Trivy scanne les images, Kyverno valide les déploiements, mais qu'est-ce qui surveille ce qui se passe une fois les conteneurs lancés ? Falco, le CNCF project, surveille les syscalls en temps réel et alerte dès qu'un comportement anormal est détecté.
L'article d'intro couvrait le pourquoi d'OpenTofu. Celui-ci couvre le comment en production : chiffrement du state avec plusieurs key providers, rotation de clés, migration d'un state existant, et les patterns multi-environnements qui tiennent à l'échelle.
Migrer de Docker Swarm à Kubernetes ne se fait pas en un week-end. Mapping des concepts, patterns de migration, pièges à éviter et retour d'expérience concret sur une migration en production.
K3S n'est pas qu'un cluster pour l'IoT. Voici comment l'utiliser comme environnement de développement local qui reflète ta prod, sans les 2000 euros de factures cloud par mois.
Mettre en place une stack de monitoring complète sur Kubernetes avec kube-prometheus-stack : installation, dashboards Grafana, règles d'alerte, Alertmanager et bonnes pratiques de production.
Traefik v3 ne se résume pas à un IngressController. Middlewares, IngressRoute CRD, TCP/UDP routing, plugins, dashboard et observabilité : tout ce qui fait de Traefik un reverse proxy complet sur Kubernetes.
GitOps est le standard pour deployer sur Kubernetes, et ArgoCD en est l'implementation la plus populaire. Retour d'experience : comment ca marche, pourquoi c'est different d'un pipeline CI/CD classique, et comment structurer ses deploiements.
Sécuriser un cluster Kubernetes en production, c'est pas qu'une question de réseau. Scan de vulnérabilités, politiques d'admission,least privilege : retour d'expérience avec Trivy et Kyverno.
AWS, GCP, Azure dominent le cloud public, mais les hebergeurs europeens ont muri. Retour d'experience sur OVHCloud et Scaleway, comparaison technique, et arguments pour un cloud plus souverain.
Taskfile (Task) est un task runner écrit en Go qui remplace avantageusement Make pour les projets modernes. Retour sur son histoire, ses avantages, et un comparatif avec Make, Just et les scripts shell.
J'ai passé et obtenu le CKA (Certified Kubernetes Administrator) en mars 2026. Voici comment je m'y suis préparé, ce que l'examen teste vraiment, et ce que j'en retire concrètement.
nerdctl reprend la syntaxe Docker à l'identique, mais s'appuie sur containerd directement. Un outil utile pour déboguer un cluster Kubernetes, travailler sans Docker daemon, ou expérimenter des fonctionnalités que Docker ne propose pas encore.
transfer.sh est un outil de partage de fichiers en ligne de commande très utilisé, mais il ne proposait aucun Helm chart officiel. J'ai comblé ce manque avec une contribution open source, et ouvert une PR sur le dépôt upstream.
GitLab a profondément revu la réutilisabilité de ses pipelines. Les inputs typés remplacent les variables fragiles, les components structurent le partage, et le catalogue permet de les découvrir. Tour d'horizon pratique.
En août 2023, HashiCorp a changé la licence de Terraform. Quelques semaines plus tard, OpenTofu naissait sous l'égide de la Linux Foundation. Retour sur la genèse du projet, ce qu'il apporte de nouveau, et pourquoi il mérite votre attention.
La Gateway API est GA depuis Kubernetes 1.28. Voici pourquoi elle remplace avantageusement Ingress, comment elle fonctionne, et comment la mettre en place avec Traefik.