J’ai de nombreuses images Docker à maintenir (principalement des projets personnels) mais je n’ai aucun moyen de vérifier l’authenticité de mes images. Pour ajouter une couche de sécurité supplémentaire, j’ai décidé de réaliser une preuve de concept de l’utilisation de Cosign.
Il existe de nombreuses alternatives, mais certaines nécessitent la maintenance d’un serveur de gestion de clés ou sont tout simplement moins populaires que Cosign.
Dépendances# Cosign (v2.4.0) Docker (v24.0.5) Générer une signature cosign# Construisez votre image Docker.
Docker
Loki est un système de gestion de logs open source et conçu par Grafana Labs. Dans cet article, nous allons voir comment installer l'ensemble des composants nécessaires pour utiliser Loki et Promtail.
Extraire les certificats SSL/TLS de Traefik avec Traefik-Certs-Dumper pour les utiliser dans d'autres applications
DebianRepository est un projet basé sur Docker permettant de déployer un dépôt de paquets Debian en quelques secondes
Dagger.IO est un outil maintenu par Solomon Hykes, celui-ci permet de créer un CI local (ou distant) n'étant pas dépendant du Yaml ou d'un DSL
Créer son propre registre helm pour déployer ses applications.
Gardez vos clusters à jour, c'est important ! Nous allons voir comment mettre à jour vos conteneurs via différentes solutions.
Avoir un environnement de développement est important dans tous les domaines. L'administration d'un Cluster Kubernetes n'échappe pas à la règle. Nous allons donc voir comment créer un cluster temporaire directement à partir de conteneurs Docker
Traefik est un reverse-proxy qui se démarque des autres par son systeme de provider et de middleware. Il ne réinvente pas la roue, mais il est particulièrement efficace lorsque l'on a un grand nombre de redirections à paramétrer ou que nous avons des règles qui changent régulièrement.
Accéder à la présentation