<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Une tasse de café</title><link>https://une-tasse-de.cafe/</link><description>Recent content on Une tasse de café</description><generator>Hugo</generator><language>fr</language><lastBuildDate>Thu, 23 Jul 2026 15:00:00 +0200</lastBuildDate><atom:link href="https://une-tasse-de.cafe/index.xml" rel="self" type="application/rss+xml"/><item><title>OVHcloud Secret Manager + External Secrets Operator : gérer ses secrets Kubernetes</title><link>https://une-tasse-de.cafe/expresso/ovh-secret-manager-eso/</link><pubDate>Thu, 23 Jul 2026 15:00:00 +0200</pubDate><guid>https://une-tasse-de.cafe/expresso/ovh-secret-manager-eso/</guid><description>Comment connecter External Secrets Operator (ESO) à l'OVHcloud Secret Manager pour synchroniser automatiquement vos secrets dans Kubernetes, avec un compte de service IAM en moindre privilège.</description></item><item><title>Karpenter + Cluster API</title><link>https://une-tasse-de.cafe/blog/karpenter-capi-ovh/</link><pubDate>Sun, 12 Jul 2026 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/karpenter-capi-ovh/</guid><description>Mon cheminement pour autoscaler un cluster OVH déployé via la Cluster API, en utilisant Karpenter et son provider cluster-api, avec MKS comme cluster de management.</description></item><item><title>Mise + Krew : vos plugins kubectl en mode déclaratif</title><link>https://une-tasse-de.cafe/expresso/mise-krew/</link><pubDate>Tue, 12 May 2026 00:00:00 +0200</pubDate><guid>https://une-tasse-de.cafe/expresso/mise-krew/</guid><description>Comment Mise arrive à résoudre les problèmes de Krew et du tooling interne des équipes SRE en général</description></item><item><title>Kloak : injection de secrets en kernel-space via eBPF sur Kubernetes</title><link>https://une-tasse-de.cafe/blog/kloak/</link><pubDate>Sat, 02 May 2026 08:00:00 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/kloak/</guid><description>Comment Kloak intercepte le trafic TLS de vos pods au niveau kernel avec des uprobes eBPF pour injecter vos secrets de façon transparente, sans modifier vos applications ni déployer de sidecar.</description></item><item><title>Mon expérience pour devenir Kubestronaut</title><link>https://une-tasse-de.cafe/blog/kubestronaut/</link><pubDate>Mon, 13 Apr 2026 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/kubestronaut/</guid><description>Après plus d'un an à travailler sur mes certifications et l'obtention du titre de kubestronaut, je suis ravi de partager mon expérience avec vous.</description></item><item><title>Podman avec des Quadlets + GitOps avec Materia</title><link>https://une-tasse-de.cafe/blog/podlet/</link><pubDate>Sat, 11 Apr 2026 08:00:00 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/podlet/</guid><description>Comment migrer ses docker-compose vers des quadlets Podman gérés par systemd, en passant par podlet pour la conversion et Materia pour le GitOps.</description></item><item><title>talosctl-oidc : ajouter le SSO à Talos Linux</title><link>https://une-tasse-de.cafe/blog/talosctl-oidc/</link><pubDate>Sun, 05 Apr 2026 00:00:00 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/talosctl-oidc/</guid><description>Talos Linux ne supporte pas nativement l'authentification OIDC. Voici comment j'ai construit talosctl-oidc, un serveur d'échange de certificats éphémères qui ponte SSO et mTLS.</description></item><item><title>CRD ou APIService : comment étendre l'API Kubernetes ?</title><link>https://une-tasse-de.cafe/blog/crd-vs-apiservice/</link><pubDate>Sun, 29 Mar 2026 10:00:00 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/crd-vs-apiservice/</guid><description>CRD ou APIService ? Deux façons d'étendre l'API Kubernetes avec des philosophies radicalement différentes. On compare les deux avec des exemples concrets !</description></item><item><title>Fault : injecter du chaos dans vos microservices</title><link>https://une-tasse-de.cafe/blog/fault/</link><pubDate>Sun, 22 Mar 2026 10:00:00 +0100</pubDate><guid>https://une-tasse-de.cafe/blog/fault/</guid><description>Découvrez fault, un proxy de chaos engineering qui injecte des pannes réseau entre vos services pour révéler leurs faiblesses avant la production.</description></item><item><title>Avoir son ASN personnel pour annoncer ses IPs sur Internet</title><link>https://une-tasse-de.cafe/blog/bgp-kubernetes/</link><pubDate>Sun, 08 Feb 2026 00:05:00 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/bgp-kubernetes/</guid><description>Comment j'ai obtenu mon propre ASN et utilisé BGP pour annoncer des routes IPv6 depuis chez moi.</description></item><item><title>Un cluster full IPv6 avec Talos</title><link>https://une-tasse-de.cafe/blog/talos-ipv6/</link><pubDate>Tue, 23 Dec 2025 10:00:00 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/talos-ipv6/</guid><description>Découvrez comment déployer un cluster Kubernetes entièrement en IPv6 avec Talos OS.</description></item><item><title>Kairos, l'OS immutable pour déployer Kubernetes</title><link>https://une-tasse-de.cafe/blog/kairos/</link><pubDate>Sat, 20 Dec 2025 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/kairos/</guid><description>Kairos est une alternative intéressante à Talos pour déployer des clusters Kubernetes sur des systèmes immuables basés sur des distributions Linux classiques. Découvrez comment l'utiliser pour automatiser vos déploiements Kubernetes.</description></item><item><title>Bootc et OSTree : Moderniser le déploiement des systèmes Linux</title><link>https://une-tasse-de.cafe/blog/ostree-bootc/</link><pubDate>Sat, 11 Oct 2025 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/ostree-bootc/</guid><description>Découvrez comment Bootc et OSTree révolutionnent le déploiement des systèmes Linux, offrant une gestion moderne, efficace et immuable.</description></item><item><title>Créer des snapshots de volumes persistants (avec Rook)</title><link>https://une-tasse-de.cafe/expresso/snapshot-class/</link><pubDate>Tue, 05 Aug 2025 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/expresso/snapshot-class/</guid><description>Comment créer des snapshots de volumes persistants dans Kubernetes avec Rook-Ceph.</description></item><item><title>Kubernetes API-Server avec plusieurs IdP (et Github Actions)</title><link>https://une-tasse-de.cafe/blog/apiserver-multi-idp/</link><pubDate>Tue, 15 Jul 2025 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/apiserver-multi-idp/</guid><description>Configurer l'API-Server de Kubernetes pour accepter plusieurs fournisseurs d'identité (IdP) OIDC, y compris GitHub Actions.</description></item><item><title>SPIFFE et mTLS avec cert-manager</title><link>https://une-tasse-de.cafe/blog/spiffe/</link><pubDate>Sat, 14 Jun 2025 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/spiffe/</guid><description>Dans cet article, nous allons découvrir SPIFFE, un framework de référence pour la gestion des identités des workloads dans les environnements distribués, et comment l'implémenter dans nos applications Kubernetes avec cert-manager.</description></item><item><title>Customiser Talos avec des extensions</title><link>https://une-tasse-de.cafe/blog/talos-ext/</link><pubDate>Fri, 25 Apr 2025 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/talos-ext/</guid><description>Minimaliste ne veut pas dire que Talos n'est pas extensible. Creusons ensemble le sujet des extensions pour le customiser et l'adapter à nos besoins.</description></item><item><title>Omni et Kubevirt</title><link>https://une-tasse-de.cafe/blog/omni/</link><pubDate>Tue, 08 Apr 2025 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/omni/</guid><description>Omni est un outil incroyable qui va vous permettre de gérer des machines Talos n'importe où. Laissez-moi vous présenter Omni, et comment l'interfacer avec Kubevirt pour créer des clusters Kubernetes en un claquement de doigts.</description></item><item><title>Évolution de mon homelab - MiniRack</title><link>https://une-tasse-de.cafe/blog/minirack/</link><pubDate>Fri, 28 Mar 2025 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/minirack/</guid><description>L'évolution de mon homelab au fil du temps.</description></item><item><title>AI Manifesto</title><link>https://une-tasse-de.cafe/ai/</link><pubDate>Wed, 26 Mar 2025 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/ai/</guid><description>L&amp;rsquo;usage de l&amp;rsquo;IA met en lumière des questions éthiques et morales auquel je suis sensible, et en publiant cette déclaration, je m&amp;rsquo;engage à respecter une certaine transparence sur le contenu que vous avez sous les yeux. Je remarque une quantité croissante de textes générés par IA sur Internet (blogs techniques, articles LinkedIn, etc.), ces messages sont souvent accompagnés d&amp;rsquo;une baisse de qualité et de pertinence que je déplore.
Non, une IA ne remplace pas (encore) un humain.</description></item><item><title>Rook chiffré et kubelet conteneurisé, kamoulox ?</title><link>https://une-tasse-de.cafe/expresso/rook-kubelet-mount/</link><pubDate>Mon, 24 Mar 2025 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/expresso/rook-kubelet-mount/</guid><description>Rook chiffré et kubelet conteneurisé, kamoulox ? Découvrez mes galères avec Rook pour activer le chiffrement des OSDs.</description></item><item><title>Vous voulez un blog ? C'est comme si c'était fait !</title><link>https://une-tasse-de.cafe/expresso/get-a-blog/</link><pubDate>Sun, 09 Mar 2025 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/expresso/get-a-blog/</guid><description>J&amp;rsquo;ai toujours consommé énormement de contenu provenant de blogs, qu&amp;rsquo;ils soient techniques, qu&amp;rsquo;ils partagent une philosophie, une expérience, des connaissances&amp;hellip; Et je suis heureux de suivre autant de créateurs de contenus. Mais en ce moment, j&amp;rsquo;ai l&amp;rsquo;impression que de moins en moins de personnes se lancent dans l&amp;rsquo;écriture d&amp;rsquo;articles.
Que vous soyez débutants ou non, l&amp;rsquo;écriture est un exercice très formateur et je ne peux que vous recommander d&amp;rsquo;essayer.
En tant que bloggueur, je veux également apporter ma petite pierre à l&amp;rsquo;édifice.</description></item><item><title>Cluster API + Talos + Proxmox = ❤️</title><link>https://une-tasse-de.cafe/blog/talos-capi-proxmox/</link><pubDate>Sat, 01 Feb 2025 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/talos-capi-proxmox/</guid><description>Mon cheminement pour déployer un cluster Talos sur Proxmox via la Cluster API.</description></item><item><title>Créer son propre opérateur Kubernetes</title><link>https://une-tasse-de.cafe/blog/operator/</link><pubDate>Mon, 27 Jan 2025 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/operator/</guid><description>Créer un opérateur Kubernetes pour générer des secrets aléatoires... parce que pourquoi pas ?</description></item><item><title>Ma retrospective 2024</title><link>https://une-tasse-de.cafe/blog/retro-2024/</link><pubDate>Thu, 02 Jan 2025 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/retro-2024/</guid><description>Mon année 2024 très chargée en projets et en découvertes. Retour sur les événements marquants de cette année.</description></item><item><title>Déchiffrer à distance un volume LUKS</title><link>https://une-tasse-de.cafe/expresso/dropbear-luks/</link><pubDate>Fri, 22 Nov 2024 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/expresso/dropbear-luks/</guid><description>Je parle souvent de &amp;ldquo;homelab&amp;rdquo; sur ce blog sur lequel je fais ma veille technologique. Mais en réalité, ce terme n&amp;rsquo;est pas vraiment approprié : je pratique rarement sur mes machines personnelles (à part pour des tests entre plusieurs zones réseaux). On devrait plutôt parler de &amp;ldquo;cloudlab&amp;rdquo; puisque je déploie la plupart du temps sur un dédié sur lequel j&amp;rsquo;y ai installé un Proxmox.
Avoir un serveur dédié me permet d&amp;rsquo;avoir accès à des ressources plus importantes que sur mes deux machines n100 et d&amp;rsquo;héberger des applications qui auront une meilleure disponibilité.</description></item><item><title>Faire une installation custom sur un serveur dédié OVH</title><link>https://une-tasse-de.cafe/expresso/dedicated-server/</link><pubDate>Fri, 22 Nov 2024 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/expresso/dedicated-server/</guid><description>Ça fait maintenant de nombreuses années que j&amp;rsquo;utilise les serveurs dédiés en tant que CloudLabs (p&amp;rsquo;tite distinction avec le &amp;ldquo;homelab&amp;rdquo;). C&amp;rsquo;est un moyen d&amp;rsquo;héberger des applications et des services sans se soucier de la consommation électrique, de la bande passante etc.
Depuis 2016, j&amp;rsquo;ai un serveur dédié chez OVH sur lequel j&amp;rsquo;y ai installé un Proxmox comme hyperviseur.
Je me rends à peine compte que ça fait déjà 9 ans, le temps passe vite !</description></item><item><title>Kubelet conteneurisé : elles sont où mes données ?</title><link>https://une-tasse-de.cafe/expresso/kubelet-mount/</link><pubDate>Tue, 01 Oct 2024 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/expresso/kubelet-mount/</guid><description>Comment j'ai appris la différence entre bind et rbind, dans la douleur.</description></item><item><title>Talos et les disques externes</title><link>https://une-tasse-de.cafe/expresso/local-pv/</link><pubDate>Sat, 28 Sep 2024 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/expresso/local-pv/</guid><description>Contexte# J&amp;rsquo;utilise beaucoup Talos en ce moment, et je suis confronté à un besoin spécifique : je souhaite utiliser des disques externes pour créer des PVC pour mes applications. C&amp;rsquo;est un cas d&amp;rsquo;utilisation assez spécifique, mais je pense que cela peut être utile pour d&amp;rsquo;autres personnes, voici le résultat de mes recherches.
Talos# Petit rappel sur ce qu&amp;rsquo;est Talos : c&amp;rsquo;est une distribution immuable dédiée à Kubernetes. Celle-ci est réputée pour être minimaliste (pas de shell, pas de systemd, pas de gestionnaire de paquet).</description></item><item><title>NATS de A à Y</title><link>https://une-tasse-de.cafe/blog/nats/</link><pubDate>Tue, 24 Sep 2024 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/nats/</guid><description>Découvrons NATS de A à Y. Ensemble, nous développerons un projet à base de micro-services en Golang pour tester les particularités de NATS et fiabiliser les échanges entre nos applications.</description></item><item><title>Créer des clusters virtuels via vCluster</title><link>https://une-tasse-de.cafe/expresso/vcluster/</link><pubDate>Mon, 19 Aug 2024 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/expresso/vcluster/</guid><description>Il est presque impossible de compter combien de clusters j&amp;rsquo;ai déployés lorsque j&amp;rsquo;écris un article. Grâce à Talos, il est assez facile de recréer un nouveau cluster à partir de zéro sans avoir à installer de nouvelles machines, mais c&amp;rsquo;est toujours une opération ennuyeuse et parfois, j&amp;rsquo;ai du mal à obtenir un résultat que j&amp;rsquo;avais déjà dans le cluster précédent.
Étant donné que mes ressources ne sont pas illimitées et que je ne peux pas créer des dizaines de clusters sur mon homelab, ce serait bien si je pouvais créer un nouveau cluster sans supprimer les anciens et sans avoir à penser aux ressources utilisées.</description></item><item><title>Créer des signatures d'images Docker avec cosign</title><link>https://une-tasse-de.cafe/expresso/cosign/</link><pubDate>Mon, 19 Aug 2024 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/expresso/cosign/</guid><description>J&amp;rsquo;ai de nombreuses images Docker à maintenir (principalement des projets personnels) mais je n&amp;rsquo;ai aucun moyen de vérifier l&amp;rsquo;authenticité de mes images. Pour ajouter une couche de sécurité supplémentaire, j&amp;rsquo;ai décidé de réaliser une preuve de concept de l&amp;rsquo;utilisation de Cosign.
Il existe de nombreuses alternatives, mais certaines nécessitent la maintenance d&amp;rsquo;un serveur de gestion de clés ou sont tout simplement moins populaires que Cosign.
Dépendances# Cosign (v2.4.0) Docker (v24.0.5) Générer une signature cosign# Construisez votre image Docker.</description></item><item><title>GoAuthentik de A à Y</title><link>https://une-tasse-de.cafe/blog/goauthentik/</link><pubDate>Sun, 04 Aug 2024 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/goauthentik/</guid><description>Découverte d'Authentik (anciennement GoAuthentik) pour mettre en place un Single Sign-On (SSO) auto-hébergé : OAuth2, OIDC, SAML et LDAP expliqués pas à pas.</description></item><item><title>Le Dygma Defy, mon premier clavier split</title><link>https://une-tasse-de.cafe/blog/dygma-defy/</link><pubDate>Wed, 10 Jul 2024 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/dygma-defy/</guid><description>Review du Dygma Defy, un clavier split ergonomique et personnalisable pour améliorer votre confort de travail. Dans cet article, je vous partage mon ressenti après 1 semaine d'utilisation intensive.</description></item><item><title>Istio de A à Y</title><link>https://une-tasse-de.cafe/blog/istio/</link><pubDate>Tue, 09 Jul 2024 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/istio/</guid><description>Istio est un service mesh open-source qui permet de connecter, sécuriser, contrôler et observer les services d'une application. Nous allons voir comment installer Istio, et comment l'utiliser pour sécuriser et monitorer nos services.</description></item><item><title>Une infrastructure VPN hybride avec Headscale</title><link>https://une-tasse-de.cafe/blog/headscale-hybrid/</link><pubDate>Sun, 02 Jun 2024 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/headscale-hybrid/</guid><description>Créer une infrastructure VPN hybride avec Headscale pour connecter des serveurs locaux et distants.</description></item><item><title>Awtrix Ulanzi + Domotique = ❤️</title><link>https://une-tasse-de.cafe/blog/awtrix3-ulanzi-home-assistant/</link><pubDate>Sun, 12 May 2024 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/awtrix3-ulanzi-home-assistant/</guid><description>Review de l'Ulanzi TC001 avec le firmware Awtrix 3 et son intégration avec Home Assistant.</description></item><item><title>Falco de A à Y</title><link>https://une-tasse-de.cafe/blog/falco/</link><pubDate>Wed, 24 Apr 2024 12:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/falco/</guid><description>Découvrez comment détecter les intrusions sur vos serveurs avec Falco, un moteur de détection de menaces. Nous verrons créer nos règles personnalisées, les déployer sur nos machines et les visualiser dans une interface web.</description></item><item><title>Yubikey et GPG : sécuriser ses communications</title><link>https://une-tasse-de.cafe/blog/yubikey/</link><pubDate>Thu, 11 Apr 2024 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/yubikey/</guid><description>Découvrons ensemble comment utiliser le GPG pour sécuriser ses échanges (fichiers, mail, commits) et comment stocker ses clés sur une Yubikey pour plus de sécurité !</description></item><item><title>ArgoCD de A à Y</title><link>https://une-tasse-de.cafe/blog/argocd/</link><pubDate>Wed, 27 Mar 2024 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/argocd/</guid><description>Dans cet article, je vous donne une première définition de ce qu'est le GitOps et comment le mettre en place avec ArgoCD dans un environnement Kubernetes.</description></item><item><title>Talos - Un OS immuable pour Kubernetes</title><link>https://une-tasse-de.cafe/blog/talos/</link><pubDate>Mon, 26 Feb 2024 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/talos/</guid><description>Talos est un système d'exploitation pour Kubernetes. Il est conçu pour être léger, sécurisé et facile à utiliser. Dans cet article, je vais vous présenter Talos et ses particularités.</description></item><item><title>Loki de A à Y</title><link>https://une-tasse-de.cafe/blog/loki/</link><pubDate>Thu, 15 Feb 2024 07:30:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/loki/</guid><description>Loki est un système de gestion de logs open source et conçu par Grafana Labs. Dans cet article, nous allons voir comment installer l'ensemble des composants nécessaires pour utiliser Loki et Promtail.</description></item><item><title>Ma VAE - Administrateur d'Infrastructures Sécurisées</title><link>https://une-tasse-de.cafe/blog/vae/</link><pubDate>Tue, 13 Feb 2024 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/vae/</guid><description>Mes péripéties pour obtenir mon diplôme de niveau Bac+3 par la voie de la VAE.</description></item><item><title>Vault de A à Y</title><link>https://une-tasse-de.cafe/blog/vault/</link><pubDate>Fri, 02 Feb 2024 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/vault/</guid><description>Vault est un outil de gestion des secrets développé par Hashicorp. Il permet de stocker et de gérer ces derniers de manière sécurisée. Dans cet article, nous allons voir comment utiliser Vault pour gérer les secrets de vos applications.</description></item><item><title>Créer son cloud de MicroVM à la maison ?</title><link>https://une-tasse-de.cafe/blog/firecracker/</link><pubDate>Fri, 29 Dec 2023 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/firecracker/</guid><description>J'utilise constamment des machines virtuelles pour tester des scripts, pour héberger des services, pour faire des tests de déploiement, etc. J'ai pour habitude d'utiliser Proxmox dans le cadre de mon lab, et Libvirt au travail.
Depuis peu, j'approfondis mes connaissances sur les clouds publiques comme AWS, GCP, Azure, etc. Et s'il y a bien une chose qui me fascine, c'est la vitesse à laquelle on peut créer une machine virtuelle.
Il m'arrive d'utiliser Cloud-Init pour automatiser la création de mes machines virtuelles ou Packer pour créer des templates de VM, mais nous parlons de quelques minutes (et non de secondes).
C'est en faisant mes recherches sur ce sujet que je suis tombé sur Firecracker, un projet open-source d'AWS qui permet de créer des microVMs en quelques millisecondes (oui oui, millisecondes). Alors, je veux pouvoir créer des machines virtuelles en quelques millisecondes, mais aussi pouvoir les détruire et les recréer à la volée. De ce fait, ces machines virtuelles pourront être utilisées pour des tests, pour des déploiements, pour des services, etc.</description></item><item><title>Je voulais juste ouvrir un port sur ma Livebox...</title><link>https://une-tasse-de.cafe/blog/livebox-nat/</link><pubDate>Sat, 16 Dec 2023 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/livebox-nat/</guid><description>Lorsque vous souhaitez ouvrir un port sur votre Livebox, celle-ci vous demande de choisir un appareil. Mais comment faire si l'appareil n'est pas dans la liste ? C'est ce que nous allons voir dans cet article.</description></item><item><title>Au final... qu'est-ce qu'un conteneur ?</title><link>https://une-tasse-de.cafe/blog/conteneur/</link><pubDate>Sun, 10 Dec 2023 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/conteneur/</guid><description>Au final ... qu'est-ce qu'un conteneur ? Nous allons voir les bases de ce qu'est un conteneur, comment sont-ils créés et comment les utiliser. Nous verrons aussi comment utiliser LXC pour créer un conteneur.</description></item><item><title>Sealed Secrets</title><link>https://une-tasse-de.cafe/blog/sealed-secrets/</link><pubDate>Sat, 02 Dec 2023 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/sealed-secrets/</guid><description>Lorsque vous déployez une application sur Kubernetes, il est possible que celle-ci ait besoin de secrets pour fonctionner. Mais comment gérer ces secrets ? Comment les stocker ? Il existe de nombreuses solutions pour gérer les secrets dans Kubernetes, je vais vous en présenter une : Sealed-Secret.</description></item><item><title>Prometheus de A à Y</title><link>https://une-tasse-de.cafe/blog/prometheus/</link><pubDate>Sun, 08 Oct 2023 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/prometheus/</guid><description>Prometheus est une solution de supervision créée par Soundcloud en 2012 et open-sourcée en 2015. C'est un incontournable qui se démarque via l'intégration à de nombreux services tiers non supportés nativement.</description></item><item><title>Découverte de Guix</title><link>https://une-tasse-de.cafe/blog/guix/</link><pubDate>Fri, 29 Sep 2023 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/guix/</guid><description>Guix est une alternative à Nix, un gestionnaire de paquet et de configuration. Découvrez comment l'installer et l'utiliser.</description></item><item><title>Passage de la certification Terraform Associate</title><link>https://une-tasse-de.cafe/blog/terraform-certification/</link><pubDate>Mon, 11 Sep 2023 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/terraform-certification/</guid><description>Terraform Associate est une certification officielle de HashiCorp. Celle-ci permet de valider vos connaissances sur Terraform via un examen en ligne. Je vous partage mon expérience dans cet article !</description></item><item><title>Passage de la certification Consul Associate</title><link>https://une-tasse-de.cafe/blog/consul-certification/</link><pubDate>Wed, 23 Aug 2023 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/consul-certification/</guid><description>Consul Associate est une certification officielle de HashiCorp. Celle-ci permet de valider vos connaissances sur Consul via un examen en ligne. Je vous partage mon expérience dans cet article !</description></item><item><title>Consul : de A à Y</title><link>https://une-tasse-de.cafe/blog/consul/</link><pubDate>Sun, 06 Aug 2023 03:18:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/consul/</guid><description>Consul est un outil permettant de gérer des micro-services, de la haute-disponibilité, mais aussi la sécurité et la communication entre les services. Cette page est condensé de ce que j'ai pu apprendre sur le sujet.</description></item><item><title>Débuter avec Tmux</title><link>https://une-tasse-de.cafe/blog/tmux/</link><pubDate>Sat, 08 Jul 2023 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/tmux/</guid><description>Tmux est un multiplexeur de terminal, celui-ci permet de créer et contrôler des sessions. Il est souvent utilisé pour lancer une commande en fond et pouvoir fermer le terminal sans crainte que le processus ne soit stoppé. Nous allons voir comment l'utiliser.</description></item><item><title>Blinky - Un petit gyrophare connecté</title><link>https://une-tasse-de.cafe/blog/blinky/</link><pubDate>Fri, 07 Jul 2023 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/blinky/</guid><description>Blinky est un petit gyrophare connecté par Enix qui peut vous faciliter la vie durant vos astreintes</description></item><item><title>PrezVim - Apprendre Vim en 30 minutes</title><link>https://une-tasse-de.cafe/blog/prezvim/</link><pubDate>Mon, 26 Jun 2023 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/prezvim/</guid><description>Une présentation interactive pour apprendre les bases de Vim en 30 minutes : modes, commandes essentielles, navigation et édition efficace.</description></item><item><title>QuteBrowser - Un navigateur basé sur Vim</title><link>https://une-tasse-de.cafe/blog/qutebrowser/</link><pubDate>Mon, 26 Jun 2023 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/qutebrowser/</guid><description>QuteBrowser est un navigateur basé sur Vim qui permet de naviguer sur le web sans utiliser la souris (ou presque)</description></item><item><title>Traefik Certs Dumper</title><link>https://une-tasse-de.cafe/blog/traefik-cert-dumper/</link><pubDate>Sat, 27 May 2023 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/traefik-cert-dumper/</guid><description>Extraire les certificats SSL/TLS de Traefik avec Traefik-Certs-Dumper pour les utiliser dans d'autres applications</description></item><item><title>IPFS - Un protocole pour archiver et partager des fichiers</title><link>https://une-tasse-de.cafe/blog/ipfs/</link><pubDate>Tue, 16 May 2023 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/ipfs/</guid><description>Via cette page, vous découvrirez ce qu'est l'IPFS et comment partager vos fichiers pour qu'ils deviennent incensurables et décentralisés</description></item><item><title>Boot PXE avec netboot</title><link>https://une-tasse-de.cafe/blog/netbootxyz/</link><pubDate>Sun, 16 Apr 2023 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/netbootxyz/</guid><description>NetBoot est un utilitaire permettant de faciliter la création d'un boot PXE. Nous allons voir comment déployer NetBoot et garder les assets en local et non sur un serveur tiers</description></item><item><title>Simple DebianRepository - Déployer un dépôt Debian en 2min avec Docker</title><link>https://une-tasse-de.cafe/blog/debianrepository/</link><pubDate>Mon, 10 Apr 2023 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/debianrepository/</guid><description>DebianRepository est un projet basé sur Docker permettant de déployer un dépôt de paquets Debian en quelques secondes</description></item><item><title>Dagger.io, un CI Universel</title><link>https://une-tasse-de.cafe/blog/dagger/</link><pubDate>Fri, 31 Mar 2023 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/dagger/</guid><description>Dagger.IO est un outil maintenu par Solomon Hykes, celui-ci permet de créer un CI local (ou distant) n'étant pas dépendant du Yaml ou d'un DSL</description></item><item><title>Cert-Manager</title><link>https://une-tasse-de.cafe/blog/cert-manager/</link><pubDate>Wed, 08 Mar 2023 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/cert-manager/</guid><description>Cert-Manager est un programme permettant de gérer les certificats (ainsi que leurs renouvellements) sur des clusters Kubernetes. Nous allons voir comment déployer Cert-Manager et générer nos premiers certificats</description></item><item><title>Créer ses propres packages Debian</title><link>https://une-tasse-de.cafe/blog/creer-deb/</link><pubDate>Wed, 08 Mar 2023 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/creer-deb/</guid><description>Créer ses propres packages Debian n'est pas aussi compliqué qu'on peut le croire. Nous allons voir comment packager ses propres scripts/programmes de manière facile et efficace</description></item><item><title>Signalez vos attaquants avec Fail2Ban</title><link>https://une-tasse-de.cafe/blog/abuseipdb-fail2ban/</link><pubDate>Fri, 03 Mar 2023 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/abuseipdb-fail2ban/</guid><description>Ne restez pas neutre face aux attaques sur vos services exposés. Signalez chacune des IPs suspectes à partir de Fail2Ban et rendez le web un peu plus sûr chaque jour.</description></item><item><title>Créer son dépôt Debian</title><link>https://une-tasse-de.cafe/blog/creer-repo-debian/</link><pubDate>Wed, 01 Mar 2023 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/creer-repo-debian/</guid><description>Lorsque nous avons de nombreux serveurs, il convient d'automatiser chacun des déploiements que nous réalisons. Et lorsque la majorité sont sous Debian, ces déploiements peuvent prendre la forme de fichiers .deb. Nous verrons donc sur cette page comment créer notre propre dépôt Debian</description></item><item><title>DNS / DHCP avec DNSMASQ</title><link>https://une-tasse-de.cafe/blog/dnsmasq/</link><pubDate>Wed, 01 Mar 2023 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/dnsmasq/</guid><description>Ce guide vous explique comment configurer un serveur DNS et DHCP en utilisant DNSMASQ. Il couvre l'installation, la configuration du DHCP et du DNS, ainsi que la gestion des baux statiques.</description></item><item><title>Stocker des secrets dans un dépôt Git</title><link>https://une-tasse-de.cafe/blog/sops/</link><pubDate>Sat, 18 Feb 2023 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/sops/</guid><description>Sops est un utilitaire créé par Mozilla permettant de chiffrer ses secrets. Nous allons voir comment mettre en place SOPS et le coupler à pre-commit pour ne jamais commit sans chiffrer vos secrets</description></item><item><title>Mon matériel</title><link>https://une-tasse-de.cafe/blog/mon-setup/</link><pubDate>Wed, 08 Feb 2023 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/mon-setup/</guid><description>Mon matériel pour mon infrastructure personnelle.</description></item><item><title>Tests unitaires système avec TestInfra</title><link>https://une-tasse-de.cafe/blog/testinfra/</link><pubDate>Thu, 02 Feb 2023 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/testinfra/</guid><description>Testinfra est une librairie Python permettant de faire des tests unitaires sur des conditions systèmes. Nous allons installer Testinfra et créer 2-3 tests unitaires pour vérifier que notre système soit bien configuré.</description></item><item><title>Créer son propre registre helm</title><link>https://une-tasse-de.cafe/blog/creer-son-registre-helm/</link><pubDate>Mon, 09 Jan 2023 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/creer-son-registre-helm/</guid><description>Créer son propre registre helm pour déployer ses applications.</description></item><item><title>Tinc - VPN de Mesh</title><link>https://une-tasse-de.cafe/blog/tinc/</link><pubDate>Wed, 28 Dec 2022 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/tinc/</guid><description>Lorsqu'on multiplie les infrastructures (locales, distante etc..), avoir un VPN de Mesh permet de vous faciliter la vie. Nous allons donc installer et configurer Tinc</description></item><item><title>Kubernetes en HCL</title><link>https://une-tasse-de.cafe/blog/kubernetes-hcl/</link><pubDate>Sun, 13 Nov 2022 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/kubernetes-hcl/</guid><description>Pourquoi ne pas faire du déploiement sur un cluster Kubernetes avec Terraform ?</description></item><item><title>Gardez vos clusters à jour</title><link>https://une-tasse-de.cafe/blog/cluster-maj/</link><pubDate>Thu, 10 Nov 2022 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/cluster-maj/</guid><description>Gardez vos clusters à jour, c'est important ! Nous allons voir comment mettre à jour vos conteneurs via différentes solutions.</description></item><item><title>Remarkable, une avancée dans la prise de notes</title><link>https://une-tasse-de.cafe/blog/remarkable/</link><pubDate>Fri, 14 Oct 2022 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/remarkable/</guid><description>La remarkable est une tablette permettant de prendre des notes et de lire des PDF. C'est un outil très pratique pour les personnes prenant beaucoup de notes...</description></item><item><title>NixOS, Ma nouvelle distribution</title><link>https://une-tasse-de.cafe/blog/nixos/</link><pubDate>Mon, 26 Sep 2022 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/nixos/</guid><description>NixOS est une distribution Linux permettant de gérer son système de manière déclarative. Cette page est une introduction à NixOS et Nix.</description></item><item><title>Kubernetes INside Docker</title><link>https://une-tasse-de.cafe/blog/kind/</link><pubDate>Wed, 14 Sep 2022 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/kind/</guid><description>Avoir un environnement de développement est important dans tous les domaines. L'administration d'un Cluster Kubernetes n'échappe pas à la règle. Nous allons donc voir comment créer un cluster temporaire directement à partir de conteneurs Docker</description></item><item><title>Traefik, le reverse-proxy multi-provider</title><link>https://une-tasse-de.cafe/blog/traefik/</link><pubDate>Wed, 26 Jan 2022 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/traefik/</guid><description>Traefik est un reverse-proxy qui se démarque des autres par son systeme de provider et de middleware. Il ne réinvente pas la roue, mais il est particulièrement efficace lorsque l'on a un grand nombre de redirections à paramétrer ou que nous avons des règles qui changent régulièrement.</description></item><item><title>PrezDocker - Apprendre Docker en 30 minutes</title><link>https://une-tasse-de.cafe/blog/prezdocker/</link><pubDate>Wed, 20 Oct 2021 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/prezdocker/</guid><description>Une présentation interactive pour apprendre les bases de Docker en 30 minutes : conteneurs, images, volumes et bonnes pratiques.</description></item><item><title>Mon voyage autour des loadbalancers</title><link>https://une-tasse-de.cafe/blog/caddy/</link><pubDate>Tue, 14 Sep 2021 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/caddy/</guid><description>Caddy est un reverse proxy qui permet de rediriger les utilisateurs vers le bon service en fonction du domaine. Il est très simple à configurer et permet de gérer les certificats SSL de manière automatique.</description></item><item><title>Présentation rapide de Docker-Swarm</title><link>https://une-tasse-de.cafe/blog/docker-swarm/</link><pubDate>Tue, 29 Jun 2021 01:16:18 +0200</pubDate><guid>https://une-tasse-de.cafe/blog/docker-swarm/</guid><description>Docker Swarm est un outil d'orchestration de conteneurs. Il permet de gérer automatiquement vos conteneurs, et de les répliquer sur plusieurs machines.</description></item><item><title>Archives</title><link>https://une-tasse-de.cafe/archives/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://une-tasse-de.cafe/archives/</guid><description>2026 - 8# Date Title Description 12/07/2026 Karpenter + Cluster API &amp;ldquo;Mon cheminement pour autoscaler un cluster OVH déployé via la Cluster API, en utilisant Karpenter et son provider cluster-api, avec MKS comme cluster de management.&amp;rdquo; 02/05/2026 Kloak : injection de secrets en kernel-space via eBPF sur Kubernetes &amp;ldquo;Comment Kloak intercepte le trafic TLS de vos pods au niveau kernel avec des uprobes eBPF pour injecter vos secrets de façon transparente, sans modifier vos applications ni déployer de sidecar.</description></item><item><title>Awesome Tech</title><link>https://une-tasse-de.cafe/techtools/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://une-tasse-de.cafe/techtools/</guid><description>Inspiré par les listes Awesome, j'ai décidé de créer cette page regroupant des outils triés par technologies.</description></item><item><title>Coffee Break</title><link>https://une-tasse-de.cafe/break/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://une-tasse-de.cafe/break/</guid><description>Besoin d&amp;rsquo;une petite pause café de quelques minutes ? Retrouvez ici quelques pages concernant mes POCs et mes tests (mais sans avoir assez de contenu pour en faire un article).
Pour les articles plus long, retournez sur la homepage du blog.
OVHcloud Secret Manager + External Secrets Operator : gérer ses secrets Kubernetes
Créer des snapshots de volumes persistants (avec Rook)
Kubelet conteneurisé : elles sont où mes données ?</description></item><item><title>Curriculum Vitae</title><link>https://une-tasse-de.cafe/cv/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://une-tasse-de.cafe/cv/</guid><description>Linkedin Administrateur système passionné par l&amp;rsquo;univers du libre et de l&amp;rsquo;open-source, je suis toujours à la recherche de défis et de nouvelles technologies à découvrir dans la gestion d&amp;rsquo;infrastructure et d&amp;rsquo;automatisation de tâches.
J&amp;rsquo;apprécie d&amp;rsquo;ailleurs mettre à profit ma double compétence dans le domaine de l&amp;rsquo;administration système et du développement logiciel, ainsi que les connaissances associées, dans le cadre de projets personnels. Projets me permettant également de découvrir de nouvelles technologies et de les approfondir.</description></item><item><title>Mes talks</title><link>https://une-tasse-de.cafe/talks/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://une-tasse-de.cafe/talks/</guid><description>Mes talks# 2025-02-07 - Un cluster de production en un éclair avec Talos (TouraineTech) - slides - vidéo 2025-04-22 - Un cluster Kubernetes en un éclair avec Talos (Cop Deezer) - slides - vidéo 2025-05-28 - Un cluster Kubernetes en un éclair avec Talos (Polycloud) - slides - vidéo 2025-07-29 - Un cluster Kubernetes en un éclair avec Talos (Voxxed Luxembourg) - slides - vidéo 2025-10-02 - Un cluster Kubernetes en un éclair avec Talos (Volcamp) - slides - vidéo 2025-10-30 - Limits, Requests, QoS&amp;hellip; On balaie ce que vous pensiez savoir sur le scheduling dans Kubernetes (Devfest Nantes) - slides - vidéo 2026-02-13 - Limits, Requests, QoS&amp;hellip; On balaie ce que vous pensiez savoir sur le scheduling dans Kubernetes (TouraineTech) - vidéo 2026-04-24 - Limits, Requests, QoS&amp;hellip; On balaie ce que vous pensiez savoir sur le scheduling dans Kubernetes (Devoxx France) - slides</description></item></channel></rss>