2024

DateTitleDescription
24/04/2024Falco de A à YDécouvrez comment détecter les intrusions sur vos serveurs avec Falco, un moteur de détection de menaces. Nous verrons créer nos règles personnalisées, les déployer sur nos machines et les visualiser dans une interface web.
11/04/2024Yubikey et GPG : sécuriser ses communications“Découvrons ensemble comment utiliser le GPG pour sécuriser ses échanges (fichiers, mail, commits) et comment stocker ses clés sur une Yubikey pour plus de sécurité !”
27/03/2024ArgoCD de A à YDans cet article, je vous donne une première définition de ce qu’est le GitOps et comment le mettre en place avec ArgoCD dans un environnement Kubernetes.
26/02/2024Talos - Un OS immuable pour KubernetesTalos est un système d’exploitation pour Kubernetes. Il est conçu pour être léger, sécurisé et facile à utiliser. Dans cet article, je vais vous présenter Talos et ses particularités.
15/02/2024Loki de A à YLoki est un système de gestion de logs open source et conçu par Grafana Labs. Dans cet article, nous allons voir comment installer l’ensemble des composants nécessaires pour utiliser Loki et Promtail.
13/02/2024Ma VAE - Administrateur d’Infrastructures SécuriséesMes péripéties pour obtenir mon diplôme de niveau Bac+3 par la voie de la VAE.
02/02/2024Vault de A à YVault est un outil de gestion des secrets développé par Hashicorp. Il permet de stocker et de gérer ces derniers de manière sécurisée. Dans cet article, nous allons voir comment utiliser Vault pour gérer les secrets de vos applications.

2023

DateTitleDescription
29/12/2023Créer son cloud de MicroVM à la maison ?“J’utilise constamment des machines virtuelles pour tester des scripts, pour héberger des services, pour faire des tests de déploiement, etc. J’ai pour habitude d’utiliser Proxmox dans le cadre de mon lab, et Libvirt au travail.
16/12/2023Je voulais juste ouvrir un port sur ma Livebox…Lorsque vous souhaitez ouvrir un port sur votre Livebox, celle-ci vous demande de choisir un appareil. Mais comment faire si l’appareil n’est pas dans la liste ? C’est ce que nous allons voir dans cet article.
10/12/2023Au final… qu’est-ce qu’un conteneur ?Au final … qu’est-ce qu’un conteneur ? Nous allons voir les bases de ce qu’est un conteneur, comment sont-ils créés et comment les utiliser. Nous verrons aussi comment utiliser LXC pour créer un conteneur.
02/12/2023Sealed Secrets“Lorsque vous déployez une application sur Kubernetes, il est possible que celle-ci ait besoin de secrets pour fonctionner. Mais comment gérer ces secrets ? Comment les stocker ? Il existe de nombreuses solutions pour gérer les secrets dans Kubernetes, je vais vous en présenter une : Sealed-Secret.”
08/10/2023Prometheus de A à YPrometheus est une solution de supervision créée par Soundcloud en 2012 et open-sourcée en 2015. C’est un incontournable qui se démarque via l’intégration à de nombreux services tiers non supportés nativement.
29/09/2023Découverte de GuixGuix est une alternative à Nix, un gestionnaire de paquet et de configuration. Découvrez comment l’installer et l’utiliser.
11/09/2023Passage de la certification Terraform AssociateTerraform Associate est une certification officielle de HashiCorp. Celle-ci permet de valider vos connaissances sur Terraform via un examen en ligne. Je vous partage mon expérience dans cet article !
23/08/2023Passage de la certification Consul AssociateConsul Associate est une certification officielle de HashiCorp. Celle-ci permet de valider vos connaissances sur Consul via un examen en ligne. Je vous partage mon expérience dans cet article !
06/08/2023Consul : de A à YConsul est un outil permettant de gérer des micro-services, de la haute-disponibilité, mais aussi la sécurité et la communication entre les services. Cette page est condensé de ce que j’ai pu apprendre sur le sujet.
08/07/2023Débuter avec TmuxTmux est un multiplexeur de terminal, celui-ci permet de créer et contrôler des sessions. Il est souvent utilisé pour lancer une commande en fond et pouvoir fermer le terminal sans crainte que le processus ne soit stoppé. Nous allons voir comment l’utiliser.
07/07/2023Blinky - Un petit gyrophare connectéBlinky est un petit gyrophare connecté par Enix qui peut vous faciliter la vie durant vos astreintes
26/06/2023PrezVim - Apprendre Vim en 30 minutes
26/06/2023QuteBrowser - Un navigateur basé sur VimQuteBrowser est un navigateur basé sur Vim qui permet de naviguer sur le web sans utiliser la souris (ou presque)
27/05/2023Traefik Certs DumperExtraire les certificats SSL/TLS de Traefik avec Traefik-Certs-Dumper pour les utiliser dans d’autres applications
16/05/2023IPFS - Un protocole pour archiver et partager des fichiersVia cette page, vous découvrirez ce qu’est l’IPFS et comment partager vos fichiers pour qu’ils deviennent incensurables et décentralisés
16/04/2023Boot PXE avec netbootNetBoot est un utilitaire permettant de faciliter la création d’un boot PXE. Nous allons voir comment déployer NetBoot et garder les assets en local et non sur un serveur tiers
10/04/2023Simple DebianRepository - Déployer un dépôt Debian en 2min avec DockerDebianRepository est un projet basé sur Docker permettant de déployer un dépôt de paquets Debian en quelques secondes
31/03/2023Dagger.io, un CI UniverselDagger.IO est un outil maintenu par Solomon Hykes, celui-ci permet de créer un CI local (ou distant) n’étant pas dépendant du Yaml ou d’un DSL
08/03/2023Créer ses propres packages DebianCréer ses propres packages Debian n’est pas aussi compliqué qu’on peut le croire. Nous allons voir comment packager ses propres scripts/programmes de manière facile et efficace
08/03/2023Cert-ManagerCert-Manager est un programme permettant de gérer les certificats (ainsi que leurs renouvellements) sur des clusters Kubernetes. Nous allons voir comment déployer Cert-Manager et générer nos premiers certificats
03/03/2023Signalez vos attaquants avec Fail2BanNe restez pas neutre face aux attaques sur vos services exposés. Signalez chacune des IPs suspectes à partir de Fail2Ban et rendez le web un peu plus sûr chaque jour.
01/03/2023DNS / DHCP avec DNSMASQ“Ce guide vous explique comment configurer un serveur DNS et DHCP en utilisant DNSMASQ. Il couvre l’installation, la configuration du DHCP et du DNS, ainsi que la gestion des baux statiques.”
01/03/2023Créer son dépôt DebianLorsque nous avons de nombreux serveurs, il convient d’automatiser chacun des déploiements que nous réalisons. Et lorsque la majorité sont sous Debian, ces déploiements peuvent prendre la forme de fichiers .deb. Nous verrons donc sur cette page comment créer notre propre dépôt Debian
18/02/2023Stocker des secrets dans un dépôt GitSops est un utilitaire créé par Mozilla permettant de chiffrer ses secrets. Nous allons voir comment mettre en place SOPS et le coupler à pre-commit pour ne jamais commit sans chiffrer vos secrets
08/02/2023Mon matérielMon matériel pour mon infrastructure personnelle.
02/02/2023Tests unitaires système avec TestInfraTestinfra est une librairie Python permettant de faire des tests unitaires sur des conditions systèmes. Nous allons installer Testinfra et créer 2-3 tests unitaires pour vérifier que notre système soit bien configuré.
09/01/2023Créer son propre registre helmCréer son propre registre helm pour déployer ses applications.

2022

DateTitleDescription
28/12/2022Tinc - VPN de MeshLorsqu’on multiplie les infrastructures (locales, distante etc..), avoir un VPN de Mesh permet de vous faciliter la vie. Nous allons donc installer et configurer Tinc
13/11/2022Kubernetes en HCLPourquoi ne pas faire du déploiement sur un cluster Kubernetes avec Terraform ?
10/11/2022Gardez vos clusters à jourGardez vos clusters à jour, c’est important ! Nous allons voir comment mettre à jour vos conteneurs via différentes solutions.
14/10/2022Remarkable, une avancée dans la prise de notesLa remarkable est une tablette permettant de prendre des notes et de lire des PDF. C’est un outil très pratique pour les personnes prenant beaucoup de notes…
26/09/2022NixOS, Ma nouvelle distributionNixOS est une distribution Linux permettant de gérer son système de manière déclarative. Cette page est une introduction à NixOS et Nix.
14/09/2022Kubernetes INside DockerAvoir un environnement de développement est important dans tous les domaines. L’administration d’un Cluster Kubernetes n’échappe pas à la règle. Nous allons donc voir comment créer un cluster temporaire directement à partir de conteneurs Docker
26/01/2022Traefik, le reverse-proxy multi-providerTraefik est un reverse-proxy qui se démarque des autres par son systeme de provider et de middleware. Il ne réinvente pas la roue, mais il est particulièrement efficace lorsque l’on a un grand nombre de redirections à paramétrer ou que nous avons des règles qui changent régulièrement.

2021

DateTitleDescription
20/10/2021PrezDocker - Apprendre Docker en 30 minutes
14/09/2021Mon voyage autour des loadbalancersCaddy est un reverse proxy qui permet de rediriger les utilisateurs vers le bon service en fonction du domaine. Il est très simple à configurer et permet de gérer les certificats SSL de manière automatique.
29/06/2021Présentation rapide de Docker-SwarmDocker Swarm est un outil d’orchestration de conteneurs. Il permet de gérer automatiquement vos conteneurs, et de les répliquer sur plusieurs machines.