branchway

Was ist ein Reverse Proxy?

Ein Reverse Proxy steht vor deinen Anwendungen und nimmt jede Anfrage aus dem Internet zuerst entgegen. Er entscheidet, wohin sie geht, und liefert die Antwort zurück – der Besucher sieht nur ihn, nie die Anwendung dahinter.

Was er tut

Stell dir einen Empfang in einem Bürogebäude vor: Alle Besucher kommen zuerst dorthin, und der Empfang schickt sie in das richtige Büro. Genau das macht ein Reverse Proxy mit Anfragen aus dem Internet.

  • Verteilen: shop.example.de geht zur Shop-Anwendung, api.example.de zur Schnittstelle – obwohl beide auf demselben Server liegen.
  • Verschlüsselung beenden: Der Proxy hält das HTTPS-Zertifikat. Die Anwendung dahinter spricht einfaches HTTP und muss von Zertifikaten nichts wissen.
  • Lasten verteilen: Laufen mehrere Instanzen derselben Anwendung, verteilt er die Anfragen darauf.
  • Abschirmen: Die Anwendung ist aus dem Internet nicht direkt erreichbar. Was der Proxy nicht durchlässt, kommt nie an.

Der Unterschied zum gewöhnlichen („forward“) Proxy: Der steht auf der Seite des Nutzers und verbirgt ihn. Der Reverse Proxy steht auf der Seite des Servers und verbirgt die Anwendung.

Warum man ihn nicht selbst bauen sollte

Technisch ist ein Reverse Proxy schnell aufgesetzt – nginx oder Caddy sind in einer Stunde konfiguriert. Aufwendig wird erst der Betrieb: Zertifikate laufen alle 90 Tage ab und müssen automatisch erneuert werden, neue Anwendungen brauchen neue Regeln, und bei jedem Deployment muss der Verkehr ohne Unterbrechung auf die neue Fassung umziehen.

Wie es bei Branchway läuft

Der Reverse Proxy ist Teil der Plattform und wird nicht konfiguriert, sondern folgt dem, was du anlegst: Jede App bekommt beim Start eine Adresse, ein Zertifikat und einen Eintrag im Proxy. Beim Deployment läuft die alte Fassung weiter, bis die neue antwortet – erst dann wird umgeschaltet.

Eigene Domains kommen einfach dazu: Ein DNS-Eintrag genügt, das Zertifikat holt die Plattform selbst.

Häufige Fragen

Brauche ich einen Reverse Proxy für eine einzelne App?

Für HTTPS praktisch ja. Anwendungen können Zertifikate zwar selbst verwalten, aber es ist unbequem und wird beim zweiten Dienst auf demselben Server sofort unübersichtlich.

Ist ein Load Balancer dasselbe?

Ein Load Balancer verteilt Last auf mehrere Instanzen. Das kann ein Reverse Proxy nebenbei tun – er kann aber noch mehr, etwa nach Adresse oder Pfad unterscheiden.

Weiterlesen