Supervision temps réel
Requêtes, trafic, connexions, codes HTTP, upstreams et virtual hosts grâce aux métriques Nginx VTS.
Open source · Auto-hébergé · Docker
Une stack open source d’exploitation pour reverse proxy Nginx : supervision, déploiement GitOps, SSL, logs en temps réel, CrowdSec et WAF — sans nouveau langage de configuration à apprendre.
Philosophie
Les reverse proxy « packagés » imposent leur syntaxe, leurs conventions et leurs limites. NGX Ops fait l’inverse : votre configuration reste du Nginx standard, dans des fichiers standards.
Continuez à utiliser map, limit_req, proxy_cache, GeoIP et toutes les directives natives. Désactivez un site en renommant site.conf en site.conf.DISABLE. NGX Ops ajoute l’outillage autour du moteur — jamais une couche par-dessus.
nginx/config/
├── conf.d/ # contexte http { }
├── sites/ # virtual hosts
│ ├── app.example.com.conf
│ └── ancien-site.conf.DISABLE
├── snippets/ # fragments réutilisables
└── streams/ # TCP / UDP
Migration
NGX Ops lit les mêmes fichiers .conf que votre serveur actuel. Pas de convertisseur, pas d’assistant d’import, pas de format propriétaire : copiez vos fichiers, validez, rechargez.
/etc/nginx — votre serveur actuel
nginx/config — NGX Ops
Vhosts, map, limit_req, proxy_cache, snippets : tout continue de fonctionner tel quel — au pire un chemin à ajuster.
nginx -t s’exécute depuis le tableau de bord avant chaque reload. Migrez site par site, à votre rythme.
Vous voulez partir ? Votre configuration est du Nginx standard. Reprenez vos fichiers et utilisez-les sur n’importe quel serveur Nginx.
Fonctionnalités
Configuration, supervision, logs, sécurité et déploiement — réunis autour du Nginx que vous connaissez déjà.
Requêtes, trafic, connexions, codes HTTP, upstreams et virtual hosts grâce aux métriques Nginx VTS.
Éditez, testez (nginx -t) et rechargez depuis le tableau de bord. Vos fichiers restent des fichiers Nginx.
Versionnez votre configuration et déployez-la via un pipeline maîtrisé pull → validation → reload.
Générez vos certificats avec le challenge HTTP-01 en quelques clics, ou DNS-01 pour les wildcards et les hôtes internes. Import PEM/KEY possible.
Vos enregistrements DNS suivent automatiquement votre IP publique — idéal pour un homelab ou une connexion sans IP fixe.
L’agent d’analyse lit vos logs et détecte brute force, scans, floods et scraping grâce à des règles de détection — une protection façon WAF sans charger de module WAF.
Suivez les décisions et scénarios CrowdSec et appliquez des listes de blocage IP au plus près de vos vhosts.
Besoin d’un vrai WAF ? Passez à l’image ModSecurity, ou testez Coraza, le WAF nouvelle génération (expérimental).
Visiteurs, URL les plus vues, référents, bots, codes HTTP — des statistiques temps réel issues de vos propres logs, sans traceur sur vos sites.
Suivez les logs d’accès et d’erreur en direct, détectez les anomalies de volume et d’origine géographique, visualisez d’où viennent les requêtes.
Remplacez les pages 4xx/5xx par défaut de Nginx par des pages modernes — activation dans le tableau de bord, un include, c’est fait.
Exposez vos conteneurs avec des labels — en local ou sur un hôte Docker distant — sans écrire de vhost.
Surveillez vos backends et obtenez un diagnostic clair quand quelque chose ne va pas.
Snapshot automatique avant chaque déploiement et gestion du cache de fichiers depuis l’interface.
Intégrez NGX Ops à vos automatisations, vos pipelines CI et vos workflows d’infrastructure.
GitOps
Chaque modification suit le même chemin sécurisé. Si la validation échoue, rien ne touche la production.
Récupère la dernière configuration depuis votre dépôt Git.
Sauvegarde la configuration en cours pour pouvoir revenir en arrière.
Exécute nginx -t sur la nouvelle configuration.
Applique les fichiers validés.
Rechargement à chaud — aucune connexion perdue.
Images
Même configuration, même tableau de bord. Seule la couche de sécurité change.
nginx:1.30.4Nginx stable. Tout ce qu’il faut pour un reverse proxy classique — avec le WAF émulé de l’agent d’analyse.
nginx:1.30.4-wafAjoute une couche WAF éprouvée avec ModSecurity et ses jeux de règles.
nginx:1.30.4-coraza
ExpérimentalLe WAF nouvelle génération, compatible nativement avec l’OWASP CRS.
NGX Ops Intelligence
Les instances NGX Ops peuvent partager ce qu’elles observent. NGX Ops Intelligence agrège ces signaux en une réputation IP communautaire — publiée sous forme de listes texte exploitables par n’importe quel Nginx, pare-feu ou CrowdSec.
Ouvrir NGX Ops IntelligenceIntégrations
Déploiement
get.sh récupère la stack, vous remplissez un seul .env, et c’est en ligne. Le guide d’installation détaille toutes les options.docker compose pull..envDomaines, ports et options sont réunis dans un fichier unique et lisible.mkdir -p /containers/ngxopscd /containers/ngxopsbash <(wget -qO- https://forge.rdr-it.com/romain/Docker-Compose/raw/branch/main/get.sh) ngxopscp sample.env .envdocker compose upLancez le premier démarrage sans -d : le mot de passe administrateur généré s’affiche dans la sortie. Notez-le, puis Ctrl+C et relancez avec docker compose up -d.
Superviser. Gérer. Déployer. Sécuriser.