Volcamp, deuxième journée
Après une première journée bien remplie, on rattaque !
Pression supplémentaire, c'est aujourd'hui que je fais une présentation. J'en parlerai dans le paragraphe dédié. Du coup, les notes sont moins fournies, étant concentré sur ma session. …
Lire la suite…<img loading="lazy" decoding="async" alt="Chaine des Puys" class="image_figure image_internal image_unprocessed" src="https://www.vrchr.fr/2022/10/2022-10-13-chainedespuys.jpg" /> …</picture></figure></p>
Lire la suite…Promtail est un agent applicatif permettant de transmettre des logs vers une instance Loki, outil de gestion de logs de la société Grafana Labs. L'outil fonctionne très bien en environnement Kubernetes, récupérant l'ensemble des logs des conteneurs, avec des notions d'auto-discovery et gestion de labels.
Il est très …
Lire la suite…Une conf tech dans un camping !
<img loading="lazy" decoding="async" alt="Logo Camping des Speakers" class="image_figure image_internal image_unprocessed" …</picture></figure></p>
Lire la suite…Lorsqu'on développe des applications Cloud Native qui seront hébergées sur Kubernetes, on doit toujours paramétrer et optimiser l'utilisation du CPU et RAM des déploiements.
Si cela n'est pas fait, on peut arriver dans des situations délicates, comme ne pas avoir assez de ressources disponibles si un serveur (node) est …
Lire la suite…En tant qu'admin système, je gère quelques clusters Kubernetes, y déploie des applications, notamment avec Helm. J'utilise essentiellement GitLab comme plateforme de développement, avec la fonctionnalité d'Intégration et Déploiement Continue associée (GitLab CI).
Introduction
Pour livrer quelques charts Helm, j'ai …
Lire la suite…En début d'année 2021, j'ai tenté la Certification Kubernetes Administrator (CKA), et j'ai échoué au premier essai.
Cette année (2022), j'ai également tenté la Certification Kubernetes Security Specialist (CKS), et j'ai à nouveau échoué au premier essai ! …
Lire la suite…Il y a quelques jours, le 10 décembre 2021, une vulnérabilité critique a été découverte sur Apache Log4j 2, une librairie Java pour la gestion des logs. Cette faille permettant l'exécution de code à distance est surnommée Log4Shell.
C'est une bonne opportunité pour jouer avec bash, pour trouver au sein de cluster …
Lire la suite…Lorsqu'on déploie des applications sur un cluster kubernetes, celles-ci sont souvent exposées à l'extérieur en HTTPS via un ingress controller, généralement en utilisant cert-manager pour gérer les certificats TLS avec Let's Encrypt.
La demande de certificat TLS est généralement faite avec le challenge HTTP-01, qui …
Lire la suite…