⚙️ Univers technique
Nginx : reverse proxy, performance et configuration web
Nginx peut servir des fichiers statiques, terminer TLS ou transmettre les requêtes à PHP, Docker et d’autres applications. Une configuration fiable doit documenter l’amont, les timeouts, les en-têtes transmis et le comportement en cas de panne.
Rôle du reverse proxy
Le reverse proxy reçoit la requête publique puis la transmet à un service interne. Il peut centraliser TLS, la compression, certaines limites et les journaux, mais il ne corrige pas une application lente. Il faut distinguer le délai Nginx du délai de l’upstream.
Apache ou Nginx ?
Points à vérifier
- Le
server_name et le certificat correspondent. - L’upstream écoute réellement sur l’IP et le port prévus.
- Les en-têtes
Host et X-Forwarded-Proto sont transmis. - Les timeouts correspondent au fonctionnement de l’application.
- La configuration passe
nginx -t avant rechargement.
Outils Nginx
502 et 504 : où regarder ?
Un 502 indique généralement une réponse invalide ou une connexion impossible vers l’amont. Un 504 correspond plutôt à un délai dépassé. Vérifiez l’état du service, le réseau local, les sockets, les journaux Nginx et applicatifs avant d’augmenter les timeouts.
Cache et compression
Activez-les selon les types de contenu et mesurez le résultat. Une politique trop large peut mettre en cache une page personnalisée ou un panier ; une compression mal choisie peut consommer du CPU sans gain utile.
Déployer sans couper
Versionnez la configuration, exécutez le test syntaxique, rechargez sans arrêter le service puis contrôlez une URL réelle. Conservez toujours la configuration précédente et le moyen de revenir en arrière.
Voir aussi le guide Docker →