Aller au contenu
medium

Blog DevSecOps - Page 4

Billets (page 4)

Lancement du Projet ImageValidator

Ce billet décrit les bases du projet ImageValidator dédié à la validation d’images de machines virtuelles (VM) avant leur déploiement sur le cloud. Il couvre la mise en place du dépôt GitHub, les choix de bibliothèques, la configuration du pipeline CI/CD et la structure du projet en Python. Le but est de centraliser la gestion du code et de simplifier les contributions grâce à une documentation claire et une organisation rigoureuse. Ce guide est idéal pour quiconque cherche à créer un projet ouvert.

Lire l'article

Protéger ses données sensibles des Google Dorks

Les Google Dorks sont des techniques de recherche avancée utilisées pour exploiter la puissance de Google et découvrir des informations spécifiques parfois sensibles. D'abord perçus comme un moyen d'affiner les recherches, ils se sont imposés comme un outil essentiel pour les audits de sécurité et la détection de données exposées. Cependant, leur utilisation nécessite une approche éthique et légale. La sensibilisation des équipes et la vigilance restent des éléments clés pour prévenir les fuites de données et renforcer la sécurité.

Lire l'article

Traefik Proxy v3 apporte beaucoup de nouveautés

Plongez dans les nouveautés de Traefik v3 avec mon dernier billet de blog. Découvrez comment l'intégration de WebAssembly et la compatibilité avec Kubernetes Gateway API transforment la gestion des applications cloud-native. Ne manquez pas de lire comment ces avancées font de Traefik un outil incontournable pour optimiser la performance et la flexibilité de vos architectures.

Lire l'article

Découverte d'OpenBao 2.0

En juillet 2024, OpenBao 2.0 a été livré. Ce projet est un fork de HashiCorp Vault, créé suite au changement de licence de Vault vers la Business Source License (BSL), qui limite son utilisation commerciale. OpenBao est basé sur la dernière version de Vault sous licence MPL 2.0, ce qui garantit une gestion des secrets totalement open source.

Lire l'article

Incus : boostez vos tests Ansible

Dans cet article, je partage mon expérience avec Incus, une alternative rapide et légère à Vagrant pour tester mes rôles Ansible. Après avoir rencontré des problèmes avec Vagrant et QEMU/KVM, je me suis tourné vers Incus. J'explique comment l'installer, créer des environnements de test reproductibles et l'intégrer avec Molecule pour automatiser les tests Ansible. Grâce à cette solution, j'ai grandement amélioré ma productivité en réduisant les temps de démarrage des conteneurs et machines virtuelles.

Lire l'article

Clés pour une gestion sûre en production

Un jour, un collègue a volaontairement effacé toutes les images de notre registry de conteneurs pour ne plus voir l'alerte sur le remplissage du filesystem. Résultat ? Plus de cent images à regénerer, des pipelines à relancer en urgence et des heures de travail perdues pour toute l’équipe. Ce genre de catastrophe met en lumière l’importance de suivre les bonnes pratiques en production. Dans cet article, je partage mon expérience sur les erreurs à éviter et les clés d'une gestion efficace de l’environnement de production, pour garantir stabilité et sécurité au quotidien.

Lire l'article

Utiliser Vagrant avec un MacBook Mx (ARM64)

Ce billet explore les défis et solutions pour utiliser Vagrant sur un Mac M1/M2/M3, en se concentrant sur l'émulation de l'architecture x86_64 grâce à QEMU. Après avoir surmonté les limitations initiales liées à la transition vers le macbook, je vous partage mes découvertes, y compris l'installation et la configuration nécessaires pour émuler une machine x86_64.

Lire l'article

OpenBao le fork d'HashiCorp Vault

Dans ce billet, je présente OpenBao, un fork d'HashiCorp Vault initié en réponse à l'adoption de la Business Source License (BSL) par HashiCorp. OpenBao, sous licence MPLv2, vise à préserver l'ouverture et la liberté de l'open-source, tout en offrant une alternative à Vault avec un fort accent sur la sécurité et la conformité. La roadmap d'OpenBao prévoit d'améliorer les fonctionnalités existantes tout en élargissant le support pour les plateformes cloud et les architectures distribuées, afin de répondre aux besoins croissants des entreprises en matière de gestion des secrets.

Lire l'article

Migrer de Linux à macOS

Ce guide est conçu pour aider les utilisateurs Linux à migrer efficacement vers macOS. Il couvre en détail les spécificités du système macOS, en se concentrant sur la maîtrise du Terminal, les différences dans la gestion des permissions avec sudo et l'utilisation du gestionnaire de packages Homebrew. En explorant des fonctionnalités spécifiques telles que le clavier macOS pour les utilisateurs francophones et les raccourcis essentiels comme Command + Tab, ce guide facilite la transition tout en maximisant la productivité.

Lire l'article