Nginx профессионально: от первого конфига до API-gateway на OpenResty и Angie
Подробный курс по Nginx для новичков и SRE: конфиги и location, виртуальные хосты, reverse proxy и upstream, кэш, TLS и HTTP/3, безопасность, rate limit, realip, JSON-логи и трассировка, метрики, тюнинг. Плюс OpenResty (Lua) и Angie. Актуально на 2026.
С нуля до продвинутого · 44 уроков · 12.5 ч · обсуждение под каждым уроком
Полный профессиональный курс по Nginx - от первого минимального конфига до боевого API-gateway на OpenResty и Angie. Что такое event-driven веб-сервер и экосистема форков 2026 (nginx под F5, freenginx, Angie, OpenResty), установка, первый конфиг с нуля руками, архитектура master/worker и event loop, контексты и модульность, виртуальные хосты, точный алгоритм матчинга location, раздача статики (root/alias/try_files/sendfile), переменные и map, rewrite и канонизация URL, заголовки и грабля add_header, модель доверия прокси-заголовков (realip и защита от спуфинга X-Forwarded-For). Сжатие (gzip/brotli/zstd), reverse proxy и проброс, upstream и балансировка с keepalive, таймауты и устойчивость, FastCGI/PHP, WebSocket и gRPC, кэширование ответов (lock, background_update, use_stale, микрокэш). HTTPS и TLS 2026 (TLS 1.3, post-quantum X25519MLKEM768, OCSP-нюансы), Let's Encrypt и нативный ACME в Angie, HTTP/2 и HTTP/3 QUIC, безопасность (security-заголовки, max_headers, запрет dotfiles), rate limiting (зоны по IP/consumer/key), контроль доступа (auth_request, mTLS). Логирование (структурированный JSON), сквозная трассировка и OpenTelemetry (ngx_otel_module), метрики (stub_status, нативный Prometheus Angie), производительность и тюнинг, систематический траблшутинг (502/504/403/404). OpenResty (LuaJIT, фазы обработки, ngx.* и shared dict, cosocket, JWT/OIDC, lua-resty-mlcache), Angie (нативные метрики, REST API, ACME, Zstd, dynamic upstream), динамическая конфигурация и service discovery, Nginx как API-gateway и Kubernetes Gateway API (ingress-nginx EOL -> миграция), динамические модули, njs (QuickJS) и WAF, stream-модуль (TCP/UDP), деплой и конфиг как код. Сценарии (SPA за CDN, микросервисный gateway), капстоун-сборка production-gateway и чек-лист безопасности с актуальными CVE 2026. На основе эталонного gateway ngx-trace-gateway, официальной документации и лучших практик, реальные конфиги с разбором, мини-лабы. Актуально на 2026.
Начать с первой главы →
- Программа курса