Aller au contenu

R2DevOps 2.0 : sécurisez vos pipelines

28 nov. 2024 Stéphane ROBERT

R2DevOps 2.0 met la sécurité et la conformité au cœur des pipelines CI/CD. Avec des analyses avancées, des politiques personnalisables et une intégration des principes OWASP Top 10, cette plateforme répond aux défis critiques de la sécurisation des chaînes d’approvisionnement logicielles. Idéale pour les secteurs réglementés, elle garantit traçabilité, standardisation et alignement sur les normes, tout en simplifiant la gestion des des audits.

Et si on créait un LMS de A à Z ?

25 nov. 2024 Stéphane ROBERT

Je vous invite à suivre mon aventure pour créer mon propre LMS from scratch. Ce projet vise à combiner une plateforme de formation personnalisée et un support pédagogique pour vous. Nous utiliserions Python, Terraform, ansible, Kuberntes ... pour concevoir un outil pratique et formateur.

Terraform : le livre essentiel de Julien Wittouck

18 nov. 2024 Stéphane ROBERT

L’infrastructure as Code avec Terraform de Julien Wittouck est un ouvrage clair et progressif pour maîtriser Terraform, outil incontournable pour l’automatisation d’infrastructures dans le Cloud. Le livre couvre les bases (concepts, HCL, CLI) jusqu’aux usages avancés (modules, state, intégration CI/CD, tests). Mon avis global est très positif, malgré quelques points perfectibles comme la complémentarité avec les outils de gestion de configuration, l’utilisation hors Cloud et la gestion des secrets. Une ressource idéale pour débutants et confirmés.

Guide d'utilisation d'Augeas pour gérer vos configs

13 nov. 2024 Stéphane ROBERT

Augeas est un outil essentiel pour la gestion des configurations système. Grâce à sa structure en arborescence et à ses lenses, Augeas transforme les fichiers de configuration en nœuds facilement accessibles, permettant des modifications sûres et précises tout en préservant les commentaires et la structure des fichiers. Ce guide couvre son installation, les commandes de base et des utilisations concrètes tels que ceux de GRUB.

Lancement du Projet ImageValidator

12 nov. 2024 Stéphane ROBERT

Ce billet décrit les bases du projet ImageValidator dédié à la validation d’images de machines virtuelles (VM) avant leur déploiement sur le cloud. Il couvre la mise en place du dépôt GitHub, les choix de bibliothèques, la configuration du pipeline CI/CD et la structure du projet en Python. Le but est de centraliser la gestion du code et de simplifier les contributions grâce à une documentation claire et une organisation rigoureuse. Ce guide est idéal pour quiconque cherche à créer un projet ouvert.

Se former à Python pour Automatiser

11 nov. 2024 Stéphane ROBERT

Dans ce billet de blog, je vous propose de mettre en pratique vos apprentissages sur la langage Python avec un projet ambitieux. Automatiser la conformité des images pour un déploiement cloud avec comme objectif de valider vos acquis sur le langage Python.

Protéger ses données sensibles des Google Dorks

9 nov. 2024 Stéphane ROBERT

Les Google Dorks sont des techniques de recherche avancée utilisées pour exploiter la puissance de Google et découvrir des informations spécifiques parfois sensibles. D'abord perçus comme un moyen d'affiner les recherches, ils se sont imposés comme un outil essentiel pour les audits de sécurité et la détection de données exposées. Cependant, leur utilisation nécessite une approche éthique et légale. La sensibilisation des équipes et la vigilance restent des éléments clés pour prévenir les fuites de données et renforcer la sécurité.

Traefik Proxy v3 apporte beaucoup de nouveautés

24 oct. 2024 Stéphane ROBERT

Plongez dans les nouveautés de Traefik v3 avec mon dernier billet de blog. Découvrez comment l'intégration de WebAssembly et la compatibilité avec Kubernetes Gateway API transforment la gestion des applications cloud-native. Ne manquez pas de lire comment ces avancées font de Traefik un outil incontournable pour optimiser la performance et la flexibilité de vos architectures.

Découverte d'OpenBao 2.0

20 oct. 2024 Stéphane ROBERT

En juillet 2024, OpenBao 2.0 a été livré. Ce projet est un fork de HashiCorp Vault, créé suite au changement de licence de Vault vers la Business Source License (BSL), qui limite son utilisation commerciale. OpenBao est basé sur la dernière version de Vault sous licence MPL 2.0, ce qui garantit une gestion des secrets totalement open source.

Ce fork se distingue par le retrait des fonctionnalités Enterprise, qui étaient réservées aux utilisateurs payants, ainsi que par une refonte de l'interface utilisateur et une adaptation de la documentation pour mieux coller aux besoins open source. Bien que OpenBao reste très proche de Vault en termes de fonctionnalités, il assure une alternative libre et ouverte pour la gestion des secrets dans des environnements multi-cloud.

Incus : boostez vos tests Ansible

16 oct. 2024 Stéphane ROBERT

Dans cet article, je partage mon expérience avec Incus, une alternative rapide et légère à Vagrant pour tester mes rôles Ansible. Après avoir rencontré des problèmes avec Vagrant et QEMU/KVM, je me suis tourné vers Incus. J'explique comment l'installer, créer des environnements de test reproductibles et l'intégrer avec Molecule pour automatiser les tests Ansible. Grâce à cette solution, j'ai grandement amélioré ma productivité en réduisant les temps de démarrage des conteneurs et machines virtuelles.