<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Expressoes on Une tasse de café</title><link>https://une-tasse-de.cafe/expresso/</link><description>Recent content in Expressoes on Une tasse de café</description><generator>Hugo</generator><language>fr</language><lastBuildDate>Thu, 23 Jul 2026 15:00:00 +0200</lastBuildDate><atom:link href="https://une-tasse-de.cafe/expresso/index.xml" rel="self" type="application/rss+xml"/><item><title>OVHcloud Secret Manager + External Secrets Operator : gérer ses secrets Kubernetes</title><link>https://une-tasse-de.cafe/expresso/ovh-secret-manager-eso/</link><pubDate>Thu, 23 Jul 2026 15:00:00 +0200</pubDate><guid>https://une-tasse-de.cafe/expresso/ovh-secret-manager-eso/</guid><description>Comment connecter External Secrets Operator (ESO) à l'OVHcloud Secret Manager pour synchroniser automatiquement vos secrets dans Kubernetes, avec un compte de service IAM en moindre privilège.</description></item><item><title>Mise + Krew : vos plugins kubectl en mode déclaratif</title><link>https://une-tasse-de.cafe/expresso/mise-krew/</link><pubDate>Tue, 12 May 2026 00:00:00 +0200</pubDate><guid>https://une-tasse-de.cafe/expresso/mise-krew/</guid><description>Comment Mise arrive à résoudre les problèmes de Krew et du tooling interne des équipes SRE en général</description></item><item><title>Créer des snapshots de volumes persistants (avec Rook)</title><link>https://une-tasse-de.cafe/expresso/snapshot-class/</link><pubDate>Tue, 05 Aug 2025 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/expresso/snapshot-class/</guid><description>Comment créer des snapshots de volumes persistants dans Kubernetes avec Rook-Ceph.</description></item><item><title>Rook chiffré et kubelet conteneurisé, kamoulox ?</title><link>https://une-tasse-de.cafe/expresso/rook-kubelet-mount/</link><pubDate>Mon, 24 Mar 2025 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/expresso/rook-kubelet-mount/</guid><description>Rook chiffré et kubelet conteneurisé, kamoulox ? Découvrez mes galères avec Rook pour activer le chiffrement des OSDs.</description></item><item><title>Vous voulez un blog ? C'est comme si c'était fait !</title><link>https://une-tasse-de.cafe/expresso/get-a-blog/</link><pubDate>Sun, 09 Mar 2025 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/expresso/get-a-blog/</guid><description>J&amp;rsquo;ai toujours consommé énormement de contenu provenant de blogs, qu&amp;rsquo;ils soient techniques, qu&amp;rsquo;ils partagent une philosophie, une expérience, des connaissances&amp;hellip; Et je suis heureux de suivre autant de créateurs de contenus. Mais en ce moment, j&amp;rsquo;ai l&amp;rsquo;impression que de moins en moins de personnes se lancent dans l&amp;rsquo;écriture d&amp;rsquo;articles.
Que vous soyez débutants ou non, l&amp;rsquo;écriture est un exercice très formateur et je ne peux que vous recommander d&amp;rsquo;essayer.
En tant que bloggueur, je veux également apporter ma petite pierre à l&amp;rsquo;édifice.</description></item><item><title>Déchiffrer à distance un volume LUKS</title><link>https://une-tasse-de.cafe/expresso/dropbear-luks/</link><pubDate>Fri, 22 Nov 2024 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/expresso/dropbear-luks/</guid><description>Je parle souvent de &amp;ldquo;homelab&amp;rdquo; sur ce blog sur lequel je fais ma veille technologique. Mais en réalité, ce terme n&amp;rsquo;est pas vraiment approprié : je pratique rarement sur mes machines personnelles (à part pour des tests entre plusieurs zones réseaux). On devrait plutôt parler de &amp;ldquo;cloudlab&amp;rdquo; puisque je déploie la plupart du temps sur un dédié sur lequel j&amp;rsquo;y ai installé un Proxmox.
Avoir un serveur dédié me permet d&amp;rsquo;avoir accès à des ressources plus importantes que sur mes deux machines n100 et d&amp;rsquo;héberger des applications qui auront une meilleure disponibilité.</description></item><item><title>Faire une installation custom sur un serveur dédié OVH</title><link>https://une-tasse-de.cafe/expresso/dedicated-server/</link><pubDate>Fri, 22 Nov 2024 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/expresso/dedicated-server/</guid><description>Ça fait maintenant de nombreuses années que j&amp;rsquo;utilise les serveurs dédiés en tant que CloudLabs (p&amp;rsquo;tite distinction avec le &amp;ldquo;homelab&amp;rdquo;). C&amp;rsquo;est un moyen d&amp;rsquo;héberger des applications et des services sans se soucier de la consommation électrique, de la bande passante etc.
Depuis 2016, j&amp;rsquo;ai un serveur dédié chez OVH sur lequel j&amp;rsquo;y ai installé un Proxmox comme hyperviseur.
Je me rends à peine compte que ça fait déjà 9 ans, le temps passe vite !</description></item><item><title>Kubelet conteneurisé : elles sont où mes données ?</title><link>https://une-tasse-de.cafe/expresso/kubelet-mount/</link><pubDate>Tue, 01 Oct 2024 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/expresso/kubelet-mount/</guid><description>Comment j'ai appris la différence entre bind et rbind, dans la douleur.</description></item><item><title>Talos et les disques externes</title><link>https://une-tasse-de.cafe/expresso/local-pv/</link><pubDate>Sat, 28 Sep 2024 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/expresso/local-pv/</guid><description>Contexte# J&amp;rsquo;utilise beaucoup Talos en ce moment, et je suis confronté à un besoin spécifique : je souhaite utiliser des disques externes pour créer des PVC pour mes applications. C&amp;rsquo;est un cas d&amp;rsquo;utilisation assez spécifique, mais je pense que cela peut être utile pour d&amp;rsquo;autres personnes, voici le résultat de mes recherches.
Talos# Petit rappel sur ce qu&amp;rsquo;est Talos : c&amp;rsquo;est une distribution immuable dédiée à Kubernetes. Celle-ci est réputée pour être minimaliste (pas de shell, pas de systemd, pas de gestionnaire de paquet).</description></item><item><title>Créer des clusters virtuels via vCluster</title><link>https://une-tasse-de.cafe/expresso/vcluster/</link><pubDate>Mon, 19 Aug 2024 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/expresso/vcluster/</guid><description>Il est presque impossible de compter combien de clusters j&amp;rsquo;ai déployés lorsque j&amp;rsquo;écris un article. Grâce à Talos, il est assez facile de recréer un nouveau cluster à partir de zéro sans avoir à installer de nouvelles machines, mais c&amp;rsquo;est toujours une opération ennuyeuse et parfois, j&amp;rsquo;ai du mal à obtenir un résultat que j&amp;rsquo;avais déjà dans le cluster précédent.
Étant donné que mes ressources ne sont pas illimitées et que je ne peux pas créer des dizaines de clusters sur mon homelab, ce serait bien si je pouvais créer un nouveau cluster sans supprimer les anciens et sans avoir à penser aux ressources utilisées.</description></item><item><title>Créer des signatures d'images Docker avec cosign</title><link>https://une-tasse-de.cafe/expresso/cosign/</link><pubDate>Mon, 19 Aug 2024 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/expresso/cosign/</guid><description>J&amp;rsquo;ai de nombreuses images Docker à maintenir (principalement des projets personnels) mais je n&amp;rsquo;ai aucun moyen de vérifier l&amp;rsquo;authenticité de mes images. Pour ajouter une couche de sécurité supplémentaire, j&amp;rsquo;ai décidé de réaliser une preuve de concept de l&amp;rsquo;utilisation de Cosign.
Il existe de nombreuses alternatives, mais certaines nécessitent la maintenance d&amp;rsquo;un serveur de gestion de clés ou sont tout simplement moins populaires que Cosign.
Dépendances# Cosign (v2.4.0) Docker (v24.0.5) Générer une signature cosign# Construisez votre image Docker.</description></item></channel></rss>