RSS Parrot

BETA

🦜 Une tasse de café

@une-tasse-de.cafe@rss-parrot.net

I'm an automated parrot! I relay a website's RSS feed to the Fediverse. Every time a new post appears in the feed, I toot about it. Follow me to get all new posts in your Mastodon timeline! Brought to you by the RSS Parrot.

---

Recent content on Une tasse de café

Your feed and you don't want it here? Just e-mail the birb.

Site URL: une-tasse-de.cafe/

Feed URL: une-tasse-de.cafe/index.xml

Posts: 68

Followers: 1

Créer des snapshots de volumes persistants (avec Rook)

Published: August 5, 2025 01:18

Sur un de mes clusters Kubernetes de lab, j’utilise VolSync pour faire des backups de mes volumes persistants vers un bucket s3 présent… dans le même cluster (oui, c’est pas très smart, mais je veux juste éviter de perdre mes données en cas de mauvaise…

Kubernetes API-Server avec plusieurs IdP (et Github Actions)

Published: July 15, 2025 01:18

Durant mon article sur Authentik, j’ai évoqué la possibilité d’avoir du SSO sur l’API-Server de Kubernetes. Pour rappel, pour activer l’authentification par l’OIDC lorsqu’on passe par kubectl, il faut dans un premier temps configurer l’API de Kubernetes…

SPIFFE et mTLS avec cert-manager

Published: June 13, 2025 23:16

En 2024, j’ai écrit un article sur Istio, un service Mesh qui permet de gérer la communication entre les microservices. Dans cet article, nous avons un peu creusé le fonctionnement du mTLS avec les sidecars (lien vers le chapitre). C’était un article assez…

Customiser Talos avec des extensions

Published: April 25, 2025 01:18

Lorsque je présente Talos, je commence souvent par montrer la vitesse de déploiement des clusters, la légèreté de l’OS, la sécurité, la simplicité de déploiement et je termine en précisant que malgré le fait qu’il soit minimaliste, il est tout de même…

Omni et Kubevirt

Published: April 7, 2025 23:16

Au début, je ne voulais pas vraiment faire d’article sur Omni, je me disais que je n’aurais rien à dire dessus et que “it just works”… Je ne me doutais pas que je tomberai autant amoureux de cette solution. Déjà, récapitulons mon contexte : J’anime (avec…

Évolution de mon homelab - MiniRack

Published: March 27, 2025 23:16

Je pense qu’on est nombreux à avoir des petits serveurs à la maison pour héberger des applications qu’on utilise au quotidien. Certains le font pour éviter de partager ses données, d’autres afin d’éviter de payer des services en ligne, ou pour le fun et…

AI Manifesto

Published: March 25, 2025 23:16

L’usage de l’IA met en lumière des questions éthiques et morales auquel je suis sensible, et en publiant cette déclaration, je m’engage à respecter une certaine transparence sur le contenu que vous avez sous les yeux. Je remarque une quantité croissante de…

Rook chiffré et kubelet conteneurisé, kamoulox ?

Published: March 23, 2025 23:16

Rook chiffré et kubelet conteneurisé, kamoulox ?# Contexte : ça fait maintenant presque un an que je bosse avec du Rook. J’adore cette solution autant qu’elle me fait peur. Ceph est vraiment une techno puissante mais très complexe. Aujourd’hui, je vais…

Vous voulez un blog ? C'est comme si c'était fait !

Published: March 9, 2025 01:18

J’ai toujours consommé énormement de contenu provenant de blogs, qu’ils soient techniques, qu’ils partagent une philosophie, une expérience, des connaissances… Et je suis heureux de suivre autant de créateurs de contenus. Mais en ce moment, j’ai…

Cluster API + Talos + Proxmox = ❤️

Published: February 1, 2025 01:18

Si vous êtes des habitués de ce blog, vous savez déjà que je suis un énorme fan de Talos, une distribution minimaliste et sécurisée qui a pour seul but de faire tourner les composants de Kubernetes. Si j’en crois la date de publication de mon article sur…

Créer son propre opérateur Kubernetes

Published: January 26, 2025 23:16

En ce moment, j’apprends énormement sur Kubernetes et en Golang, progresser dans ces domaines est un de mes objectifs pour cette année. J’ai donc décidé de reprendre le format de mon article sur NATS pour vous présenter un autre sujet que j’ai eu…

Ma retrospective 2024

Published: January 2, 2025 01:18

Dans l’objectif de rendre mon blog plus personnel (et moins technique), je vais m’essayer à l’exercice de la rétrospective annuelle. C’est un exercice que j’ai vu passer sur plusieurs blogs et que j’ai trouvé intéressant. Cela permet de revenir sur les…

Déchiffrer à distance un volume LUKS

Published: November 22, 2024 01:18

Je parle souvent de “homelab” sur ce blog sur lequel je fais ma veille technologique. Mais en réalité, ce terme n’est pas vraiment approprié : je pratique rarement sur mes machines personnelles (à part pour des tests entre plusieurs zones réseaux). On…

Faire une installation custom sur un serveur dédié OVH

Published: November 22, 2024 01:18

Ça fait maintenant de nombreuses années que j’utilise les serveurs dédiés en tant que CloudLabs (p’tite distinction avec le “homelab”). C’est un moyen d’héberger des applications et des services sans se soucier de la consommation électrique, de la bande…

Kubelet conteneurisé : elles sont où mes données ?

Published: September 30, 2024 23:16

Dans mon précédent expresso, j’ai présenté l’usage de local-static-provisioner. Je voulais également vous parler d’une mésaventure qui m’est arrivée durant mes expérimentations, mais afin de ne pas alourdir le mini-article, j’ai préféré vous en parler dans…

Talos et les disques externes

Published: September 28, 2024 01:18

Contexte# J’utilise beaucoup Talos en ce moment, et je suis confronté à un besoin spécifique : je souhaite utiliser des disques externes pour créer des PVC pour mes applications. C’est un cas d’utilisation assez spécifique, mais je pense que cela peut être…

NATS de A Ă  Y

Published: September 24, 2024 01:18

En septembre, je suis allé accueillir le petit nouveau de l’équipe Lucca dans les locaux à Nantes. Durant cette semaine, j’ai bien profité de notre super machine à café et j’ai remarqué que je n’étais pas le seul à l’apprécier. Chaque matin, nous avions…

Créer des clusters virtuels via vCluster

Published: August 19, 2024 01:18

Il est presque impossible de compter combien de clusters j’ai déployés lorsque j’écris un article. Grâce à Talos, il est assez facile de recréer un nouveau cluster à partir de zéro sans avoir à installer de nouvelles machines, mais c’est toujours une…

Créer des signatures d'images Docker avec cosign

Published: August 19, 2024 01:18

J’ai de nombreuses images Docker à maintenir (principalement des projets personnels) mais je n’ai aucun moyen de vérifier l’authenticité de mes images. Pour ajouter une couche de sécurité supplémentaire, j’ai décidé de réaliser une preuve de concept de…

GoAuthentik de A Ă  Y

Published: August 4, 2024 01:18

Ça fait un moment que j’utilise Github comme support OAuth2 pour m’authentifier sur des applications. Toutefois, je me suis toujours contenté de suivre une documentation sans réellement chercher à comprendre ce qu’il se passait sous mes yeux chaque fois…

Le Dygma Defy, mon premier clavier split

Published: July 9, 2024 23:16

Je n’ai jamais réellement appris à taper au clavier. De fait, j’ai toujours eu de très mauvaises habitudes. Par exemple, utiliser le POUCE gauche pour la touche contrôle, essayez et vous remarquerez que vous devez tordre votre pouce OU tordre votre…

Istio de A Ă  Y

Published: July 8, 2024 23:16

Lorsqu’on commence à travailler avec Kubernetes, on se rend vite compte que la gestion des communications entre les services n’est pas si simple. Dès que le trafic passe par un ingress, la seule chose que l’on peut faire pour observer ce qu’il se passe est…

Une infrastructure VPN hybride avec Headscale

Published: June 1, 2024 23:16

Lorsque je travaille sur des projets personnels, j’ai besoin d’un environnement de test que je peux déployer rapidement et facilement. Souvent, mon poste de travail n’est pas suffisant pour répondre à mes besoins. Je m’arme donc de deux serveurs clients…

Awtrix Ulanzi + Domotique = ❤️

Published: May 11, 2024 23:16

Je pense qu’on est très nombreux à avoir notre petite collection de gadgets connectés à la maison avec un petit Jeedom, Home Assistant ou autre. Moi, je dispose d’une petite dizaine de capteurs me permettant de surveiller la température, la qualité de…

Falco de A Ă  Y

Published: April 24, 2024 10:18

Falco de A à Y# Dès lors qu’on gère un parc de serveurs, il est souvent complexe d’avoir une visibilité sur ce qui s’y passe. Nous ne pouvons jamais vraiment savoir lorsqu’un utilisateur tente d’outrepasser la sécurité de notre système. Les logs (quand ils…

Yubikey et GPG : sécuriser ses communications

Published: April 11, 2024 01:18

Introduction# Le Web of Trust (WoT) est un concept utilisé dans le domaine de la sécurité informatique et de la cryptographie. Il s’agit d’un modèle de confiance décentralisé qui permet de vérifier l’authenticité des identités numériques et de garantir…

ArgoCD de A Ă  Y

Published: March 27, 2024 01:18

Le GitOps# Qu’est-ce que le GitOps?# Le GitOps est une méthodologie où Git va être au centre des processus d’automatisation de livraison. Celui-ci fait office de “source de vérité” et va être couplé à des programmes pour continuellement comparer…

Talos - Un OS immuable pour Kubernetes

Published: February 25, 2024 23:16

Introduction# Depuis quelque temps, je m’intéresse à Talos, un système d’exploitation pour Kubernetes. J’ai installé mon premier cluster Talos en novembre 2023, et ma “production” (composée de 3 Raspberry Pi) tourne maintenant sous cet OS. C’est une…

Loki de A Ă  Y

Published: February 15, 2024 05:30

Loki est un système de gestion de logs open source et conçu par Grafana Labs. Il est connu pour être facile d’utilisation et très performant. Loki est conçu pour être utilisé avec Grafana via l’usage d’un équivalent au LogQL, un langage de requête…

Ma VAE - Administrateur d'Infrastructures Sécurisées

Published: February 12, 2024 23:16

Après une longue période de formation à Toulouse en 2022 dans le cadre de la réussite de mon concours de la fonction publique, j’emménage à Lyon pour prendre mon poste de contrôleur programmeur au sein de la DGFIP (Direction Générale des Finances…

Vault de A Ă  Y

Published: February 1, 2024 23:16

Introduction# Vault est un outil de gestion des secrets développé par Hashicorp. Il permet de stocker et de gérer ces derniers de manière sécurisée. Dans cet article, nous allons voir comment utiliser Vault pour gérer les secrets de vos applications. Vault…

Créer son cloud de MicroVM à la maison ?

Published: December 29, 2023 01:18

Créer son propre cloud à la maison ?# J’utilise constamment des machines virtuelles pour tester des scripts, pour héberger des services, pour faire des tests de déploiement, etc. J’ai pour habitude d’utiliser Proxmox dans le cadre de mon lab, et Libvirt au…

Je voulais juste ouvrir un port sur ma Livebox...

Published: December 15, 2023 23:16

Contexte# Si vous suivez mes péripéties sur Xwitter, vous savez que je suis en train de migrer le CNI de mon cluster Kubernetes de Calico vers Cilium. Avec Cilium, je déclare des adresses IP virtuelles dans mon réseau qui ne sont pas associées à un hôte,…

Au final... qu'est-ce qu'un conteneur ?

Published: December 10, 2023 01:18

Dès lors qu’on prononce le terme “conteneur”, on nous répond toujours “Docker”, voire “Podman”. Certains aliens parlent de “containerd” mais c’est tout. Pourtant, Docker n’est pas apparu comme ça par magie. Il est le fruit de plusieurs années de…

Sealed Secrets

Published: December 1, 2023 23:16

Introduction# Lorsque vous déployez une application sur Kubernetes, il est possible que celle-ci ait besoin de secrets pour fonctionner. Ces secrets peuvent être des mots de passe, des clés SSH, des tokens, etc. Mais comment gérer ces secrets ? Comment les…

Prometheus de A Ă  Y

Published: October 8, 2023 01:18

Qu’est-ce que Prometheus ?# Prometheus est une solution de supervision créée par SoundCloud en 2012 et open-sourcée en 2015. En 2016, Prometheus est le deuxième projet ayant rejoint la Cloud Native Computing Foundation (le premier étant Kubernetes).…

Découverte de Guix

Published: September 29, 2023 01:18

Depuis 2 ans, j’utilise Nix à toutes ses sauces : NixOS en distribution personnelle, Nix sur la machine Ubuntu à mon travail, et home-manager en tant que gestionnaire de configuration de mes dotfiles. Et si j’adore la communauté de Nix et que je n’hésite…

Passage de la certification Terraform Associate

Published: September 11, 2023 01:18

Et oui ! Après ma certification Consul, je me suis motivé à passer la Terraform Associate, la certification Terraform de Hashicorp. Mais contrairement à Consul où je suis parti de zéro : je connais déjà plutôt bien Terraform. Je l’utilise sur mon…

Passage de la certification Consul Associate

Published: August 23, 2023 01:18

Histoire de clôturer mon apprentissage de Consul, j’ai décidé de me challenger en passant la certification Consul Associate. Je n’ai jamais utilisé Consul dans un contexte professionnel et ma seule expérience avec Consul est celle que j’ai acquise en…

Consul : de A Ă  Y

Published: August 6, 2023 01:18

Il est maintenant indéniable qu’Hashicorp est une entreprise qui révolutionne l’univers de l’IAC. Entre Terraform qui est adopté par la plupart des clouds providers, Packer et Vagrant pour produire des machines ou des environnements de développement, ou…

Débuter avec Tmux

Published: July 7, 2023 23:16

Tmux est un multiplexeur de terminal, celui-ci permet de créer et contrôler des sessions. Il est souvent utilisé pour lancer une commande en fond et pouvoir fermer le terminal sans crainte que le processus ne soit stoppé. Ainsi, dès lors que l’on démarre…

Blinky - Un petit gyrophare connecté

Published: July 6, 2023 23:16

Grâce à ZWindler et sa série de threads Twitter à propos du reverse d’un petit appareil connecté, j’ai découvert le projet Blinky. Il s’agit d’un petit gyrophare connecté qui peut vous faciliter la vie durant vos astreintes en vous notifiant d’éventuels…

QuteBrowser - Un navigateur basé sur Vim

Published: June 25, 2023 23:16

Il est tard, je suis fatigué, et dans ces moments, je n’ai qu’une envie : apprendre une bricole de plus qui me servira peut-être un jour (ou pas). Sur les communautés de Tiling (i3, tmux, sway …), on entend souvent parler de QuteBrowser. C’est un…

PrezVim - Apprendre Vim en 30 minutes

Published: June 25, 2023 23:16

Que vous l’aimiez ou non, Vim est un éditeur de texte très puissant. Néanmoins, il peut être difficile à apprendre et à maîtriser. C’est pourquoi j’ai créé cette présentation pour vous aider à découvrir Vim et à vous familiariser avec les commandes de…

Traefik Certs Dumper

Published: May 26, 2023 23:16

Traefik est un reverse proxy et load balancer populaire pour les environnements de conteneurs, il est très utilisé pour ses fonctionnalités d’automatisation et de configuration dynamique. Celui-ci va créer automatiquement les redirections et les…

IPFS - Un protocole pour archiver et partager des fichiers

Published: May 15, 2023 23:16

L’IPFS (InterPlanetary File System) est un protocole P2P (Peer to Peer) permettant de diffuser des fichiers de manière décentralisée. La mention “InterPlanetary” nous donne l’objectif premier de l’IPFS : surmonter les difficultés techniques et les…

Boot PXE avec netboot

Published: April 15, 2023 23:16

Qu’est-ce que le PXE ?# Avant de démarrer la technique, petite explication des termes : Le PXE (Preboot Execution Environment) est une technologie permettant d’amorcer une partition de démarrage via le réseau (et notamment via le protocole TFTP). L’IPXE…

Simple DebianRepository - Déployer un dépôt Debian en 2min avec Docker

Published: April 9, 2023 23:16

Si vous visitez régulièrement mon blog, vous avez sans doute remarqué que j’ai un faible pour les projets basés sur Docker. J’utilise Docker dans mes infrastructures pour la reproductibilité, la simplicité des déploiements et la facilité de maintenance.…

Dagger.io, un CI Universel

Published: March 30, 2023 23:16

Dagger.io est un projet qui a été annoncé il y a quelque temps par Solomon Hykes, la philosophie de Dagger a attiré mon attention. C’est un service de CI/CD qui permet de lancer des jobs dans des conteneurs Docker. La plus-value de Dagger est qu’il ne se…

Cert-Manager

Published: March 7, 2023 23:16

Introduction# D’habitude, lorsque je commence à écrire une documentation, je commence toujours par une définition (provenant souvent de Wikipédia). Comme la page Wikipédia de cert-manager n’est pas très complète (et aussi pour être à la mode et en parler…

Créer ses propres packages Debian

Published: March 7, 2023 23:16

Introduction# Dans mon projet de créer une infrastructure auto-suffisante, je me retrouve parfois à installer des petits programmes sur de nombreuses machines via les Makefile ou une série de commandes. Et même si c’est plutot propre, ce n’est pas très…

Signalez vos attaquants avec Fail2Ban

Published: March 2, 2023 23:16

Dès lors que nous exposons un service en ligne, celui-ci se fait harceler par des bots et des attaques en tout genre. Ces bots ont pour objectif de trouver la moindre petite faille pour obtenir un accès à votre serveur et en tirer quelque chose de lucratif…

Créer son dépôt Debian

Published: February 28, 2023 23:16

Introduction# Debian est la distribution la plus utilisée et connue. En tant que Workstation (Via Ubuntu Desktop) ou en serveur, nous n’avons de cesse d’utiliser Debian dans notre quotidien. Et si Debian est si forte, c’est avant-tout grâce au nombre de…

DNS / DHCP avec DNSMASQ

Published: February 28, 2023 23:16

Introduction à DNSMASQ# Voici une brève présentation de DNSMASQ, tirée de Wikipédia : Dnsmasq est un serveur léger conçu pour fournir les services DNS, DHCP, Bootstrap Protocol et TFTP pour un petit réseau, voire pour un poste de travail. Il permet…

Stocker des secrets dans un dépôt Git

Published: February 17, 2023 23:16

Éviter d’envoyer ses secrets sur Git, nous devons toujours être vigileant avant un quelconque Push. Et c’est justement le but de Sops (Secrets OPerationS) qui va nous aider à stocker nos informations sur le dépôt.. mais en les chiffrant. Celui-ci est…

Mon matériel

Published: February 7, 2023 23:16

Le déploiement, la virtualisation, le maintien d’une infrastructure Homelab sont des pratiques qui demandent du temps et également de l’argent. C’est pourquoi j’ai décidé de créer un petit billet que je peux ressortir pour expliquer le matériel que…

Tests unitaires système avec TestInfra

Published: February 1, 2023 23:16

Qu’est ce qu’un test unitaire ?# On réserve souvent les tests unitaires pour le développement. L’idée est d’injecter des informations dans des fonctions/méthodes et d’en vérifier le traitement. Voici un exemple bref d’un test unitaire en python : def…

Créer son propre registre helm

Published: January 8, 2023 23:16

Bonne année, Bonne santé ! Que la réussite et la santé soient avec vous ! J’espère que cette année sera riche en découvertes techniques. Mais avant d’être trop heureux, attaquons avec une mauvaise nouvelle : K8S@HOME est mort# Qu’est-ce que K8S@HOME ?#…

Tinc - VPN de Mesh

Published: December 27, 2022 23:16

Introduction# Je dispose de 3 serveurs différents: Un serveur dédié en cloud (avec une dizaine de VMs) Un cluster de raspberry à la maison (4 machines) Et un serveur de redondance dans un autre DC Et juste avec ces machines, ça fait un bon nombre d’accès à…

Kubernetes en HCL

Published: November 12, 2022 23:16

Introduction# On parle beaucoup de Terraform comme étant “la télécommande” du DevOps, celui-ci possède des chiffres assez conséquents : 2626 providers et 11397 modules. Remarque Un module est une intégration de Terraform avec un outil externe. On peut…

Gardez vos clusters Ă  jour

Published: November 9, 2022 23:16

Introduction# Depuis que le mouvement DevOps a commencé (ou plutôt Platform engineering), on met le thème de la haute-disponibilité sur le devant de la scène. Et une des solutions les plus polyvalentes pour faire de la haute disponibilité est de créer des…

Remarkable, une avancée dans la prise de notes

Published: October 13, 2022 23:16

Introduction# Récemment, j’ai suivi une formation de ~8 mois durant laquelle je n’avais qu’un clavier pour prendre des notes. Pour moi : aucun problème, je ne demande que ça : un support que j’utilise personnellement et professionnellement. Je tape plutôt…

NixOS, Ma nouvelle distribution

Published: September 25, 2022 23:16

Introduction à Nix et NixOS# NixOS est une distribution Linux sortie initialement en 2003 et créée par (Eelco Dolstra, un chercheur travaillant sur la création d’un système immuable. Celle-ci se base sur le gestionnaire de paquet Nix qui permet de gérer la…

Kubernetes INside Docker

Published: September 13, 2022 23:16

Introduction# Lorsque l’on développe un chart, ou que l’on souhaite faire des tests sur Kubernetes (ex : rbac), nous n’allons pas faire ces tests sur un environnement de production. Nous n’avons non-plus pas toujours de cluster dédié aux tests. Alors avec…

Traefik, le reverse-proxy multi-provider

Published: January 25, 2022 23:16

L’année dernière, j’ai dit que j’appréciais particulièrement Caddy qui était simple, pratique, rapide et efficace. Caddy permet, à partir d’une ligne aussi simple que : domain.tld { reverse_proxy 127.0.0.1:80 } En plus de ça, Caddy va constamment vérifier…

Mon voyage autour des loadbalancers

Published: September 13, 2021 23:16

Changelog (janv 2022) - Aujourd’hui, j’ai remplacé Caddy par Traefik, à voir dans un futur article Dans ma courte vie d’informaticien, je n’ai toujours eu qu’une seule IP publique. Celle de mon serveur OVH sur lequel vous visualisez le site actuellement.…

Présentation rapide de Docker-Swarm

Published: June 28, 2021 23:16

Introduction# Le monde de la conteneurisation a apporté de nombreuses choses dans l’administration système, et a actualisé le concept de DevOps. Mais une des choses principales que nous apporte les conteneurs (et particulièrement Docker), c’est…