Перейти к основному контенту
Tech Path Finder
КурсыИнтервьюКод-ревьюБлог
Tech Path Finder

Персонализированный путеводитель в IT. Квизы, мок-интервью, код ревью и аналитика прогресса.

@potapov_me

Платформа

  • Курсы
  • Прогресс
  • Мок-интервью
  • Код ревью
  • Живое ревью с ИИ
  • Тренажёр переговоров
  • Закладки

Контент

  • Блог
  • Главная
  • Обратная связь

Компания

  • О проекте
  • Тарифы
  • Условия использования
  • Конфиденциальность
  • Согласие на обработку данных
  • Cookie
  • Реквизиты

Аккаунт

  • Войти
  • Зарегистрироваться
  • Профиль

© 2026 Tech Path Finder. Все права защищены.

·ИП Потапов К.С.·Политика конфиденциальности·
Сделано с ❤️ в России
  1. HAProxy Expert: От основ до Production
DevOps / Мониторинг·24 темы·144 вопроса·уровень Middle, Senior

HAProxy Expert: От основ до Production

Полный экспертный курс по HAProxy — самому популярному балансировщику нагрузки в мире. Курс охватывает всё: от базовой архитектуры и установки до продвинутых паттернов в production, включая Kubernetes, безопасность, тюнинг производительности и troubleshooting. Более 20 тем с глубоким погружением в каждую концепцию, практическими примерами конфигов и разбором реальных кейсов.

Начать курс

HAProxy: от основ до production

Балансировщик — единственное место, через которое проходит весь трафик, поэтому ошибка в его конфигурации видна сразу всем. Причём аварии повторяются из проекта в проект: таймауты, оставленные по умолчанию; health check, который дёргает / и потому считает живым приложение с отвалившейся базой; stick-таблица, о которой забыли, и половина пользователей ходит на один сервер.

Двадцать четыре темы. Первые — устройство и базовая конфигурация: event-driven архитектура HAProxy, секции global и defaults, frontend с bind и SSL termination, backend с серверами и проверками, алгоритмы балансировки (roundrobin, leastconn, хеш по URI или заголовку) и осмысленный выбор между ними.

Дальше — то, ради чего HAProxy обычно и берут вместо nginx: списки доступа от простых по пути и методу до rate limiting, гео-блокировок и комбинированных правил; stick-таблицы и залипание сессий; переписывание заголовков и URL; компрессия и кэш. Отдельная большая тема по TLS: сертификаты, SNI, OCSP stapling, TLS 1.3 и наборы шифров. Плюс TCP-режим, когда балансировать нужно не HTTP, а базу или свой протокол.

Эксплуатационная половина: глубокие health checks с inter/fall/rise и агентными проверками, логи с correlation ID и интеграция с rsyslog, Prometheus exporter и Dataplane API, тюнинг (ulimits, maxconn, потоки, размеры буферов), отказоустойчивость через keepalived и VRRP, HAProxy в Docker и в роли ingress-контроллера, защита от DDoS и базовый WAF, отладка через tcpdump и debug-режим.

Заканчивается курс production-кейсами: миграция без простоя, blue-green, canary — и архитектурными схемами: многоуровневая балансировка, edge routing, глобальное распределение трафика.

Нужны сети на уровне TCP/HTTP и опыт работы с Linux-сервером.

  1. 1

    Введение и архитектура HAProxy

    Что такое HAProxy, event-driven архитектура, место в современной инфраструктуре

    6 вопросов
  2. 2

    Установка и первый запуск

    Установка на Debian/Ubuntu, Docker-контейнер, базовая конфигурация, проверка работы

    6 вопросов
  3. 3

    Глобальные директивы

    Секция global: процессы, логирование, tuning ядра, security limits

    6 вопросов
  4. 4

    Defaults и логины

    Секция defaults: таймауты, режимы работы, логины по умолчанию

    6 вопросов
  5. 5

    Frontend и Bind

    Слушатели, протоколы HTTP/TCP, SSL termination на уровне frontend

    6 вопросов
  6. 6

    Backend и серверы

    Конфигурация backend, добавление серверов, базовые health checks

    6 вопросов
  7. 7

    Алгоритмы балансировки

    roundrobin, leastconn, hash, uri, hdr — выбор и применение

    6 вопросов
  8. 8

    ACL основы

    Access Control Lists: path, headers, methods, status codes

    6 вопросов
  9. 9

    ACL продвинутый

    Rate limiting, гео-блокировка, blacklist/whitelist, комбинированные ACL

    6 вопросов
  10. 10

    Stickiness и сессии

    Cookie-based sessions, source IP persistence, stick-tables

    6 вопросов
  11. 11

    HTTP rewrite и модификация

    reqadd, reqdel, http-request set-header, URL rewriting

    6 вопросов
  12. 12

    Компрессия и кэширование

    HTTP compression, cache директивы, buffer tuning

    6 вопросов
  13. 13

    SSL/TLS полная защита

    Сертификаты, SNI, OCSP stapling, TLS 1.3, cipher suites

    6 вопросов
  14. 14

    TCP mode и L4 балансировка

    Балансировка баз данных, кастомные протоколы, pure TCP

    6 вопросов
  15. 15

    Health checks глубокий

    Кастомные HTTP/TCP проверки, agent checks, inter/fall/rise

    6 вопросов
  16. 16

    Логирование и аудит

    rsyslog интеграция, форматы логов, correlation ID, аудит запросов

    6 вопросов
  17. 17

    Мониторинг и Stats

    Prometheus exporter, Grafana дашборды, HAProxy Dataplane API

    6 вопросов
  18. 18

    Тюнинг производительности

    Kernel params, ulimits, threading, maxconn, buffer sizes

    6 вопросов
  19. 19

    High Availability кластеры

    Keepalived, VRRP, active-passive failover, VIP

    6 вопросов
  20. 20

    Docker и Kubernetes

    HAProxy в Docker, ingress controller, helm charts, auto-discovery

    6 вопросов
  21. 21

    Безопасность и защита

    WAF базовый, rate limiting, DDoS защита, security headers

    6 вопросов
  22. 22

    Troubleshooting и отладка

    tcpdump, логи ошибок, debug mode, common issues

    6 вопросов
  23. 23

    Production кейсы

    Миграции без простоя, blue-green деплой, canary релизы

    6 вопросов
  24. 24

    Архитектурные паттерны

    Multi-tier архитектура, service mesh, edge routing, global load balancing

    6 вопросов
  25. Зачёт

    Доступен после всех тем (0 из 24)

  26. Экзамен

    Доступен после зачёта

30 / 30

Load Balancer

Архитектура

Балансировщик нагрузки — устройство или ПО, распределяющее входящий трафик между несколькими серверами для повышения доступности и производительности приложения.

Пример

HAProxy, Nginx, Envoy, AWS ALB — популярные балансировщики нагрузки.

Связанные термины

Reverse Proxy

Архитектура

Обратный прокси-сервер — сервер, который принимает запросы от клиентов и перенаправляет их на backend-серверы, скрывая их структуру от внешнего мира.

Пример

HAProxy работает как reverse proxy, принимая запросы на порту 80/443 и распределяя их по пулу веб-серверов.

Связанные термины

HAProxy

Архитектура

High Availability Proxy — открытый балансировщик нагрузки и прокси-сервер для TCP и HTTP приложений, известный высокой производительностью и надёжностью.

Пример

HAProxy обрабатывает миллионы запросов в секунду на таких сайтах как GitHub, Twitter, Instagram.

Связанные термины

Event-Driven Архитектура

Архитектура

Архитектурный паттерн, где компоненты реагируют на события (входящие соединения, данные) без блокирующих операций, используя механизмы вроде epoll/kqueue.

Пример

HAProxy использует event-driven модель для обработки тысяч соединений в одном потоке без блокировок.

Связанные термины

Frontend

Конфигурация

Секция конфигурации HAProxy, определяющая как слушать входящие соединения: IP-адрес, порт, протокол, SSL параметры.

Пример

frontend http_front\n bind *:80\n default_backend web_servers

Связанные термины

Backend

Конфигурация

Секция конфигурации HAProxy, определяющая пул серверов для обработки запросов и алгоритм балансировки между ними.

Пример

backend web_servers\n balance roundrobin\n server web1 192.168.1.1:8080 check

Связанные термины

Round Robin

Балансировка нагрузки

Алгоритм балансировки, распределяющий запросы по серверам циклически: первый запрос на сервер 1, второй на сервер 2, и так далее по кругу.

Пример

При 3 серверах запросы распределятся: S1→S2→S3→S1→S2→S3...

Связанные термины

Least Connections

Балансировка нагрузки

Алгоритм балансировки, направляющий новый запрос на сервер с наименьшим количеством активных соединений в данный момент.

Пример

Идеально для длительных соединений (WebSocket, базы данных), где нагрузка зависит от числа подключений, а не запросов.

Связанные термины

Hash-Based Balancing

Балансировка нагрузки

Алгоритм балансировки, вычисляющий хэш от параметра (IP, URL, header) для выбора сервера, обеспечивая детерминированное распределение.

Пример

balance uri — запросы с одинаковым URL всегда попадут на один сервер, полезно для кэширования.

Связанные термины

Session Stickiness

Балансировка нагрузки

Механизм привязки клиентской сессии к определённому серверу, чтобы все запросы от одного клиента попадали на тот же сервер.

Пример

cookie SERVERID insert indirect nocache — HAProxy добавляет cookie с идентификатором сервера.

Связанные термины

Health Check

Конфигурация

Периодическая проверка доступности backend-сервера путём отправки тестового запроса и анализа ответа.

Пример

option httpchk GET /health\nhttp-check expect status 200

Связанные термины

ACL (Access Control List)

Конфигурация

Механизм условной маршрутизации в HAProxy, позволяющий направлять запросы на разные backend'ы на основе параметров запроса (path, header, method и т.д.).

Пример

acl is_api path_beg /api\nuse_backend api_servers if is_api

Связанные термины

SSL Termination

Безопасность

Процесс расшифровки HTTPS трафика на балансировщике, который передаёт decrypted запросы на backend-серверы по HTTP.

Пример

bind *:443 ssl crt /etc/haproxy/certs/site.pem — HAProxy принимает HTTPS и расшифровывает трафик.

Связанные термины

SNI (Server Name Indication)

Безопасность

Расширение TLS, позволяющее клиенту указать имя хоста в начале handshake, чтобы сервер выбрал правильный сертификат для домена.

Пример

bind *:443 ssl crt /etc/haproxy/certs/ — HAProxy автоматически выбирает сертификат по SNI.

Связанные термины

OCSP Stapling

Безопасность

Механизм, при котором сервер сам получает и кэширует OCSP-ответ от центра сертификации, ускоряя TLS handshake и снижая нагрузку на CA.

Пример

ssl crt /etc/haproxy/certs/site.pem ocsp /etc/haproxy/ocsp/site.der

Связанные термины

Rate Limiting

Безопасность

Ограничение количества запросов от одного клиента в единицу времени для защиты от злоупотреблений и DDoS-атак.

Пример

stick-table type ip size 100k expire 30s store http_req_rate(10s)\nhttp-request deny if { sc_http_req_rate(0) gt 100 }

Связанные термины

DDoS Protection

Безопасность

Комплекс мер для защиты от распределённых атак типа Denial of Service, включающий rate limiting, гео-блокировку, фильтрацию ботов.

Пример

Комбинация stick-table для rate limiting + ACL для блокировки известных бот-агентов.

Связанные термины

maxconn

Производительность

Директива HAProxy, ограничивающая максимальное количество одновременных соединений (глобально, на frontend/backend или сервер).

Пример

global: maxconn 50000\nfrontend: maxconn 10000\nserver: maxconn 500

Связанные термины

epoll

Производительность

Механизм событийного ввода-вывода в Linux, позволяющий эффективно отслеживать тысячи файловых дескрипторов без polling.

Пример

HAProxy использует epoll в Linux для обработки 10K+ соединений в одном потоке.

Связанные термины

Performance Tuning

Производительность

Настройка параметров ядра, HAProxy и инфраструктуры для достижения максимальной производительности под конкретную нагрузку.

Пример

net.core.somaxconn=10240, net.ipv4.ip_local_port_range='1024 65535', ulimit -n 100000

Связанные термины

Keepalived

Инфраструктура

Сервис для организации High Availability кластеров с использованием протокола VRRP, обеспечивающий автоматический failover виртуального IP.

Пример

Два HAProxy в режиме active-passive с Keepalived: при падении активного VIP переходит на резервный.

Связанные термины

VRRP (Virtual Router Redundancy Protocol)

Инфраструктура

Протокол для обеспечения отказоустойчивости маршрутизаторов/балансировщиков, позволяющий нескольким узлам делить виртуальный IP-адрес.

Пример

MASTER приоритет 100, BACKUP приоритет 90 — при падении MASTER его роль принимает BACKUP.

Связанные термины

Ingress Controller

Инфраструктура

Компонент Kubernetes, управляющий внешним доступом к сервисам кластера, часто реализуемый на базе HAProxy или Nginx.

Пример

haproxy-ingress helm chart разворачивает HAProxy как ingress controller в Kubernetes.

Связанные термины

Prometheus Exporter

Мониторинг

Сервис, экспортирующий метрики HAProxy в формате Prometheus для сбора и визуализации в Grafana.

Пример

haproxy_exporter собирает метрики со Stats socket и отдаёт их на /metrics для Prometheus.

Связанные термины

Stats Socket

Мониторинг

Unix socket или TCP порт для получения статистики и управления HAProxy в рантайме (добавление серверов, изменение весов).

Пример

stats socket /var/run/haproxy.sock mode 660 level admin — доступ к admin командам.

Связанные термины

Dataplane API

Мониторинг

REST API для управления конфигурацией HAProxy в рантайме без перезагрузки, позволяющее добавлять backend'ы, серверы, менять веса.

Пример

POST /services/haproxy/configuration/backends — создание нового backend через API.

Связанные термины

tcpdump

Мониторинг

Утилита для захвата и анализа сетевого трафика, незаменима при отладке проблем с соединениями в HAProxy.

Пример

tcpdump -i any -s 0 -w haproxy.pcap port 80 — захват трафика для анализа в Wireshark.

Связанные термины

Blue-Green Deployment

Инфраструктура

Стратегия развёртывания с двумя идентичными окружениями: одно активное (production), другое — для деплоя новой версии с мгновенным переключением.

Пример

HAProxy переключает backend с blue на green одним изменением конфигурации после успешного деплоя.

Связанные термины

Canary Release

Инфраструктура

Стратегия постепенного развёртывания, когда новая версия доступна небольшому проценту пользователей для проверки стабильности перед полным релизом.

Пример

HAProxy направляет 5% трафика на new_version backend, 95% — на stable, затем постепенно увеличивает долю.

Связанные термины

Service Mesh

Инфраструктура

Инфраструктурный слой для микросервисов, обеспечивающий service-to-service коммуникацию с балансировкой, observability и безопасностью.

Пример

HAProxy может работать как sidecar proxy в service mesh или как edge proxy для всего кластера.

Связанные термины

Частые вопросы о курсе «HAProxy Expert: От основ до Production»

Состав курса, уровни, практика и способы проверки знаний.

Что входит в курс «HAProxy Expert: От основ до Production»?

Курс включает 24 темы и 144 вопроса с разбором ответа. Начать можно с первой темы курса.

Для какого уровня рассчитан курс «HAProxy Expert: От основ до Production»?

Маршрут охватывает уровни Middle, Senior. Темы расположены от основы к более сложным инженерным задачам, поэтому можно начать с подходящего места и не пропускать важные зависимости.

Как проверить, что материал усвоен?

После прохождения тем доступен зачёт по курсу «HAProxy Expert: От основ до Production» — 20 случайных вопросов с порогом 80%. После зачёта открывается экзамен с развёрнутыми ответами и автоматической оценкой, приближённый к техническому собеседованию.

Курс «HAProxy Expert: От основ до Production» бесплатный?

Да, курс полностью бесплатный: все 24 темы доступны без оплаты.