Aller au contenu

Articles

Notes techniques sur Kubernetes, CI/CD, Linux et les pratiques DevOps.

Falco : Runtime Security Monitoring on Kubernetes

Trivy scanne les images, Kyverno valide les déploiements, mais qu’est-ce qui surveille ce qui se passe une fois les conteneurs lancés ? Falco, le CNCF project, surveille les syscalls en temps réel et alerte dès qu’un comportement anormal est détecté.

Traefik v3 Deep Dive : au-delà de l'Ingress basique

Traefik v3 ne se résume pas à un IngressController. Middlewares, IngressRoute CRD, TCP/UDP routing, plugins, dashboard et observabilité : tout ce qui fait de Traefik un reverse proxy complet sur Kubernetes.

ArgoCD en pratique : GitOps simplifie

GitOps est le standard pour deployer sur Kubernetes, et ArgoCD en est l’implementation la plus populaire. Retour d’experience : comment ca marche, pourquoi c’est different d’un pipeline CI/CD classique, et comment structurer ses deploiements.

Container Security : Trivy et Kyverno en production

Sécuriser un cluster Kubernetes en production, c’est pas qu’une question de réseau. Scan de vulnérabilités, politiques d’admission,least privilege : retour d’expérience avec Trivy et Kyverno.

Taskfile : le remplaçant moderne de Makefile

Taskfile (Task) est un task runner écrit en Go qui remplace avantageusement Make pour les projets modernes. Retour sur son histoire, ses avantages, et un comparatif avec Make, Just et les scripts shell.