Nginx : serveur web, reverse proxy et répartition de charge est une formation de 2 jours (14 heures), de niveau intermédiaire, rattachée au domaine « Réseaux, virtualisation, Cloud / DevOps ». Configurer et exploiter Nginx en serveur web, reverse proxy et répartiteur de charge. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires individuels accessibles depuis un navigateur, avec des cas inspirés des secteurs banque, assurance et services publics. Le parcours s'appuie sur 12 laboratoires dédiés, provisionnés à la demande et accessibles trente jours après la session. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.
Objectifs pédagogiques
À l'issue de la formation, le participant sera capable de :
- Configuration, hôtes virtuels et terminaison TLS
- Reverse proxy, cache, répartition de charge et durcissement
Programme détaillé
| N° | Contenus et activités | Durée |
|---|---|---|
| Jour 1 | ||
| 1 | Ouverture : attentes, inventaire des services web à exposer et accès aux machines Linux de laboratoire | 0,5 h |
| 2 | Architecture de Nginx : processus maître et workers, contextes de configuration, ordre de résolution des blocs server et location | 1,5 h |
| 3 | Travaux pratiques : installer Nginx, écrire un bloc server, servir des fichiers statiques et valider par nginx -t | 2 h |
| 4 | Travaux pratiques : héberger trois hôtes virtuels et maîtriser location, try_files, redirections et pages d'erreur | 2 h |
| 5 | Travaux pratiques : activer le TLS, installer un certificat, régler protocoles, suites et HSTS, vérifier avec openssl s_client | 1 h |
| Jour 2 | ||
| 6 | Reverse proxy et répartition de charge : blocs upstream, algorithmes, contrôles de santé et en-têtes transmis | 1,5 h |
| 7 | Travaux pratiques : publier une application derrière proxy_pass, corriger les en-têtes X-Forwarded et faire passer le WebSocket | 2 h |
| 8 | Travaux pratiques : répartir la charge sur trois serveurs applicatifs, éprouver la persistance de session et le retrait d'un nœud | 1,5 h |
| 9 | Travaux pratiques : activer le cache proxy, mesurer le taux de succès et limiter le débit par limit_req et limit_conn | 1,5 h |
| 10 | Durcissement et clôture : en-têtes de sécurité, format de journaux d'exploitation, évaluation des acquis et check-list de mise en production | 0,5 h |
Méthodes pédagogiques
- Pédagogie active : 71 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
- répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
- classe inversée avec prérequis sur le LMS
- apprentissage adaptatif selon le positionnement initial
- travaux en binômes
- classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
- support clair, complet et paginé remis à chaque participant
Technologies et outils mobilisés
Nginx, blocs server, TLS, cache, upstream, répartition de charge, limitation de débit
Modalités d'évaluation et de validation
- Positionnement initial en ligne
- quiz de validation à chaque séquence
- évaluation finale des acquis (QCM et mise en situation)
- satisfaction à chaud
- questionnaire de transfert à 30 jours
- attestation de fin de formation
Plateforme, laboratoires et ressources
- Plateforme LMS DATAROCKSTARS : parcours, quiz et supports. Environnements de laboratoire provisionnés à la demande, isolés par participant et accessibles depuis un navigateur — 12 laboratoires dédiés à ce programme. Accès maintenu trente jours après la session
