Aller au contenu
English
medium

Blog DevSecOps - Page 3

Billets (page 3)

Veille sécurité CI/CD

Veille sécurité CI/CD : post-quantum, signatures et correctifs critiques (janvier 2026)

La sécurité de la supply chain est devenue mon fil rouge depuis plusieurs mois. Ce billet passe en revue les mises à jour importantes de janvier 2026 : age v1.3.0 introduit le chiffrement post-quantum, cosign v3.0.4 corrige une vulnérabilité dans la vérification offline, Buildah patche des CVE dans ses dépendances runtime. Voici ce que ça change pour vos pipelines et comment agir dès lundi matin.

Lire l'article
Lychee, outil de vérification de liens cassés

Zéro lien cassé : automatiser la détection avec Lychee

Quand on documente beaucoup, les liens cassés finissent toujours par gagner. Un dépôt déplacé, une doc externe supprimée, une URL qui change, et l'expérience de lecture se dégrade sans qu'on s'en rende compte. Sur ce site, chaque guide contient entre 10 et 30 liens : les vérifier à la main est hors de portée. J'explique pourquoi j'ai adopté Lychee, un vérificateur écrit en Rust capable de scanner 10 000 liens en 30 secondes, comment je l'ai intégré à mon workflow de publication, et ce qu'il faut régler pour éviter les faux positifs.

Lire l'article
Image de couverture

DevSecOps 2026 : monter d'un cran nos exigences

Les attaques se multiplient. SolarWinds, Log4Shell, XZ Utils... chaque année apporte son lot de compromissions massives. En tant qu'acteurs de l'automatisation, nous ne pouvons plus considérer la sécurité comme un sujet « à part ». J'ai décidé d'injecter des rappels de sécurité dans l'ensemble de ma documentation et de développer massivement la section Sécuriser. Tour d'horizon des axes de travail.

Lire l'article
Image de couverture

NixOS pour administrer un cluster Talos air-gapped

Après avoir construit un cluster Kubernetes Talos Linux totalement air-gapped avec ImageCache contenant Cilium, CCM/CSI OUTSCALE et Harbor, je me suis heurté à un problème : ma machine d'administration restait un maillon faible. Voici pourquoi j'ai choisi NixOS pour construire une machine d'administration immuable, reproductible et durcie, cohérente avec l'approche de Talos.

Lire l'article

Proxmox VE 9.0 et 9.1 : Nouveautés 2025

Proxmox VE franchit un cap décisif en 2025 avec deux versions majeures qui transforment la virtualisation open source. Snapshots LVM thick provisioning, conteneurs OCI natifs, virtualisation imbriquée et sécurité matérielle Intel TDX : découvrez comment ces innovations positionnent Proxmox comme alternative crédible aux solutions propriétaires pour les infrastructures enterprise et les environnements régulés.

Lire l'article
Image de couverture

Mon passage à Arch Linux sous WSL2

Découvrez comment installer et configurer Arch Linux sous WSL2, l'intégrer avec systemd, installer yay pour l’AUR et profiter de la légèreté d’un shell Linux sur Windows. Idéal pour les développeurs souhaitant un environnement Unix-like sans VM lourde, tout en restant sur Windows.

Lire l'article
Image de couverture

/e/os - Mon retour d'/E/xpérience

Dans cet article, je partage mon retour d'expérience sur /e/OS, un système Android sans Google. J’explique pourquoi j’ai voulu quitter les GAFAM, comment j’ai installé ce système sur mon Nothing Phone 1, ce que j’ai gagné (et perdu) et pourquoi je compte aller encore plus loin. /e/OS, c’est un pas vers une vie numérique plus libre, sans renoncer au confort.

Lire l'article