⚙️ Univers technique

Nginx : reverse proxy, performance et configuration web

Nginx peut servir des fichiers statiques, terminer TLS ou transmettre les requêtes à PHP, Docker et d’autres applications. Une configuration fiable doit documenter l’amont, les timeouts, les en-têtes transmis et le comportement en cas de panne.

Rôle du reverse proxy

Le reverse proxy reçoit la requête publique puis la transmet à un service interne. Il peut centraliser TLS, la compression, certaines limites et les journaux, mais il ne corrige pas une application lente. Il faut distinguer le délai Nginx du délai de l’upstream.

Apache ou Nginx ?

Points à vérifier

  • Le server_name et le certificat correspondent.
  • L’upstream écoute réellement sur l’IP et le port prévus.
  • Les en-têtes Host et X-Forwarded-Proto sont transmis.
  • Les timeouts correspondent au fonctionnement de l’application.
  • La configuration passe nginx -t avant rechargement.

502 et 504 : où regarder ?

Un 502 indique généralement une réponse invalide ou une connexion impossible vers l’amont. Un 504 correspond plutôt à un délai dépassé. Vérifiez l’état du service, le réseau local, les sockets, les journaux Nginx et applicatifs avant d’augmenter les timeouts.

Cache et compression

Activez-les selon les types de contenu et mesurez le résultat. Une politique trop large peut mettre en cache une page personnalisée ou un panier ; une compression mal choisie peut consommer du CPU sans gain utile.

Déployer sans couper

Versionnez la configuration, exécutez le test syntaxique, rechargez sans arrêter le service puis contrôlez une URL réelle. Conservez toujours la configuration précédente et le moyen de revenir en arrière.

Voir aussi le guide Docker →