Aller au contenu
En direct Crédit de 100 $ à l'inscription, jusqu'à 300 $ au total L'offre se termine le 31 décembre 2026 Commencer →

Nginx Proxy Manager

Nginx Proxy Manager est un proxy inverse auto-hébergé doté d’une interface web épurée pour acheminer le trafic vers vos services et émettre des certificats TLS Let’s Encrypt gratuits. Il enveloppe Nginx afin que vous puissiez gérer les hôtes proxy, les redirections et SSL sans modifier manuellement les fichiers de configuration.

ComposantVersion
Nginx Proxy Manager2.15.1
Ubuntu24.04 LTS

Définissez-les facultativement lors du déploiement depuis la marketplace. Laissez un champ vide pour qu’une valeur sécurisée soit générée.

VariableDescription
NPM_ADMIN_EMAILAdresse courriel de l’administrateur Nginx Proxy Manager
NPM_ADMIN_PASSWORDMot de passe de l’administrateur Nginx Proxy Manager
ssh ubuntu@<your-vm-ip>

2. Attendre la configuration du premier démarrage

Section intitulée « 2. Attendre la configuration du premier démarrage »

Nginx Proxy Manager démarre automatiquement sous forme de pile Docker Compose. Cette opération prend généralement moins d’une minute. Suivez la progression avec :

sudo journalctl -u nginx-proxy-manager-first-boot.service -f

Vérifiez ensuite le conteneur :

cd /opt/nginx-proxy-manager && docker compose ps

Ouvrez un navigateur et accédez à :

http://<your-vm-ip>:81

Connectez-vous avec les identifiants par défaut :

ChampValeur
Adresse courrieladmin@example.com
Mot de passechangeme

Vous serez invité à modifier les informations du compte après la première connexion.

Nginx Proxy Manager fonctionne comme une pile Docker Compose dans /opt/nginx-proxy-manager.

# Check status
cd /opt/nginx-proxy-manager && docker compose ps
# Restart
cd /opt/nginx-proxy-manager && docker compose restart
# View logs
cd /opt/nginx-proxy-manager && docker compose logs -f
CheminFonction
/opt/nginx-proxy-manager/docker-compose.ymlPile Compose
/var/lib/nginx-proxy-manager/data/Données de l’application
/var/lib/nginx-proxy-manager/letsencrypt/Certificats Let’s Encrypt

Les ports 80, 81 et 443 sont ouverts sur l’interface réseau de la VM. UFW est activé et autorise le trafic proxy HTTP (port 80), l’interface d’administration (port 81), le trafic proxy HTTPS (port 443) et SSH (port 22).

Pour limiter l’interface d’administration à une adresse IP précise :

sudo ufw delete allow 81/tcp
sudo ufw allow from <trusted-ip> to any port 81

Pour accéder à l’interface d’administration sans laisser le port 81 ouvert, utilisez un tunnel SSH :

# Run this on your local machine
ssh -L 8181:localhost:81 ubuntu@<your-vm-ip>
# Then open in a browser
http://localhost:8181

Gardez les ports 80 et 443 accessibles pour les hôtes proxy publics et la validation HTTP-01 de Let’s Encrypt. Pour une utilisation en production, limitez l’interface d’administration à un réseau de confiance ou publiez-la par un point de terminaison TLS protégé.

Dernière mise à jour :