ecloudserv docs

Domaines & reverse proxy

Brancher un nom de domaine sur un service, obtenir un certificat, régler le cache.

Un service web n'est pas exposé sur internet tant que vous ne lui associez pas un domaine. Le reverse proxy s'occupe ensuite du TLS, du cache et du filtrage.

Brancher un domaine#

1

Déclarer le domaine dans le panel

Onglet Réseau du service, puis ajoutez le nom de domaine. Le panel vous indique l'enregistrement DNS à créer.

2

Créer l'enregistrement DNS

Chez votre registrar, pointez le domaine vers l'adresse indiquée. La propagation prend de quelques minutes à quelques heures.

3

Attendre le certificat

Une fois le DNS résolu, le certificat TLS est demandé et installé automatiquement, puis renouvelé sans intervention.

Le piège classique : tester en HTTPS trop tôt

Tant que le certificat n'est pas émis, une visite en https:// échoue — et cela ressemble beaucoup à « le proxy ne marche pas ». Testez d'abord en http:// : si la page répond, le routage fonctionne, il ne manque que le certificat.

Vérifier que le routage fonctionne#

Le plus simple est de regarder ce que renvoie réellement le serveur, en-têtes compris :

diagnostic
# le routage répond-il ? curl -I http://mondomaine.fr # et en HTTPS, une fois le certificat émis curl -I https://mondomaine.fr # forcer l'IPv4 si le DNS renvoie aussi de l'IPv6 curl -4 -I https://mondomaine.fr

À noter

Si votre application répond du JSON là où vous attendiez une page HTML, ce n'est pas le proxy qui se trompe : c'est votre application qui répond ça. Le proxy transmet, il ne réécrit pas le corps de la réponse.

Le cache#

Le proxy peut garder en mémoire les réponses qui ne changent pas, pour ne pas solliciter votre service à chaque visite. La durée de conservation se règle par type de fichier.

Type de contenuMise en cachePourquoi
Images, policesLongueChange rarement, souvent volumineux.
CSS, JavaScriptLongueGénéralement versionné par le nom de fichier.
Pages HTMLCourte ou nulleContenu susceptible de changer à chaque visite.
Réponses d'APINulle par défautDépend de l'utilisateur qui demande.

Une réponse qui pose un cookie n'est jamais mise en cache

C'est une protection, pas un bug : mettre en cache une page qui pose un cookie de session reviendrait à servir la session d'un visiteur à un autre. Si une page que vous pensiez cachable ne l'est jamais, vérifiez d'abord si elle envoie un Set-Cookie.

Purger le cache

La purge se déclenche depuis le panel et vide réellement le cache stocké. Elle est utile après une mise en production, quand d'anciens fichiers restent servis.

Options supplémentaires#

  • Mode maintenance — remplace le site par une page d'attente, sans arrêter le service.
  • En-têtes de sécurité — ajoute les en-têtes recommandés (HSTS, protections contre le détournement de cadre et le reniflage de type).
  • Blocage d'adresses IP — refuse le trafic venant d'adresses précises, au niveau du proxy.