URL: https://linuxfr.org/users/postroutine/journaux/recherche-d-un-reverse-proxy Title: Recherche d'un reverse proxy Authors: Yuul B. Alwright Date: 2021年03月05日T13:38:07+01:00 License: CC By-SA Tags: reverseproxy, traefik, caddy et http Score: 12 Hello world. Cela fait longtemps que je n'ai pas pris ma plume pour vous parler. Le temps et l'envie me manquaient. Aujourd'hui je crée ce journal car je me demande quel reverse proxy utiliser. Jusqu'à maintenant, j'ai utilisé [Lighttpd](https://www.lighttpd.net/) puis [Traefik proxy](https://traefik.io/traefik/). J'ai switché sur Trafik par ce qu'il est simple à configurer, que sa configuration peut se faire via des fichiers YAML (pratique si on déploie sa config avec Ansible), sa configuration est dynamique, il peut servir de proxy TCP et il peut également récupérer tout seul des clés/certificats avec Let's Encrypt. ([Plus d'info sur le site web officielle](https://traefik.io/traefik/)) Mais Traefik a ses défauts: L'image de conteneur officielle [exécute Traefik avec l'utilisateur ROOT](https://github.com/containous/traefik-library-image/issues/38), les [clés/certificats Let's Encrypt sont stockés dans un fichier json](https://doc.traefik.io/traefik/https/acme/#more-configuration) (pas l'idéal pour les ré-utiliser avec d'autres services), [la documentation incite à laisser à Traefik un accès au socket de Docker](https://doc.traefik.io/traefik/getting-started/quick-start/) et il existe [une version propriétaire](https://traefik.io/traefik-enterprise/) (pas fan de cette méthode). Ces deux derniers points me font hésiter à le suggérer à d'autres personnes. Récemment un amis m'a présenté [Caddy](https://caddyserver.com/). Il a l'aire simple, efficace, il récupère automatiquement les clés/certificats Let's Encrypt, il effectue automatiquement la redirection HTTP vers HTTPS, on peut découper sa configuration en petits fichiers, il propose une API rest pour le configurer, HTTP 3 et websocket sont au menu et il est modulaire. ([Plus d'info sur le site web officielle](https://caddyserver.com/)) Mais Caddy a aussi ses défauts: L'image de conteneur officielle [exécute aussi Caddy avec l'utilisateur ROOT](https://github.com/caddyserver/caddy-docker/issues/104) et il y a [des conditions dans sa licence que n'en faisait pas un logiciel libre](https://www.reddit.com/r/golang/comments/6zyhb0/caddy_business_use_now_requires_a_commercial/) (je ne sais pas si c'est réglé). Au détour d'articles, j'ai parfois lut d'autre nom de reverse proxy mais je ne les ai pas noté. Maintenant je me demande: Quel reverse proxy choisir ? Est-ce que vous auriez des suggestions ? Voici ce que je recherche: - Simple - Logiciel Libre - Si possible, pas de version proprio - Load balancing intégré - HTTP et Websocket - Récupération automatique des clés/certificats Lets Encrypt avec possibilité de les ré-utiliser avec d'autres services (mail, XMPP, etc) - Configuration dynamique avec des fichiers - Image de conteneur officielle, à jour et où le logiciel ne tourne pas en tant que ROOT Merci pour vous retours.