Managed Edge — HAProxy et Caddy
La bordure de votre réseau, exploitée professionnellement : HAProxy répartit en load balancer le trafic vers vos applications sur plusieurs instances, un cluster Caddy termine le TLS et obtient les certificats de manière entièrement automatique. Le stockage des certificats ACME repose sur un backing Redis — distribué, de sorte que chaque instance Caddy connaît tous les certificats à tout moment et que les renouvellements n'entrent jamais en collision.
Tout est redondant à l'edge : plusieurs instances HAProxy derrière des IPs CARP, plusieurs nœuds Caddy, un stockage de certificats commun. La panne d'une instance est un non-événement, l'expiration d'un certificat pratiquement impossible. Les couches 01–03 sont incluses — firewall et cluster en dessous viennent d'une seule main.
Répartition de charge
HAProxy avec health checks, sticky sessions et limites de connexions — le trafic n'atterrit que sur des backends sains.
TLS automatique
Caddy obtient et renouvelle les certificats tout seul — pour un nombre illimité de domaines, wildcards inclus via DNS challenge.
Stockage ACME distribué
Les certificats résident dans Redis plutôt que sur un seul disque — chaque instance edge peut servir chaque domaine immédiatement.
Ce que cette couche contient.
Chaque couche contient toutes les couches extérieures — vous voyez ici où se situe la couche 04 dans le cosmos.
Des conseils qui viennent de la salle des machines.
L'edge décide si les déploiements semblent dangereux ou ennuyeux. Nous apportons les patterns qui rendent les releases invisibles : blue-green, canary, zero-downtime — éprouvés devant des plateformes à trafic réel.
Déploiements sans downtime
Draining, chorégraphie des health checks, rollbacks au niveau du balancer — nous construisons le processus qui rend les releases en pleine journée ennuyeuses.
Blue-green et canary
Deux environnements, trafic pondéré, retour automatique en cas de taux d'erreur — modèles de configurations HAProxy inclus.
Stratégie TLS et domaines
Wildcard ou individuel, DNS challenges, HSTS, versions TLS : nous définissons une stratégie de certificats qui scale et passe les audits.
Calculer la couche 04 maintenant.
04 Managed Edge — HAProxy et Caddy
Toutes les ressources sont dédiées — pas d'overcommit.