HAProxy, yüksek performanslı açık kaynak load balancer ve reverse proxy'dir. TCP (Layer 4) ve HTTP (Layer 7) modlarında çalışır; saniyede on binlerce bağlantıyı düşük latency ile yönetebilir. Nginx'e kıyasla load balancing odaklı tasarımı ve gelişmiş health check mekanizması ile production ortamlarında tercih edilir.
Temel yapılandırma: frontend (dinleyici port) → backend (sunucu havuzu) → server (backend instance) hiyerarchisi. `balance roundrobin`, `leastconn` veya `source` (IP hash — session persistence) algoritmaları seçilebilir. `option httpchk GET /health` ile HTTP health check tanımlanır; unhealthy backend otomatik devre dışı bırakılır.
SSL termination HAProxy'de `bind *:443 ssl crt /path/to/cert.pem` ile yapılır. SNI desteği ile birden fazla domain aynı instance'da yönetilebilir. Backend'e plain HTTP veya re-encrypt (SSL passthrough) gönderilebilir. TLS 1.2+ zorunluluğu ve modern cipher suite yapılandırması güvenlik için kritiktir.
Rate limiting ve ACL kuralları ile belirli IP'ler, path'ler veya header değerleri filtrelenir. `stick-table` ile session persistence ve abuse detection uygulanır. HAProxy stats page (`/haproxy?stats`) gerçek zamanlı backend durumu ve trafik metrikleri sunar; Prometheus exporter ile entegre edilebilir.
Production best practices: HAProxy HA (Keepalived + VIP), connection timeout tuning, maxconn limit, ve log aggregation (rsyslog → ELK). Blue-green deployment sırasında backend weight ayarı ile trafik kademeli kaydırılır.
BulutX VPC ve dedicated sunucular HAProxy cluster kurulumu için düşük latency private network, yüksek bant genişliği ve DDoS koruması sunar. Load balancer altyapınız için teklif alın.
İlgili hizmet
Detayları incele