Domaines & reverse proxy
Brancher un nom de domaine sur un service, obtenir un certificat, régler le cache.
Un service web n'est pas exposé sur internet tant que vous ne lui associez pas un domaine. Le reverse proxy s'occupe ensuite du TLS, du cache et du filtrage.
Brancher un domaine#
Déclarer le domaine dans le panel
Onglet Réseau du service, puis ajoutez le nom de domaine. Le panel vous indique l'enregistrement DNS à créer.
Créer l'enregistrement DNS
Chez votre registrar, pointez le domaine vers l'adresse indiquée. La propagation prend de quelques minutes à quelques heures.
Attendre le certificat
Une fois le DNS résolu, le certificat TLS est demandé et installé automatiquement, puis renouvelé sans intervention.
Le piège classique : tester en HTTPS trop tôt
https:// échoue — et cela ressemble beaucoup à « le proxy ne marche pas ». Testez d'abord en http:// : si la page répond, le routage fonctionne, il ne manque que le certificat.Vérifier que le routage fonctionne#
Le plus simple est de regarder ce que renvoie réellement le serveur, en-têtes compris :
# le routage répond-il ?
curl -I http://mondomaine.fr
# et en HTTPS, une fois le certificat émis
curl -I https://mondomaine.fr
# forcer l'IPv4 si le DNS renvoie aussi de l'IPv6
curl -4 -I https://mondomaine.frÀ noter
Le cache#
Le proxy peut garder en mémoire les réponses qui ne changent pas, pour ne pas solliciter votre service à chaque visite. La durée de conservation se règle par type de fichier.
| Type de contenu | Mise en cache | Pourquoi |
|---|---|---|
| Images, polices | Longue | Change rarement, souvent volumineux. |
| CSS, JavaScript | Longue | Généralement versionné par le nom de fichier. |
| Pages HTML | Courte ou nulle | Contenu susceptible de changer à chaque visite. |
| Réponses d'API | Nulle par défaut | Dépend de l'utilisateur qui demande. |
Une réponse qui pose un cookie n'est jamais mise en cache
Set-Cookie.Purger le cache
La purge se déclenche depuis le panel et vide réellement le cache stocké. Elle est utile après une mise en production, quand d'anciens fichiers restent servis.
Options supplémentaires#
- Mode maintenance — remplace le site par une page d'attente, sans arrêter le service.
- En-têtes de sécurité — ajoute les en-têtes recommandés (HSTS, protections contre le détournement de cadre et le reniflage de type).
- Blocage d'adresses IP — refuse le trafic venant d'adresses précises, au niveau du proxy.