Ce veți învăța
- Configurați Nginx ca server web, reverse proxy și strat de cache
- Configurați cache dinamic cu proxy_cache și FastCGI cache pentru aplicații PHP
- Echilibrați traficul între mai multe servere backend cu HAProxy
- Configurați health checks HTTP care scot automat din rotație un server defect
- Obțineți și reînnoiți automat certificate TLS cu Let's Encrypt și Certbot
- Activați OCSP stapling, HTTP/2 și HTTP/3 pentru conexiuni TLS rapide
- Protejați infrastructura cu rate limiting și un set de reguli ModSecurity
- Construiți o arhitectură de înaltă disponibilitate cu Keepalived și VRRP
Despre curs
Cursul „Servere web, reverse proxy și echilibrarea încărcării” acoperă configurarea Nginx ca server web, reverse proxy și strat de cache, echilibrarea traficului cu HAProxy și securizarea completă a unei arhitecturi cu mai multe servere backend. Fiecare capitol pornește de la fișierele reale de configurare, nu de la descrieri generale ale conceptelor.
Veți instala Nginx pe Ubuntu și AlmaLinux, veți configura blocuri server, directive location și proxy_pass către aplicații PHP-FPM sau Node.js, apoi veți activa cache pentru răspunsuri dinamice cu proxy_cache și FastCGI cache. Un capitol separat tratează microcaching, tehnica prin care un răspuns este păstrat câteva secunde pentru a absorbi vârfurile de trafic fără a afecta actualizarea conținutului.
Pentru echilibrarea încărcării, veți configura HAProxy cu secțiuni frontend și backend, veți testa algoritmii round robin, leastconn și source, și veți defini health checks HTTP care scot automat din rotație un server căzut. Parametrii rise, fall și inter sunt explicați prin efectul lor direct asupra timpului de detectare a unei defecțiuni.
Capitolele despre TLS acoperă obținerea certificatelor gratuite cu Certbot, terminarea TLS atât în Nginx cât și în HAProxy, OCSP stapling pentru reducerea latenței la verificarea certificatului și activarea HTTP/2 și HTTP/3 pentru conexiuni mai rapide. Securizarea infrastructurii include rate limiting cu limit_req_zone în Nginx și stick table în HAProxy, plus instalarea ModSecurity cu setul de reguli OWASP Core Rule Set.
Un capitol de performanță tratează ajustarea worker_processes, a parametrilor de kernel pentru numărul de conexiuni și testarea sub sarcină cu wrk sau k6. Capitolul despre înaltă disponibilitate arată cum eliminați punctul unic de eșec cu două instanțe HAProxy sincronizate prin Keepalived și VRRP.
Acolo unde este relevant, cursul face referire la contextul găzduirii românești, unde majoritatea site-urilor rulează pe LiteSpeed prin cPanel, cu cache LSCache integrat nativ. Diferența dintre o soluție gestionată de acest tip și o infrastructură proprie cu Nginx și HAProxy este explicată direct, pentru a ști când are sens fiecare variantă.
Cursul se încheie cu un laborator în care construiți un cluster cu trei servere backend, echilibrate de HAProxy, cu Nginx ca strat de cache și terminare TLS, rate limiting activ și reguli ModSecurity de bază, apoi simulați căderea unui server pentru a verifica failover-ul automat. Se adresează administratorilor de sistem și freelancerilor care operează servere de producție cu trafic real.
Pentru cine este cursul
Administratori de sistem, ingineri de rețea și freelanceri care operează servere web de producție și au nevoie să echilibreze traficul între mai multe servere backend.
Pentru cine nu este
Persoane fără experiență minimă de Linux, care nu au editat niciodată un fișier de configurare din linia de comandă, sau care caută o soluție complet gestionată fără acces la server.
Ce trebuie să știți înainte
Experiență de bază în administrarea Linux, noțiuni de TCP/IP și HTTP, și familiaritate minimă cu SSH și editarea fișierelor de configurare.
Ce veți putea face după curs
- Veți putea configura Nginx ca reverse proxy și strat de cache pentru orice aplicație
- Veți putea echilibra traficul între mai multe servere cu HAProxy, fără punct unic de eșec
- Veți putea obține și menține automat certificate TLS valide pe toate domeniile
- Veți putea reduce timpul de răspuns al site-urilor prin cache și tuning corect
- Veți putea proteja infrastructura împotriva atacurilor de tip brute force și a abuzului automat
- Veți putea diagnostica rapid erorile 502 și 504 într-o arhitectură cu proxy
Cuprins
1. Arhitectura unui stack web modern
- Diferența dintre server web, reverse proxy și load balancer gratuit
- Poziționarea Nginx și HAProxy într-un stack de producție3 min
- Echilibrare la nivel de conexiune (layer 4) versus echilibrare la nivel HTTP (layer 7)3 min
- Arhitecturi tipice: un singur Nginx versus Nginx cu HAProxy și backend-uri multiple3 min
- Contextul găzduirii românești: LiteSpeed prin cPanel versus stack propriu pe VPS3 min
- Alegerea între soluție gestionată și infrastructură proprie pentru trafic mare3 min
2. Instalarea și configurarea de bază a Nginx
- Instalarea Nginx pe Ubuntu/Debian și AlmaLinux din depozitele oficiale3 min
- Structura fișierelor de configurare (nginx.conf, sites-available, sites-enabled)3 min
- Blocuri server și directiva listen cu IP și port3 min
- Servirea fișierelor statice cu directivele root și index3 min
- Testarea configurației cu nginx -t și reîncărcare fără întrerupere cu nginx -s reload3 min
- Jurnalizare cu access_log și error_log în formate personalizate3 min
3. Nginx ca reverse proxy
- Directiva proxy_pass și transmiterea cererilor către un backend3 min
- Anteturile proxy_set_header (Host, X-Real-IP, X-Forwarded-For)4 min
- Proxy către aplicații PHP-FPM versus proxy către aplicații Node.js sau Python3 min
- Gestionarea timeout-urilor cu proxy_connect_timeout și proxy_read_timeout3 min
- Blocul upstream cu mai multe backend-uri și echilibrare round robin de bază3 min
- Proxy pentru conexiuni WebSocket cu antetele Upgrade și Connection3 min
4. Configurare avansată Nginx
- Blocurile location și ordinea de prioritate (exact, prefix, regex)3 min
- Rewrite și redirect cu directivele rewrite și return3 min
- Variabile Nginx și utilizarea lor în condiții cu directiva map3 min
- Găzduire virtuală cu server_name pentru mai multe domenii pe același IP3 min
- Limitarea dimensiunii cererilor cu client_max_body_size4 min
- Compresie gzip și brotli pentru reducerea traficului transferat3 min
5. Cache cu Nginx
- Configurarea proxy_cache_path și a zonelor de cache4 min
- Cache pentru răspunsuri dinamice cu proxy_cache_valid3 min
- FastCGI cache pentru aplicații PHP fără plugin de cache dedicat3 min
- Microcaching pentru trafic de vârf, cu durată de câteva secunde4 min
- Invalidarea selectivă a cache-ului cu proxy_cache_purge3 min
- Diferența față de cache-ul LSCache oferit nativ de LiteSpeed pe găzduire cPanel3 min
6. HAProxy: fundamente și instalare
- Instalarea HAProxy și structura fișierului haproxy.cfg3 min
- Secțiunile global, defaults, frontend și backend3 min
- Diferența dintre modul tcp și modul http de echilibrare3 min
- Definirea unui frontend care ascultă pe portul 80 sau 4433 min
- Definirea unui backend cu mai multe servere3 min
- Testarea configurației cu haproxy -c și reîncărcare fără întrerupere3 min
7. HAProxy: algoritmi de echilibrare a încărcării
- Algoritmul round robin și distribuirea egală a cererilor3 min
- Algoritmul leastconn pentru aplicații cu conexiuni persistente3 min
- Algoritmul source pentru sesiuni sticky bazate pe adresa IP3 min
- Ponderarea serverelor cu parametrul weight pentru backend-uri cu capacitate diferită3 min
- Sesiuni sticky cu cookie de persistență3 min
- Alegerea algoritmului potrivit în funcție de tipul aplicației3 min
8. HAProxy: health checks și disponibilitate
- Configurarea health checks HTTP cu option httpchk3 min
- Verificarea unui endpoint dedicat de sănătate (/health)3 min
- Parametrii rise, fall și inter și efectul lor asupra timpului de detectare2 min
- Scoaterea automată din rotație a unui server defect3 min
- Server backup pentru scenarii de failover3 min
- Monitorizarea stării cu pagina de statistici HAProxy (stats socket)3 min
9. TLS și HTTPS cu Let's Encrypt
- Obținerea unui certificat gratuit cu Certbot3 min
- Validarea prin provocarea HTTP-01 versus provocarea DNS-013 min
- Automatizarea reînnoirii cu certbot renew și un job cron3 min
- Configurarea Nginx pentru terminarea TLS (ssl_certificate, ssl_certificate_key)3 min
- Terminarea TLS în HAProxy cu directiva bind ... ssl crt3 min
- Redirectarea forțată de la HTTP la HTTPS3 min
10. TLS avansat: OCSP stapling, HTTP/2 și HTTP/3
- Principiul OCSP stapling și reducerea latenței la verificarea certificatului3 min
- Activarea ssl_stapling și ssl_stapling_verify în Nginx3 min
- Configurarea cifrurilor și protocoalelor sigure (TLS 1.2 și TLS 1.3)3 min
- Activarea HTTP/2 pentru multiplexare pe aceeași conexiune3 min
- Activarea HTTP/3 și QUIC în versiunile recente de Nginx3 min
- Testarea configurației TLS cu SSL Labs și openssl s_client3 min
11. Securizare: rate limiting și protecție împotriva abuzului
- Directiva limit_req_zone și limitarea numărului de cereri per IP3 min
- Directiva limit_conn pentru limitarea conexiunilor simultane3 min
- Rate limiting în HAProxy cu stick table3 min
- Protecție împotriva atacurilor de tip brute force pe formulare de autentificare3 min
- Integrarea fail2ban cu jurnalele Nginx pentru blocarea IP-urilor abuzive3 min
- Diferența față de protecția oferită la nivel de rețea de Cloudflare3 min
12. Securizare: ModSecurity și firewall de aplicație
- Instalarea modulului ModSecurity pentru Nginx3 min
- Activarea setului de reguli OWASP Core Rule Set (CRS)3 min
- Modul DetectionOnly versus modul de blocare activă3 min
- Ajustarea regulilor pentru a evita falsurile pozitive pe aplicații reale3 min
- Jurnalizarea și analiza evenimentelor ModSecurity3 min
- Alternative gestionate: firewall-ul Cloudflare sau Imunify360 pe găzduire cPanel3 min
13. Performanță și tuning
- Numărul optim de worker_processes și worker_connections în Nginx3 min
- Ajustarea parametrilor de kernel (net.core.somaxconn, limita de file descriptors)3 min
- Keepalive între client și server, respectiv între Nginx și backend3 min
- Dimensiunea buffer-elor pentru cereri și răspunsuri mari4 min
- Timeout-uri HAProxy (timeout connect, timeout client, timeout server)3 min
- Testarea sub sarcină cu wrk sau k6 și interpretarea rezultatelor3 min
14. Arhitecturi de înaltă disponibilitate
- Eliminarea punctului unic de eșec cu două instanțe HAProxy3 min
- Keepalived și protocolul VRRP pentru un IP virtual cu failover automat3 min
- Sincronizarea configurațiilor între noduri redundante3 min
- Arhitectură cu Nginx pentru cache și conținut static, HAProxy pentru balansare dinamică3 min
- Scalare orizontală prin adăugarea de servere backend noi fără întrerupere3 min
- Separarea traficului pe layer 4 versus layer 7 în arhitecturi mari3 min
15. Depanare și greșeli frecvente
- Eroarea 502 Bad Gateway și cauzele ei cele mai frecvente3 min
- Eroarea 504 Gateway Timeout provocată de timeout-uri prea mici3 min
- Cache otrăvit care servește conținut greșit sau vechi4 min
- Configurare TLS greșită care blochează tot traficul HTTPS3 min
- Health check configurat greșit care scoate toate serverele din rotație4 min
- Analiza jurnalelor Nginx și HAProxy pentru identificarea rapidă a cauzei3 min
16. Laborator final: un cluster web echilibrat și securizat
- Construirea a trei servere backend identice cu aplicația de testat3 min
- Configurarea HAProxy cu algoritmul leastconn și health checks active3 min
- Configurarea Nginx ca strat de cache și terminare TLS cu Let's Encrypt3 min
- Activarea rate limiting și a unui set de reguli ModSecurity de bază4 min
- Simularea căderii unui server backend și verificarea failover-ului automat3 min
- Testarea finală sub sarcină și verificarea disponibilității cu unelte de monitorizare3 min
Dorel Tănase, fondatorul agenției GOAI din Alba Iulia. În mediul online din 1997, în optimizare SEO din 2007. Cursul pornește de la situații întâlnite în lucrul cu clienți din România și este actualizat pe măsură ce uneltele se schimbă. Experiența autorului.
24 august 2026
Întrebări frecvente despre curs
Am nevoie de HAProxy dacă folosesc deja Nginx?
Nu întotdeauna. Nginx poate echilibra trafic de bază cu blocul upstream, dar HAProxy oferă algoritmi mai fini, health checks mai detaliate și o pagină de statistici dedicată, utile când aveți mai mult de două sau trei servere backend.
Cursul funcționează și pentru site-uri găzduite pe cPanel cu LiteSpeed?
Cursul se adresează administrării unei infrastructuri proprii cu Nginx și HAProxy pe un VPS sau server dedicat. Pe găzduirea cu LiteSpeed prin cPanel, echilibrarea și cache-ul sunt gestionate diferit, iar acest lucru este explicat direct în primul capitol.
Este nevoie de mai multe servere fizice pentru laborator?
Nu. Laboratorul poate fi realizat cu mașini virtuale sau containere pe un singur VPS, atâta timp cât fiecare server backend rulează pe un IP sau port distinct.
Certificatul de absolvire este recunoscut oficial?
Certificatul confirmă parcurgerea cursului și testul final cu prag de 70%, dar nu este o diplomă a Ministerului Educației și nu înlocuiește o certificare precum CompTIA Network+.
Cursuri din aceeași categorie