Un article qui parle de la complexité élevé des fichiers de configuration Kubernetes et propose un niveau d'abstraction plus simple à comprendre et à manipuler.
Un outil qui permet de faire du déploiement progressif d'applications et c'est basé sur Kubernetes.
Des centaines de ressources pour apprendre tout ce qu'il y a à savoir sur:
- Docker
- Docker Compose
- Kubernetes
(Via Ocav)
Un genre de Heroku on-premise pour déployer ses applications dans un cluster Kubernetes.
Il y a tout ce qu'il faut pour un mini PaaS:
- authentification
- UI
- CLI
(Via Florian)
Un REX sur la gestion des pics d'affluence à L'Équipe pendant les coupes du monde.
Plusieurs conseils:
- code freeze: aucun déploiement avant la coupe de monde
- auto-scaling: entre 10 et 120 pods sur leur cluster Kubernetes
- observabilité: Application Performance Management (APM) et une suite Elasticsearch, Logstash, Kibana (ELK)
A certains moments, ils ont encaissé plus de 1 million de pages vues à la minutes!
Un outil pour scanner automatiquement un cluster Kubernetes et détecter les failles de sécurité.
- nodes sans TLS
- recherche de CVE
- politiques réseaux
Ça peut se lancer en commande standalone mais aussi être intégré dans un CI et même dans VSCode!
(Via Florian)
Un article explicatif et en mode tuto ultra complet sur le monitoring d'un cluster Kubernetes avec Prometheus.
Un outil pour renvoyer le traffic puis votre cluster Kubernetes vers votre environnement local, parfait pour Debug ou tester son code avec de vraies données 👌
Concrètement il faut choisir le pod depuis lequel on veut rédiriger le traffic et s'assurer qu'on a le service local tournant sur le même port sur sa machine.
Une plateforme en SaaS pour uniformiser la connexion à tout ce qui peut exister: serveurs, bases de données, applications, bureaux, K8S, etc.
Ça permet de centraliser les accès à tous ses services via une plateforme unique.
Ça me fait toujours un peu peur ce genre de chose qui centralise tout ce qui est sensible car du coup ça devient le SPOF de l'infrastructure.
Après je comprends le besoin aussi car des centaines d'utilisateurs qui accèdent à des dizaines de services différents c'est très compliqué à sécuriser et monitorer.
Comment faire une CD GitOps sur Kubernetes avec l'excellent ArgoCD
Si jamais vous en avez marre du yaml, vous pouvez maintenant utiliser Google Sheet pour administrer votre cluster Kubernetes
Une alternative à OpenFaaS pour du Function as a Service