<a href="../ko/vhosts/details.html" hreflang="ko" rel="alternate" title="Korean"> ko </a> |
<a href="../tr/vhosts/details.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
- <p>Le code gérant les serveurs virtuels a été réécrit à partir de
- zéro dans <strong>Apache 1.3</strong>. Ce document vise à expliquer
- dans le détail comment Apache procède lors du choix de l'utilisation
- d'un serveur virtuel en fonction d'une requête reçue. L'apparition
- de la directive <code class="directive"><a href="../mod/core.html#namevirtualhost">NameVirtualHost</a></code>
- a rendu beaucoup plus facile et plus sûre la configuration des
+ <p>Le code gérant les serveurs virtuels a été réécrit à partir de
+ zéro dans <strong>Apache 1.3</strong>. Ce document vise à expliquer
+ dans le détail comment Apache procède lors du choix de l'utilisation
+ d'un serveur virtuel en fonction d'une requête reçue. L'apparition
+ de la directive <code class="directive"><a href="../mod/core.html#namevirtualhost">NameVirtualHost</a></code>
+ a rendu beaucoup plus facile et plus sûre la configuration des
serveurs virtuels par rapport aux versions précédant la 1.3.</p>
- <p>Si vous voulez juste <cite>que ça marche</cite> sans en
- comprendre le fonctionnement, voici <a href="examples.html">quelques
+ <p>Si vous voulez juste <cite>que ça marche</cite> sans en
+ comprendre le fonctionnement, voici <a href="examples.html">quelques
exemples</a>.</p>
</div>
-<div id="quickview"><ul id="toc"><li><img alt="" src="../images/down.gif" /> <a href="#configparsing">Interprétation des fichiers
+<div id="quickview"><ul id="toc"><li><img alt="" src="../images/down.gif" /> <a href="#configparsing">Interprétation des fichiers
de configuration</a></li>
<li><img alt="" src="../images/down.gif" /> <a href="#hostmatching">Choix du serveur virtuel</a></li>
<li><img alt="" src="../images/down.gif" /> <a href="#tips">Trucs et astuces</a></li>
</ul></div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div>
<div class="section">
-<h2><a name="configparsing" id="configparsing">Interprétation des fichiers
+<h2><a name="configparsing" id="configparsing">Interprétation des fichiers
de configuration</a></h2>
- <p>Un <em>serveur principal (main_server)</em> contient toutes
- les définitions qui apparaissent en dehors des sections
- <code><VirtualHost></code>. Les serveurs virtuels, aussi
- appelés <em>vhosts</em> (pour virtual hosts), sont définis par les
+ <p>Un <em>serveur principal (main_server)</em> contient toutes
+ les définitions qui apparaissent en dehors des sections
+ <code><VirtualHost></code>. Les serveurs virtuels, aussi
+ appelés <em>vhosts</em> (pour virtual hosts), sont définis par les
sections <code class="directive"><a href="../mod/core.html#virtualhost"><VirtualHost></a></code>.</p>
<p>Les directives
- <code class="directive"><a href="../mod/mpm_common.html#listen">Listen</a></code>,
- <code class="directive"><a href="../mod/core.html#servername">ServerName</a></code>,
- <code class="directive"><a href="../mod/core.html#serverpath">ServerPath</a></code>,
- et <code class="directive"><a href="../mod/core.html#serveralias">ServerAlias</a></code>
+ <code class="directive"><a href="../mod/core.html#servername">ServerName</a></code> et
+ <code class="directive"><a href="../mod/core.html#serverpath">ServerPath</a></code>
peuvent être placées n'importe où dans le cadre de définition d'un
- serveur. Cependant, chaque fois que l'une d'elles est lue, elle écrase
+ serveur. Cependant, chaque fois que l'une d'elles est lue, elle écrase
ses instances précédentes (dans le contexte du même serveur).</p>
- <p>La valeur par défaut du champ <code>Listen</code> pour le serveur
- principal est de 80. Le serveur principal n'a pas de valeur par
- défaut pour <code>ServerPath</code> ni pour <code>ServerAlias</code>.
- La valeur par défaut de <code>ServerName</code> est déduite à partir
+ <p>Le serveur principal n'a pas de valeur par
+ défaut pour <code>ServerPath</code> ni pour <code>ServerAlias</code>.
+ La valeur par défaut de <code>ServerName</code> est déduite à partir
de l'adresses IP du serveur.</p>
- <p>La directive Listen associée au serveur principal a deux utilités.
- La première détermine le port réseau sur lequel Apache va écouter.
- La deuxième spécifie le port qui sera utilisé dans les URIs absolus
- lors des redirections.</p>
-
- <p>À la différence du serveur principal, les ports des serveurs
- virtuels <em>n</em>'affectent <em>pas</em> les ports sur lesquels
- Apache se met à l'écoute.</p>
-
- <p>Chaque adresse incluse dans une directive <code>VirtualHost</code>
- peut disposer d'un port optionnel. Si le port n'est pas précisé, il
- prend par défaut la dernière valeur de <code>Listen</code> lue dans
- la configuration du serveur principal. Le port particulier
- <code>*</code> représente un joker qui correspond à tous les ports.
- L'ensemble des adresses (y compris les résultats multiples
- <code>A</code> issus des requêtes DNS) est appelé <em>jeu
+ <p>Les numéros de port spécifiés par la directive
+ <code>VirtualHost</code> n'ont rien à voir avec les ports sur
+ lesquels Apache va se mettre en écoute. Ils permettent seulement
+ de déterminer quel <code>VirtualHost</code> devra être
+ sélectionné pour traiter la requête.</p>
+
+ <p>Chaque adresse incluse dans une directive <code>VirtualHost</code>
+ peut disposer d'un port optionnel. Si le port n'est pas précisé, il
+ pourra prendre n'importe quelle valeur. Le port particulier
+ <code>*</code> représente un joker qui correspond à tous les ports.
+ L'ensemble des adresses (y compris les résultats multiples
+ <code>A</code> issus des requêtes DNS) est appelé <em>jeu
d'adresses</em> du serveur virtuel.</p>
- <p>À moins qu'une directive
- <code class="directive"><a href="../mod/core.html#namevirtualhost">NameVirtualHost</a></code> ne soit utilisée
- pour une adresse IP spécifique, le premier serveur virtuel avec
- cette adresse est considéré comme un <em>serveur virtuel par-IP</em>.
- L'adresse IP peut également prendre la valeur joker <code>*</code>.</p>
-
- <p>Dans les cas où l'on souhaite utiliser un <em>serveur virtuel
- par nom</em>, la directive <code>NameVirtualHost</code> <em>doit</em>
- apparaître avec l'adresse IP choisie. En d'autres termes, vous devez
- spécifier dans votre fichier de configuration l'adresse IP des noms
- de domaine (CNAME) de vos serveurs virtuels par nom au moyen de
- la directive <code>NameVirtualHost</code>.</p>
-
- <p>On peut utiliser plusieurs directives <code>NameVirtualHost</code>
- pour un groupe de directives <code>VirtualHost</code>, mais seule
- une directive <code>NameVirtualHost</code> doit être utilisée pour
+ <p>À moins qu'une directive
+ <code class="directive"><a href="../mod/core.html#namevirtualhost">NameVirtualHost</a></code> ne soit utilisée
+ pour la paire adresse IP exacte/port dans la directive
+ <code>VirtualHost</code>, Apache sélectionne le serveur virtuel qui
+ correspond le mieux en se basant sur l'adresse IP (ou une adresse
+ quelconque) et le numéro de port. Si plusieurs serveurs virtuels
+ correspondent sans pouvoir être départagés, c'est le premier qui
+ apparaît dans le fichier de configuration qui sera sélectionné.</p>
+
+ <p>Si vous souhaitez qu'Apache <em>affine</em> ses critères de
+ sélection en faisant entrer en jeu l'en-tête HTTP <code>Host</code>
+ fourni par le client, la directive <code>NameVirtualHost</code> <em>doit</em>
+ apparaître avec la paire adresse IP exacte (ou adresse
+ quelconque)/port utilisée dans le jeu de directives
+ <code>VirtualHost</code> correspondant.</p>
+
+ <p>La sélection du serveur virtuel en fonction du nom n'intervient
+ qu'après la sélection d'un serveur virtuel à base d'adresse IP
+ unique, et ne prend en compte que l'ensemble des serveurs virtuels
+ qui possèdent la même paire adresse IP/port.</p>
+
+ <p>On peut utiliser des nom d'hôtes à la place d'adresses IP dans la
+ définition des serveurs virtuels, mais ils seront résolus en
+ adresses IP au démarrage du serveur et ceci n'est pas recommandé.</p>
+
+
+ <p>On peut utiliser plusieurs directives <code>NameVirtualHost</code>
+ pour un groupe de directives <code>VirtualHost</code>, mais seule
+ une directive <code>NameVirtualHost</code> doit être utilisée pour
chaque couple IP:port donné.</p>
- <p>L'ordre d'apparition des directives <code>NameVirtualHost</code>
- et <code>VirtualHost</code> est sans importance, ce qui fait que
- les deux exemples suivants ont des effets identiques (seul l'ordre
- des directives <code>VirtualHost</code> pour <em>un</em> jeu
+ <p>L'ordre d'apparition des directives <code>NameVirtualHost</code>
+ et <code>VirtualHost</code> est sans importance, ce qui fait que
+ les deux exemples suivants ont des effets identiques (seul l'ordre
+ des directives <code>VirtualHost</code> pour <em>un</em> jeu
d'adresses est important, voir ci-dessous) :</p>
<table><tr>
</tr></table>
- <p>(Il est conseillé d'adopter le choix de gauche pour faciliter
+ <p>(Il est conseillé d'adopter le choix de gauche pour faciliter
la lisibilité des fichiers de configuration.)</p>
-
- <p>Après la lecture de la directive <code>VirtualHost</code>, le
- serveur virtuel se voit attribuer une valeur <code>Listen</code>
- par défaut qui est la valeur du port associé au premier nom spécifié
- dans sa directive <code>VirtualHost</code>.</p>
-
- <p>La liste complète des noms d'une directive <code>VirtualHost</code>
- est gérée exactement comme des <code>ServerAlias</code> (mais ne
- sont pas écrasés par d'autres <code>ServerAlias</code>) si tous
- les noms sont résolus dans ce jeu d'adresse. À noter que les états
- <code>Listen</code> de ce serveur virtuel sont sans incidence sur
- les ports attibués au jeu d'adresses.</p>
-
- <p>Pendant la phase d'initialisation, une liste de chaque adresse
- IP est générée et introduite dans une table de 'hash'. Si une
- adresse IP est utilisée dans une directive <code>NameVirtualHost</code>,
- cette liste contient les noms des serveurs virtuels pour cette
- adresse. Si aucun serveur virtuel n'est défini pour cette adresse,
- la directive <code>NameVirtualHost</code> est ignorée et un message
- est envoyé au journal d'erreurs. Quand un serveur virtuel par IP
+
+ <p>Pendant la phase d'initialisation, une liste de chaque adresse
+ IP est générée et introduite dans une table de 'hash'. Si une
+ adresse IP est utilisée dans une directive <code>NameVirtualHost</code>,
+ cette liste contient les noms des serveurs virtuels pour cette
+ adresse. Si aucun serveur virtuel n'est défini pour cette adresse,
+ la directive <code>NameVirtualHost</code> est ignorée et un message
+ est envoyé au journal d'erreurs. Quand un serveur virtuel par IP
est utilisé, la table de 'hash' reste vide.</p>
- <p>La fonction de 'hash' étant rapide, le temps d'exécution d'un
- 'hash' sur une adresse IP lors d'une requête est minimale et
- quasiment imperceptible. De plus, la table est optimisée pour les
+ <p>La fonction de 'hash' étant rapide, le temps d'exécution d'un
+ 'hash' sur une adresse IP lors d'une requête est minimale et
+ quasiment imperceptible. De plus, la table est optimisée pour les
adresses IP dont le dernier octet est le seul à changer.</p>
- <p>Pour chaque serveur virtuel, diverses valeurs sont initialisées
+ <p>Pour chaque serveur virtuel, diverses valeurs sont initialisées
par défaut. En particulier :</p>
<ol>
- <li>Dans le cas où un serveur virtuel ne contient pas de directives
+ <li>Dans le cas où un serveur virtuel ne contient pas de directives
<code class="directive"><a href="../mod/core.html#serveradmin">ServerAdmin</a></code>,
- <code class="directive"><a href="../mod/core.html#resourceconfig">ResourceConfig</a></code>,
- <code class="directive"><a href="../mod/core.html#accessconfig">AccessConfig</a></code>,
<code class="directive"><a href="../mod/core.html#timeout">Timeout</a></code>,
<code class="directive"><a href="../mod/core.html#keepalivetimeout">KeepAliveTimeout</a></code>,
<code class="directive"><a href="../mod/core.html#keepalive">KeepAlive</a></code>,
<code class="directive"><a href="../mod/core.html#maxkeepaliverequests">MaxKeepAliveRequests</a></code>,
+ <code class="directive"><a href="../mod/core.html#receivebuffersize">ReceiveBufferSize</a></code>,
ou <code class="directive"><a href="../mod/core.html#sendbuffersize">SendBufferSize</a></code>,
alors la valeur de chacun de ces paramètres est héritée de celle du
serveur principal. (C'est à dire, héritée de la valeur finale après
lecture de la configuration du serveur principal.)</li>
- <li>Les permissions par défaut sur les répertoires de chaque
- serveur virtuel sont assemblées avec celles du serveur principal.
- Elles concernent également toutes les informations de configuration
+ <li>Les permissions par défaut sur les répertoires de chaque
+ serveur virtuel sont assemblées avec celles du serveur principal.
+ Elles concernent également toutes les informations de configuration
par répertoire pour tous les modules.</li>
- <li>Les configurations par serveur pour chaque module sont assemblées
+ <li>Les configurations par serveur pour chaque module sont assemblées
à partir de celles du serveur principal.</li>
</ol>
- <p>L'essentiel des valeurs de configuration des serveurs virtuels
+ <p>L'essentiel des valeurs de configuration des serveurs virtuels
provient de valeurs par défaut issues du serveur principal.
Mais la position dans le fichier de configuration des directives
- du serveur principal n'a pas d'importance -- l'ensemble de la
- configuration du serveur principal est lu avant que ces valeurs par
- défaut soient appliquées aux serveur virtuels. Ainsi, même si la
- définition d'une valeur apparaît après celle d'un serveur virtuel,
+ du serveur principal n'a pas d'importance -- l'ensemble de la
+ configuration du serveur principal est lu avant que ces valeurs par
+ défaut soient appliquées aux serveur virtuels. Ainsi, même si la
+ définition d'une valeur apparaît après celle d'un serveur virtuel,
cette valeur peut affecter la definition du serveur virtuel.</p>
- <p>Dans le cas où le serveur principal n'a pas de <code>ServerName</code>
- à ce stade, le nom de la machine sur laquelle tourne le programme
- <code class="program"><a href="../programs/httpd.html">httpd</a></code> est utilisé à sa place. Nous appellerons
- <em>jeu d'adresses du serveur principal</em>, les adresses IP
- renvoyées par une résolution DNS sur le <code>ServerName</code>
+ <p>Dans le cas où le serveur principal n'a pas de <code>ServerName</code>
+ à ce stade, le nom de la machine sur laquelle tourne le programme
+ <code class="program"><a href="../programs/httpd.html">httpd</a></code> est utilisé à sa place. Nous appellerons
+ <em>jeu d'adresses du serveur principal</em> les adresses IP
+ renvoyées par une résolution DNS sur le <code>ServerName</code>
du serveur principal.</p>
- <p>Pour tous les champs <code>ServerName</code> non définis, dans
- le cas d'une configuration en serveur virtuel par nom, la valeur
- adoptée par défaut est la première adresse donnée dans la section
+ <p>Pour tous les champs <code>ServerName</code> non définis, dans
+ le cas d'une configuration en serveur virtuel par nom, la valeur
+ adoptée par défaut est la première adresse donnée dans la section
<code>VirtualHost</code> qui définit le serveur virtuel.</p>
- <p>Si un serveur virtuel contient la valeur magique
- <code>_default_</code>, il fonctionne sur le même <code>ServerName</code>
+ <p>Si un serveur virtuel contient la valeur magique
+ <code>_default_</code>, il fonctionne sur le même <code>ServerName</code>
que le serveur principal.</p>
</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div>
<h3><a name="hashtable" id="hashtable">Vérification dans la table de hash</a></h3>
- <p>Après que le client se soit connecté, l'adresse
- IP à laquelle le client s'est connecté est recherchée dans la
+ <p>Après que le client se soit connecté, l'adresse
+ IP à laquelle le client s'est connecté est recherchée dans la
table de hash IP interne.</p>
- <p>Si la résolution de l'adresse IP n'aboutit pas (adresse IP non
- trouvée), la requête est servie par le serveur virtuel
- <code>_default_</code> s'il est défini pour le port correspondant
+ <p>Si la résolution de l'adresse IP n'aboutit pas (adresse IP non
+ trouvée), la requête est servie par le serveur virtuel
+ <code>_default_</code> s'il est défini pour le port correspondant
à la requête. Sinon, elle est servie par le serveur principal.</p>
- <p>Si l'adresse IP n'est pas trouvée dans la table de hash, la
- recherche du numéro de port peut aussi se terminer par une
- correspondance à un <code>NameVirtualHost *</code> qui est géré
- ensuite comme les autres serveur virtuels par noms.</p>
-
- <p>Si une liste est bien trouvée dans la table pour l'adresse
- IP recherchée, l'étape suivante est de déterminer s'il s'agit
+ <p>Si l'adresse IP n'est pas trouvée dans la table de hash, la
+ recherche du numéro de port peut aussi se terminer par une
+ correspondance à un <code>NameVirtualHost *</code> qui est géré
+ ensuite comme les autres serveurs virtuels par noms.</p>
+
+ <p>Si une liste est bien trouvée dans la table pour l'adresse
+ IP recherchée, l'étape suivante est de déterminer s'il s'agit
d'un serveur virtuel par nom ou par IP.</p>
<h3><a name="ipbased" id="ipbased">Serveur virtuel par IP</a></h3>
- <p>Si l'entrée trouvée dispose d'une liste de noms vide, c'est
- qu'il s'agit d'un serveur virtuel par IP, et aucun autre choix
+ <p>Si l'entrée trouvée dispose d'une liste de noms vide, c'est
+ qu'il s'agit d'un serveur virtuel par IP, et aucun autre choix
n'est plus à faire ; la requête est servie par ce serveur virtuel.</p>
<h3><a name="namebased" id="namebased">Serveur virtuel par nom</a></h3>
- <p>Si l'entrée trouvée correspond à un serveur virtuel par nom,
- la liste de noms contient au moins une structure de serveurs
- virtuels. Les serveurs virtuels se présentent dans cette liste
- dans le même ordre que la lecture des directives <code>VirtualHost</code>
+ <p>Si l'entrée trouvée correspond à un serveur virtuel par nom,
+ la liste de noms contient au moins une structure de serveurs
+ virtuels. Les serveurs virtuels se présentent dans cette liste
+ dans le même ordre que la lecture des directives <code>VirtualHost</code>
dans le fichier de configuration.</p>
- <p>Le premier serveur virtuel de cette liste (donc, le premier
- serveur virtuel attribué à une adresse IP donnée dans le fichier
- de configuration) se voit attribuer la plus grande priorité, ce
- qui signifie que c'est lui qui traite les requêtes présentant un
- nom de serveur invalide ou ne présentant pas de champ
+ <p>Le premier serveur virtuel de cette liste (donc, le premier
+ serveur virtuel du fichier de configuration
+ attribué à l'adresse IP spécifiée)
+ se voit attribuer la plus grande priorité, ce
+ qui signifie que c'est lui qui traite les requêtes présentant un
+ nom de serveur invalide ou ne présentant pas de champ
<code>Host:</code> dans l'en-tête.</p>
- <p>Si un champ <code>Host:</code> est transmis dans l'en-tête de
- la requête, son occurrence est recherchée dans la liste et le
- premier serveur virtuel qui présente un <code>ServerName</code>
- ou un <code>ServerAlias</code> correspondant est choisi pour
- servir la requête. Il est possible que le champ <code>Host:</code>
- contienne un numéro de port, mais Apache utilise toujours le
+ <p>Si un champ <code>Host:</code> est transmis dans l'en-tête de
+ la requête, son occurrence est recherchée dans la liste et le
+ premier serveur virtuel qui présente un <code>ServerName</code>
+ ou un <code>ServerAlias</code> correspondant est choisi pour
+ servir la requête. Il est possible que le champ <code>Host:</code>
+ contienne un numéro de port, mais Apache utilise toujours le
port sur lequel il a effectivement reçu la requête.</p>
- <p>Dans le cas où le client a envoyé une requête en HTTP/1.0 sans
- un champ d'en-tête <code>Host:</code>, il est impossible de
- déterminer le serveur auquel le client veut se connecter ; l'URI
- de la requête est recherché dans tous les <code>ServerPath</code>
- existants. Le premier chemin trouvé est utilisé et la requête est
+ <p>Dans le cas où le client a envoyé une requête en HTTP/1.0 sans
+ champ d'en-tête <code>Host:</code>, il est impossible de
+ déterminer le serveur auquel le client veut se connecter ; l'URI
+ de la requête est recherché dans tous les <code>ServerPath</code>
+ existants. Le premier chemin trouvé est utilisé et la requête est
servie par le serveur virtuel correspondant.</p>
- <p>Si aucun serveur virtuel n'est trouvé, la requête est servie
- par le premier serveur virtuel qui écoute sur le port demandé et
- qui est sur la liste associée à l'adresse IP vers laquelle la
+ <p>Si aucun serveur virtuel n'est trouvé, la requête est servie
+ par le premier serveur virtuel qui écoute sur le port demandé et
+ qui est sur la liste associée à l'adresse IP vers laquelle la
requête a été envoyée (comme déjà précisé ci-avant).</p>
<h3><a name="persistent" id="persistent">Connexions persistantes</a></h3>
- <p>La recherche par adresse IP décrite ci-avant n'est faite
- qu'<em>une fois</em> pour chaque session TCP/IP, alors que la
- recherche par nom est réalisée pour <em>chaque</em> requête au
- cours d'une connexion persistante (KeepAlive). En d'autres termes,
- il est possible pour un client de faire des requêtes sur
- différents serveurs virtuels par nom, au cours d'une unique
+ <p>La recherche par adresse IP décrite ci-avant n'est faite
+ qu'<em>une fois</em> pour chaque session TCP/IP, alors que la
+ recherche par nom est réalisée pour <em>chaque</em> requête au
+ cours d'une connexion persistante (KeepAlive). En d'autres termes,
+ il est possible pour un client de faire des requêtes sur
+ différents serveurs virtuels par nom, au cours d'une unique
connexion persistante.</p>
<h3><a name="absoluteURI" id="absoluteURI">URI absolu</a></h3>
- <p>Au cas où l'URI de la requête est absolu, et que son nom de
- serveur et son port correspondent au serveur principal (ou l'un
- des serveurs virtuels configurés), <em>et</em> qu'ils correspondent
- à l'adresse et au port de la requête, alors l'URI est amputé
- de son préfixe protocole/nom de serveur/port et traité par le
- serveur correspondant (principal ou virtuel). Si cette correspondance
- n'existe pas, l'URI reste inchangé et la requête est considérée
+ <p>Au cas où l'URI de la requête est absolu, et que son nom de
+ serveur et son port correspondent au serveur principal (ou l'un
+ des serveurs virtuels configurés), <em>et</em> qu'ils correspondent
+ à l'adresse et au port de la requête, alors l'URI est amputé
+ de son préfixe protocole/nom de serveur/port et traité par le
+ serveur correspondant (principal ou virtuel). Si cette correspondance
+ n'existe pas, l'URI reste inchangé et la requête est considérée
comme une requête d'un serveur mandataire (proxy).</p>
<h3><a name="observations" id="observations">Observations</a></h3>
<ul>
- <li>Les serveurs virtuels par nom et par IP n'interfèrent
- jamais entre eux. Les serveurs virtuels par IP ne sont joignables
- qu'au travers de leur(s) adresse(s) IP propre(s), en aucun
- cas par aucune autre adresse. Les serveurs virtuels par nom
- ne sont accessibles que par leur(s) adresse(s) IP qui ne peuvent
- être définies qu'au moyen de la directive
+ <li>Les serveurs virtuels par nom et par IP n'interfèrent
+ jamais entre eux. Les serveurs virtuels par IP ne sont joignables
+ qu'au travers de leur(s) adresse(s) IP propre(s), et en aucun
+ cas par une autre adresse. Les serveurs virtuels par nom
+ ne sont accessibles que par leur(s) adresse(s) IP qui ne peuvent
+ être définies qu'au moyen de la directive
<code>NameVirtualHost</code>.</li>
- <li>Les vérifications sur <code>ServerAlias</code> et
- <code>ServerPath</code> ne sont jamais réalisées pour les
+ <li>Les vérifications sur <code>ServerAlias</code> et
+ <code>ServerPath</code> ne sont jamais réalisées pour les
serveurs virtuels par IP.</li>
- <li>L'ordre dans lequel sont agencés dans le fichier de
- configuration le serveur virtuel <code>_default_</code>, les
- serveurs virtuels par nom et par IP, et la directive
- <code>NameVirtualHost</code> est sans incidence sur le
- fonctionnement. Seul l'ordre des serveurs virtuels par nom
- pour une adresse donnée a une importance. Le serveur virtuel
- par nom qui est présent en premier dans la configuration se
- voit attribué la priorité la plus haute pour les requêtes
+ <li>L'ordre dans lequel sont agencés dans le fichier de
+ configuration le serveur virtuel <code>_default_</code>, les
+ serveurs virtuels par nom et par IP, et la directive
+ <code>NameVirtualHost</code> est sans incidence sur le
+ fonctionnement. Seul l'ordre des serveurs virtuels par nom
+ pour une adresse donnée a une importance. Le serveur virtuel
+ par nom qui est présent en premier dans la configuration se
+ voit attribué la priorité la plus haute pour les requêtes
arrivant sur son jeu d'adresses IP.</li>
- <li>Pour des raisons de sécurité, le numéro de port présenté
- dans le champ d'en-tête <code>Host:</code> n'est jamais utilisé
- pour les tests de correspondances. Apache ne prend en compte
+ <li>Le numéro de port présenté
+ dans le champ d'en-tête <code>Host:</code> n'est jamais utilisé
+ pour les tests de correspondances. Apache ne prend en compte
que le numéro de port sur lequel le client a envoyé la requête.</li>
- <li>Si une directive <code>ServerPath</code> existe, et se
- trouve être préfixe d'une autre directive <code>ServerPath</code>
- qui apparaît plus loin dans la configuration, la première
- sera toujours utilisée et la deuxième jamais. (Ceci ne se
- produit que dans le cas où aucun champ <code>Host:</code>
+ <li>Si une directive <code>ServerPath</code> existe, et se
+ trouve être préfixe d'une autre directive <code>ServerPath</code>
+ qui apparaît plus loin dans la configuration, la première
+ sera toujours utilisée et la deuxième jamais. (Ceci ne se
+ produit que dans le cas où aucun champ <code>Host:</code>
n'a été présenté par le client pour distinguer les deux.)</li>
- <li>Dans le cas où deux serveurs virtuels par IP ont une
- adresse en commun, le serveur virtuel qui apparaît en premier
- dans la configuration est toujours choisi. Ce genre de chose
- peut arriver par inadvertance. Le serveur envoie une alerte
+ <li>Dans le cas où deux serveurs virtuels par IP ont une
+ adresse en commun, le serveur virtuel qui apparaît en premier
+ dans la configuration est toujours choisi. Ce genre de chose
+ peut arriver par inadvertance. Le serveur envoie une alerte
dans le journal d'erreurs si ce cas se présente.</li>
- <li>Le serveur virtuel <code>_default_</code> ne sert la requête
- que si aucun autre serveur virtuel travaillant sur l'adresse
- IP <em>et</em> le port demandés n'est trouvé. La requête n'est
- traitée que si le numéro de port qui a reçu la requête est
- associé au serveur virtuel <code>_default_</code> (qui par
- défaut, correspond à <code>Listen</code>). Un port joker peut
- être spécifié (<em>comme dans</em> <code>_default_:*</code>)
- pour récupérer les requêtes sur tous les ports ouverts. Ceci
- est également applicable aux serveurs virtuels
- <code>NameVirtualHost *</code>.</li>
-
- <li>Le serveur principal ne sert à servir les requêtes que
- lorsque l'adresse IP et le port demandés par le client ne
- correspondent à aucun serveur virtuel (y compris un serveur
- virtuel <code>_default_</code>). En d'autres termes, le serveur
- principal n'est utile que pour les combinaisons adresse/port
- non spécifiées (sauf quand un serveur virtuel <code>_default_</code>
+ <li>Le serveur virtuel <code>_default_</code> ne sert la requête
+ que si aucun autre serveur virtuel travaillant sur l'adresse
+ IP <em>et</em> le port demandés n'est trouvé. La requête n'est
+ traitée que si le numéro de port qui a reçu la requête est
+ associé au serveur virtuel <code>_default_</code> (qui par
+ défaut, correspond à <code>Listen</code>). Un port joker peut
+ être spécifié (<em>comme dans</em> <code>_default_:*</code>)
+ pour récupérer les requêtes sur tous les ports ouverts. Ceci
+ est également applicable aux serveurs virtuels
+ <code>NameVirtualHost *</code>. Notez que ceci n'est qu'une
+ extension du principe de "meilleure correspondance", au même titre
+ qu'une correspondance spécifique et exacte est préférée à une
+ valeur quelconque.</li>
+
+ <li>Le serveur principal ne sert les requêtes que
+ lorsque l'adresse IP et le port demandés par le client ne
+ correspondent à aucun serveur virtuel (y compris un serveur
+ virtuel <code>_default_</code>). En d'autres termes, le serveur
+ principal n'est utile que pour les combinaisons adresse/port
+ non spécifiées (sauf quand un serveur virtuel <code>_default_</code>
correspond au port).</li>
- <li>Ni les serveurs virtuels <code>_default_</code>, ni le
- serveur principal ne sont utilisés pour traiter une requête
- avec un champ d'en-tête <code>Host:</code> manquant ou vide
- lorsque l'adresse (et le port) de connexion correspondent à
- des serveurs virtuels par nom, par exemple, dans une directive
+ <li>Ni les serveurs virtuels <code>_default_</code>, ni le
+ serveur principal ne sont utilisés pour traiter une requête
+ avec un champ d'en-tête <code>Host:</code> inconnu ou manquant
+ lorsque l'adresse (et le port) de connexion correspondent à
+ des serveurs virtuels par nom, par exemple, dans une directive
<code>NameVirtualHost</code>.</li>
- <li>Il ne faut jamais employer de noms DNS dans des directives
- <code>VirtualHost</code>, car cela oblige le serveur a s'appuyer
- sur le DNS au moment du démarrage. De plus, vous vous exposez
- à des problèmes de sécurité si vous n'avez pas la maîtrise du
- DNS pour la totalité de vos domaines. Voir la documentation
- <a href="../dns-caveats.html">disponible ici</a>, ainsi que
+ <li>Il ne faut jamais employer de noms DNS dans des directives
+ <code>VirtualHost</code>, car cela oblige le serveur a s'appuyer
+ sur le DNS au moment du démarrage. De plus, vous vous exposez
+ à des problèmes de sécurité si vous n'avez pas la maîtrise du
+ DNS pour la totalité de vos domaines. Voir la documentation
+ <a href="../dns-caveats.html">disponible ici</a>, ainsi que
les deux points précisés ci-après.</li>
- <li>Un nom de serveur <code>ServerName</code> devrait toujours
- être indiqué pour chaque serveur virtuel. Sans cela, une
+ <li>Un nom de serveur <code>ServerName</code> devrait toujours
+ être indiqué pour chaque serveur virtuel. Sans cela, une
résolution DNS est nécessaire pour chaque serveur virtuel.</li>
</ul>
<div class="section">
<h2><a name="tips" id="tips">Trucs et astuces</a></h2>
- <p>En plus des points évoqués sur la page des
- <a href="../dns-caveats.html#tips">problèmes liés au DNS</a>,
+ <p>En plus des points évoqués sur la page des
+ <a href="../dns-caveats.html#tips">problèmes liés au DNS</a>,
voici quelques points intéressants :</p>
<ul>
- <li>Toujours positionner les définitions relatives au serveur
- principal avant toute définition <code>VirtualHost</code>.
- (Ceci améliore grandement la lisibilité de la configuration
- -- la manière dont la configuration est interprétée après la
- lecture des fichiers ne met pas en évidence le fait que les
- définitions positionnées avant et surtout après les serveurs
- virtuels peuvent impacter le fonctionnement des serveurs virtuels.)</li>
-
- <li>Toujours regrouper les définitions <code>NameVirtualHost</code>
- et <code>VirtualHost</code> dans la configuration pour une
- meilleure lisibilité.</li>
-
- <li>Éviter les <code>ServerPaths</code> qui sont préfixes
- d'autres <code>ServerPaths</code>. Si cela ne peut être évité,
- veillez à ce que le serveur virtuel contenant le préfixe le plus
- long (donc le plus précis) apparaisse dans le fichier de
- configuration avant le plus court. (<em>par exemple</em>,
+ <li>Toujours positionner les définitions relatives au serveur
+ principal avant toute définition <code>VirtualHost</code>.
+ (Ceci améliore grandement la lisibilité de la configuration
+ -- la manière dont la configuration est interprétée après la
+ lecture des fichiers ne met pas en évidence le fait que les
+ définitions positionnées avant et surtout après les serveurs
+ virtuels peuvent impacter le fonctionnement de tous les
+ serveurs virtuels.)</li>
+
+ <li>Toujours regrouper les définitions <code>NameVirtualHost</code>
+ et <code>VirtualHost</code> correspondantes
+ dans la configuration pour une meilleure lisibilité.</li>
+
+ <li>Éviter les <code>ServerPaths</code> qui sont préfixes
+ d'autres <code>ServerPaths</code>. Si cela ne peut être évité,
+ veillez à ce que le serveur virtuel contenant le préfixe le plus
+ long (donc le plus précis) apparaisse dans le fichier de
+ configuration avant le plus court. (<em>par exemple</em>,
"ServerPath /abc" est à spécifier après "ServerPath /abc/def").</li>
</ul>
<a href="../ko/vhosts/examples.html" hreflang="ko" rel="alternate" title="Korean"> ko </a> |
<a href="../tr/vhosts/examples.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p>Le but de ce document est d'essayer de répondre aux questions
- les plus répandues sur la configuration des serveurs virtuels.
+ les plus répandues sur la configuration des <a href="index.html">serveurs virtuels</a>.
Les scénarios présentés ici se rencontrent quand plusieurs
serveurs Webs doivent tourner sur une seule et même machine au
moyen de serveurs virtuels <a href="name-based.html">par nom</a>
<p>Votre serveur ne dispose que d'une seule adresse IP, et de
nombreux alias (CNAMES) pointent vers cette adresse dans le DNS.
- Pour l'exemple, <code>www.example1.com</code> et
- <code>www.example2.org</code> doivent tourner sur cette machine.</p>
+ Pour l'exemple, <code>www.example.com</code> et
+ <code>www.example.org</code> doivent tourner sur cette machine.</p>
<div class="note"><h3>Note :</h3><p>La configuration de serveurs virtuels
sous Apache ne provoque pas leur apparition magique dans la
<br />
<VirtualHost *:80><br />
<span class="indent">
- DocumentRoot /www/example1<br />
+ DocumentRoot /www/example.com<br />
ServerName www.example1.com<br />
<br />
# Autres directives ici<br />
<br />
<VirtualHost *:80><br />
<span class="indent">
- DocumentRoot /www/example2<br />
+ DocumentRoot /www/example.org<br />
ServerName www.example2.org<br />
<br />
# Autres directives ici<br />
<p>Les astérisques correspondent à toutes les adresses, si bien que
le serveur principal ne répondra jamais à aucune requête. Comme
- <code>www.example1.com</code> se trouve en premier dans le fichier
+ <code>www.example.com</code> se trouve en premier dans le fichier
de configuration, il a la plus grande priorité et peut être vu
comme serveur <cite>par défaut</cite> ou <cite>primaire</cite> ;
- ce qui signifie que toute requête reçue ne correspondant pas à une
+ ce qui signifie que toute requête reçue ne correspondant à aucune
des directives <code>ServerName</code> sera servie par ce premier
<code>VirtualHost</code>.</p>
<br />
<VirtualHost 172.20.30.50><br />
<span class="indent">
- DocumentRoot /www/example1<br />
- ServerName www.example1.com<br />
+ DocumentRoot /www/example.com<br />
+ ServerName www.example.com<br />
<br />
# D'autres directives ici ...<br />
<br />
<br />
<VirtualHost 172.20.30.50><br />
<span class="indent">
- DocumentRoot /www/example2<br />
- ServerName www.example2.org<br />
+ DocumentRoot /www/example.org<br />
+ ServerName www.example.org<br />
<br />
# D'autres directives ici ...<br />
<br />
<code>172.20.30.50</code> sera servie par le serveur principal.
Les requêtes vers <code>172.20.30.50</code> avec un nom de serveur
inconnu, ou sans en-tête <code>Host:</code>, seront servies par
- <code>www.example1.com</code>.</p>
+ <code>www.example.com</code>.</p>
</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div>
<div class="section">
<br />
<VirtualHost 172.20.30.40:80><br />
<span class="indent">
- ServerName www.example1.com<br />
+ ServerName www.example.com<br />
DocumentRoot /www/domain-80<br />
</span>
</VirtualHost><br />
<br />
<VirtualHost 172.20.30.40:8080><br />
<span class="indent">
- ServerName www.example1.com<br />
+ ServerName www.example.com<br />
DocumentRoot /www/domain-8080<br />
</span>
</VirtualHost><br />
<br />
<VirtualHost 172.20.30.40:80><br />
<span class="indent">
- ServerName www.example2.org<br />
+ ServerName www.example.org<br />
DocumentRoot /www/otherdomain-80<br />
</span>
</VirtualHost><br />
<br />
<VirtualHost 172.20.30.40:8080><br />
<span class="indent">
- ServerName www.example2.org<br />
+ ServerName www.example.org<br />
DocumentRoot /www/otherdomain-8080<br />
</span>
</VirtualHost>
<p>Le serveur dispose de deux adresses IP (<code>172.20.30.40</code>
et <code>172.20.30.50</code>) correspondant respectivement aux noms
- <code>www.example1.com</code> et <code>www.example2.org</code>.</p>
+ <code>www.example.com</code> et <code>www.example.org</code>.</p>
<div class="example"><h3>Configuration du serveur</h3><p><code>
<br />
<VirtualHost 172.20.30.40><br />
<span class="indent">
- DocumentRoot /www/example1<br />
+ DocumentRoot /www/example.com<br />
ServerName www.example1.com<br />
</span>
</VirtualHost><br />
<br />
<VirtualHost 172.20.30.50><br />
<span class="indent">
- DocumentRoot /www/example2<br />
+ DocumentRoot /www/example.org<br />
ServerName www.example2.org<br />
</span>
</VirtualHost>
<p>Le serveur dispose de deux adresses IP (<code>172.20.30.40</code>
et <code>172.20.30.50</code>) correspondant respectivement aux noms
- <code>www.example1.com</code> et <code>www.example2.org</code>.
+ <code>www.example.com</code> et <code>www.example.org</code>.
Pour chacun d'eux, nous voulons un hébergement sur les ports 80
et 8080.</p>
<br />
<VirtualHost 172.20.30.40:80><br />
<span class="indent">
- DocumentRoot /www/example1-80<br />
- ServerName www.example1.com<br />
+ DocumentRoot /www/example.com-80<br />
+ ServerName www.example.com<br />
</span>
</VirtualHost><br />
<br />
<VirtualHost 172.20.30.40:8080><br />
<span class="indent">
- DocumentRoot /www/example1-8080<br />
- ServerName www.example1.com<br />
+ DocumentRoot /www/example.com-8080<br />
+ ServerName www.example.com<br />
</span>
</VirtualHost><br />
<br />
<VirtualHost 172.20.30.50:80><br />
<span class="indent">
- DocumentRoot /www/example2-80<br />
- ServerName www.example1.org<br />
+ DocumentRoot /www/example.org-80<br />
+ ServerName www.example.org<br />
</span>
</VirtualHost><br />
<br />
<VirtualHost 172.20.30.50:8080><br />
<span class="indent">
- DocumentRoot /www/example2-8080<br />
- ServerName www.example2.org<br />
+ DocumentRoot /www/example.org-8080<br />
+ ServerName www.example.org<br />
</span>
</VirtualHost>
</code></p></div>
<br />
<VirtualHost 172.20.30.40><br />
<span class="indent">
- DocumentRoot /www/example1<br />
- ServerName www.example1.com<br />
+ DocumentRoot /www/example.com<br />
+ ServerName www.example.com<br />
</span>
</VirtualHost><br />
<br />
<VirtualHost 172.20.30.40><br />
<span class="indent">
- DocumentRoot /www/example2<br />
- ServerName www.example2.org<br />
+ DocumentRoot /www/example.org<br />
+ ServerName www.example.org<br />
</span>
</VirtualHost><br />
<br />
<VirtualHost 172.20.30.40><br />
<span class="indent">
- DocumentRoot /www/example3<br />
- ServerName www.example3.net<br />
+ DocumentRoot /www/example.net<br />
+ ServerName www.example.net<br />
</span>
</VirtualHost><br />
<br />
# "par-IP"<br />
<VirtualHost 172.20.30.50><br />
<span class="indent">
- DocumentRoot /www/example4<br />
- ServerName www.example4.edu<br />
+ DocumentRoot /www/example.edu<br />
+ ServerName www.example.edu<br />
</span>
</VirtualHost><br />
<br />
<VirtualHost 172.20.30.60><br />
<span class="indent">
- DocumentRoot /www/example5<br />
- ServerName www.example5.gov<br />
+ DocumentRoot /www/example.gov<br />
+ ServerName www.example.gov<br />
</span>
</VirtualHost>
</code></p></div>
par nom en un serveur virtuel par IP</a></h2>
<p>Le serveur virtuel par nom avec le nom de domaine
- <code>www.example2.org</code> (de notre <a href="#name">exemple
+ <code>www.example.org</code> (de notre <a href="#name">exemple
par nom</a>) devrait obtenir sa propre adresse IP. Pendant la
phase de migration, il est possible d'éviter les problèmes avec
les noms de serveurs et autres serveurs mandataires qui mémorisent
Listen 80<br />
- ServerName www.example1.com<br />
- DocumentRoot /www/example1<br />
+ ServerName www.example.com<br />
+ DocumentRoot /www/example.com<br />
<br />
NameVirtualHost 172.20.30.40<br />
<br />
<VirtualHost 172.20.30.40 172.20.30.50><br />
<span class="indent">
- DocumentRoot /www/example2<br />
- ServerName www.example2.org<br />
+ DocumentRoot /www/example.org<br />
+ ServerName www.example.org<br />
# ...<br />
</span>
</VirtualHost><br />
<br />
<VirtualHost 172.20.30.40><br />
<span class="indent">
- DocumentRoot /www/example3<br />
- ServerName www.example3.net<br />
- ServerAlias *.example3.net<br />
+ DocumentRoot /www/example.net<br />
+ ServerName www.example.net<br />
+ ServerAlias *.example.net<br />
# ...<br />
</span>
</VirtualHost>
Une requête sur une URL <code>http://www.sub1.domain.tld/</code> n'est
servie par le serveur sub1-vhost que si le client envoie un en-tête
<code>Host:</code> correct. Si aucun en-tête <code>Host:</code>
- n'est transmis, le serveur primaire sera utilisé.<br />
- Notez qu'il y a une singularité : une requête sur
+ n'est transmis, le serveur primaire sera utilisé.</p>
+ <p>Notez qu'il y a une singularité : une requête sur
<code>http://www.sub2.domain.tld/sub1/</code> est également servie
par le serveur sub1-vhost si le client n'envoie pas d'en-tête
- <code>Host:</code>.<br />
- Les directives <code class="directive"><a href="../mod/mod_rewrite.html#rewriterule">RewriteRule</a></code>
+ <code>Host:</code>.</p>
+ <p>Les directives <code class="directive"><a href="../mod/mod_rewrite.html#rewriterule">RewriteRule</a></code>
sont employées pour s'assurer que le client qui envoie un en-tête
<code>Host:</code> correct puisse utiliser d'autres variantes d'URLs,
<em>c'est-à-dire</em> avec ou sans préfixe d'URL.</p>