Talos Linux ne supporte pas nativement l'authentification OIDC. Voici comment j'ai construit talosctl-oidc, un serveur d'échange de certificats éphémères qui ponte SSO et mTLS.
Une tasse de café
CRD ou APIService ? Deux façons d'étendre l'API Kubernetes avec des philosophies radicalement différentes. On compare les deux avec des exemples concrets !
Découvrez fault, un proxy de chaos engineering qui injecte des pannes réseau entre vos services pour révéler leurs faiblesses avant la production.
Comment j'ai obtenu mon propre ASN et utilisé BGP pour annoncer des routes IPv6 depuis chez moi.
Découvrez comment déployer un cluster Kubernetes entièrement en IPv6 avec Talos OS.
Kairos est une alternative intéressante à Talos pour déployer des clusters Kubernetes sur des systèmes immuables basés sur des distributions Linux classiques. Découvrez comment l'utiliser pour automatiser vos déploiements Kubernetes.
Découvrez comment Bootc et OSTree révolutionnent le déploiement des systèmes Linux, offrant une gestion moderne, efficace et immuable.
Configurer l'API-Server de Kubernetes pour accepter plusieurs fournisseurs d'identité (IdP) OIDC, y compris GitHub Actions.
Dans cet article, nous allons découvrir SPIFFE, un framework de référence pour la gestion des identités des workloads dans les environnements distribués, et comment l'implémenter dans nos applications Kubernetes avec cert-manager.
Minimaliste ne veut pas dire que Talos n'est pas extensible. Creusons ensemble le sujet des extensions pour le customiser et l'adapter à nos besoins.









