Aller au contenu

Articles

Notes techniques sur Kubernetes, CI/CD, Linux et les pratiques DevOps.

Traefik v3 Deep Dive : au-delà de l'Ingress basique

Traefik v3 ne se résume pas à un IngressController. Middlewares, IngressRoute CRD, TCP/UDP routing, plugins, dashboard et observabilité : tout ce qui fait de Traefik un reverse proxy complet sur Kubernetes.

ArgoCD en pratique : GitOps simplifie

GitOps est le standard pour deployer sur Kubernetes, et ArgoCD en est l’implementation la plus populaire. Retour d’experience : comment ca marche, pourquoi c’est different d’un pipeline CI/CD classique, et comment structurer ses deploiements.

Container Security : Trivy et Kyverno en production

Sécuriser un cluster Kubernetes en production, c’est pas qu’une question de réseau. Scan de vulnérabilités, politiques d’admission,least privilege : retour d’expérience avec Trivy et Kyverno.

Taskfile : le remplaçant moderne de Makefile

Taskfile (Task) est un task runner écrit en Go qui remplace avantageusement Make pour les projets modernes. Retour sur son histoire, ses avantages, et un comparatif avec Make, Just et les scripts shell.

nerdctl : le CLI Docker pour containerd

nerdctl reprend la syntaxe Docker à l’identique, mais s’appuie sur containerd directement. Un outil utile pour déboguer un cluster Kubernetes, travailler sans Docker daemon, ou expérimenter des fonctionnalités que Docker ne propose pas encore.