atlas
des
actus
Une tasse de café
11 mai
22h00
Mise Krew : vos plugins kubectl en mode déclaratif
Comment Mise arrive à résoudre les problèmes de Krew et du tooling interne des équipes SRE en général
02 mai
06h00
Kloak : injection de secrets en kernel-space via eBPF sur Kubernetes
Comment Kloak intercepte le trafic TLS de vos pods au niveau kernel avec des uprobes eBPF pour injecter vos secrets de façon transparente, sans...
13 avril
01h18
Mon expérience pour devenir Kubestronaut
Après plus d’un an à travailler sur mes certifications et l’obtention du titre de kubestronaut, je suis ravi de partager mon expérience avec vous.
11 avril
06h00
Podman avec des Quadlets GitOps avec Materia
Comment migrer ses docker-compose vers des quadlets Podman gérés par systemd, en passant par podlet pour la conversion et Materia pour le GitOps.
04 avril
22h00
talosctl-oidc : ajouter le SSO à Talos Linux
Talos Linux ne supporte pas nativement l’authentification OIDC. Voici comment j’ai construit talosctl-oidc, un serveur d’échange de certificats éphém...
29 mars
08h00
CRD ou APIService : comment étendre l’API Kubernetes ?
CRD ou APIService ? Deux façons d’étendre l’API Kubernetes avec des philosophies radicalement différentes. On compare les deux avec des exemples...
22 mars
09h00
Fault : injecter du chaos dans vos microservices
Découvrez fault, un proxy de chaos engineering qui injecte des pannes réseau entre vos services pour révéler leurs faiblesses avant la production.
07 février
22h05
Avoir son ASN personnel pour annoncer ses IPs sur Internet
Comment j’ai obtenu mon propre ASN et utilisé BGP pour annoncer des routes IPv6 depuis chez moi.
23 décembre
08h00
Un cluster full IPv6 avec Talos
Découvrez comment déployer un cluster Kubernetes entièrement en IPv6 avec Talos OS.
19 décembre
23h16
Kairos, l’OS immutable pour déployer Kubernetes
Kairos est une alternative intéressante à Talos pour déployer des clusters Kubernetes sur des systèmes immuables basés sur des distributions Linux...
10 octobre
23h16
Bootc et OSTree : Moderniser le déploiement des systèmes Linux
Découvrez comment Bootc et OSTree révolutionnent le déploiement des systèmes Linux, offrant une gestion moderne, efficace et immuable.
05 août
01h18
Créer des snapshots de volumes persistants (avec Rook)
Comment créer des snapshots de volumes persistants dans Kubernetes avec Rook-Ceph.
15 juillet
01h18
Kubernetes API-Server avec plusieurs IdP (et Github Actions)
Configurer l’API-Server de Kubernetes pour accepter plusieurs fournisseurs d’identité (IdP) OIDC, y compris GitHub Actions.
13 juin
23h16
SPIFFE et mTLS avec cert-manager
Dans cet article, nous allons découvrir SPIFFE, un framework de référence pour la gestion des identités des workloads dans les environnements...
25 avril
01h18
Customiser Talos avec des extensions
Minimaliste ne veut pas dire que Talos n’est pas extensible. Creusons ensemble le sujet des extensions pour le customiser et l’adapter à nos besoins.
07 avril
23h16
Omni et Kubevirt
Omni est un outil incroyable qui va vous permettre de gérer des machines Talos n’importe ou. Laissez-moi vous présenter Omni, et comment l’interfacer...
27 mars
23h16
Évolution de mon homelab - MiniRack
L’évolution de mon homelab au fil du temps.
25 mars
23h16
AI Manifesto
L’usage de l’IA met en lumière des questions éthiques et morales auquel je suis sensible, et en publiant cette déclaration, je m’engage à respecter...
23 mars
23h16
Rook chiffré et kubelet conteneurisé, kamoulox ?
Rook chiffré et kubelet conteneurisé, kamoulox ? Découvrez mes galères avec Rook pour activer le chiffrement des OSDs.
09 mars
01h18
Vous voulez un blog ? C’est comme si c’était fait
J’ai toujours consommé énormement de contenu provenant de blogs, qu’ils soient techniques, qu’ils partagent une philosophie, une expérience, des...
01 février
01h18
Cluster API Talos Proxmox
Mon cheminement pour déployer un cluster Talos sur Proxmox via la Cluster API.
26 janvier
23h16
Créer son propre opérateur Kubernetes
Créer un opérateur Kubernetes pour générer des secrets aléatoires... parce que pourquoi pas ?
02 janvier
01h18
Ma retrospective 2024
Mon année 2024 très chargée en projets et en découvertes. Retour sur les événements marquants de cette année.
22 novembre
01h18
Déchiffrer à distance un volume LUKS
Je parle souvent de homelab sur ce blog sur lequel je fais ma veille technologique. Mais en réalité, ce terme n’est pas vraiment approprié : je...
01h18
Faire une installation custom sur un serveur dédié OVH
Ça fait maintenant de nombreuses années que j’utilise les serveurs dédiés en tant que CloudLabs (p’tite distinction avec le homelab ). C’est un moyen...
30 septembre
23h16
Kubelet conteneurisé : elles sont ou mes données ?
Comment j’ai appris la différence entre bind et rbind, dans la douleur.
28 septembre
01h18
Talos et les disques externes
Contexte# J’utilise beaucoup Talos en ce moment, et je suis confronté à un besoin spécifique : je souhaite utiliser des disques externes pour créer...
24 septembre
01h18
NATS de A à Y
Découvrons NATS de A à Y. Ensemble, nous développerons un projet à base de micro-services en Golang pour tester les particularités de NATS et...
19 août
01h18
Créer des clusters virtuels via vCluster
Il est presque impossible de compter combien de clusters j’ai déployés lorsque j’écris un article. Grâce à Talos, il est assez facile de recréer un...
01h18
Créer des signatures d’images Docker avec cosign
J’ai de nombreuses images Docker à maintenir (principalement des projets personnels) mais je n’ai aucun moyen de vérifier l’authenticité de mes...
04 août
01h18
GoAuthentik de A à Y
Découverte d’Authentik (anciennement GoAuthentik) pour mettre en place un Single Sign-On (SSO) auto-hébergé : OAuth2, OIDC, SAML et LDAP expliqués...
09 juillet
23h16
Le Dygma Defy, mon premier clavier split
Review du Dygma Defy, un clavier split ergonomique et personnalisable pour améliorer votre confort de travail. Dans cet article, je vous partage mon...
08 juillet
23h16
Istio de A à Y
Istio est un service mesh open-source qui permet de connecter, sécuriser, contrôler et observer les services d’une application. Nous allons voir...
01 juin
23h16
Une infrastructure VPN hybride avec Headscale
Créer une infrastructure VPN hybride avec Headscale pour connecter des serveurs locaux et distants.
11 mai
23h16
Awtrix Ulanzi Domotique
Review de l’Ulanzi TC001 avec le firmware Awtrix 3 et son intégration avec Home Assistant.
24 avril
10h18
Falco de A à Y
Découvrez comment détecter les intrusions sur vos serveurs avec Falco, un moteur de détection de menaces. Nous verrons créer nos règles personnalis...
11 avril
01h18
Yubikey et GPG : sécuriser ses communications
Découvrons ensemble comment utiliser le GPG pour sécuriser ses échanges (fichiers, mail, commits) et comment stocker ses clés sur une Yubikey pour...
27 mars
01h18
ArgoCD de A à Y
Dans cet article, je vous donne une première définition de ce qu’est le GitOps et comment le mettre en place avec ArgoCD dans un environnement...
25 février
23h16
Talos - Un OS immuable pour Kubernetes
Talos est un système d’exploitation pour Kubernetes. Il est conçu pour être léger, sécurisé et facile à utiliser. Dans cet article, je vais vous pr...
15 février
05h30
Loki de A à Y
Loki est un système de gestion de logs open source et conçu par Grafana Labs. Dans cet article, nous allons voir comment installer l’ensemble des...
12 février
23h16
Ma VAE - Administrateur d’Infrastructures Sécurisées
Mes péripéties pour obtenir mon diplôme de niveau Bac 3 par la voie de la VAE.
01 février
23h16
Vault de A à Y
Vault est un outil de gestion des secrets développé par Hashicorp. Il permet de stocker et de gérer ces derniers de manière sécurisée. Dans cet...
29 décembre
01h18
Créer son cloud de MicroVM à la maison ?
J’utilise constamment des machines virtuelles pour tester des scripts, pour héberger des services, pour faire des tests de déploiement, etc. J’ai...
15 décembre
23h16
Je voulais juste ouvrir un port sur ma Livebox...
Lorsque vous souhaitez ouvrir un port sur votre Livebox, celle-ci vous demande de choisir un appareil. Mais comment faire si l’appareil n’est pas...
10 décembre
01h18
Au final... qu’est-ce qu’un conteneur ?
Au final ... qu’est-ce qu’un conteneur ? Nous allons voir les bases de ce qu’est un conteneur, comment sont-ils créés et comment les utiliser. Nous...
01 décembre
23h16
Sealed Secrets
Lorsque vous déployez une application sur Kubernetes, il est possible que celle-ci ait besoin de secrets pour fonctionner. Mais comment gérer ces...
08 octobre
01h18
Prometheus de A à Y
Prometheus est une solution de supervision créée par Soundcloud en 2012 et open-sourcée en 2015. C’est un incontournable qui se démarque via l’int...
29 septembre
01h18
Découverte de Guix
Guix est une alternative à Nix, un gestionnaire de paquet et de configuration. Découvrez comment l’installer et l’utiliser.
11 septembre
01h18
Passage de la certification Terraform Associate
Terraform Associate est une certification officielle de HashiCorp. Celle-ci permet de valider vos connaissances sur Terraform via un examen en ligne....
23 août
01h18
Passage de la certification Consul Associate
Consul Associate est une certification officielle de HashiCorp. Celle-ci permet de valider vos connaissances sur Consul via un examen en ligne. Je...
1781723808