State Terraform distant et verrouillage : comment ça marche
Pourquoi le state local casse en équipe, comment marchent les backends distants et le verrouillage, et comment récupérer proprement d'un verrou bloqué.
Chez vous, déployer est un événement : une checklist manuelle, une personne indispensable, un créneau réservé, et cette tension caractéristique dans l’open space. Les mises en production sont rares parce qu’elles sont risquées, et risquées parce qu’elles sont rares.
Côté direction, la facture est double. Du temps de mise sur le marché, d’abord : les fonctionnalités terminées attendent le prochain train, et les correctifs urgents aussi — chaque jour d’attente est un jour d’exposition en plus. Un risque opérationnel, ensuite : si les déploiements reposent sur une personne, ses congés sont un incident planifié et son départ un projet de rétro-ingénierie.
Un déploiement industrialisé est un déploiement ennuyeux : reproductible, rapide, observable, et annulable. C’est un travail d’outillage, mais surtout un travail de chaîne complète — du commit à la production.
Du commit à la production : où ça frotte, où ça casse, où ça attend. On mesure le temps de cycle réel et on identifie les étapes manuelles, les personnes indispensables et les points de non-retour.
GitLab CI ou GitHub Actions : builds reproductibles, caches maîtrisés, temps de cycle réduits. Le pipeline est traité comme un produit — il a des utilisateurs, vos développeurs, et des exigences de fiabilité.
Tout dans Git, façon GitOps : configuration, infrastructure, environnements — le rollback est un revert, pas une opération de sauvetage. Stratégies progressives (blue/green, canary, feature flags) selon ce que votre architecture permet réellement.
Conventions, documentation, et une équipe propriétaire de son pipeline. La mise en production devient une routine d'équipe, pas l'exploit d'une personne.
Pas de promesses hors-sol : des articles qui montrent comment je travaille, sur de vrais systèmes.
Pourquoi le state local casse en équipe, comment marchent les backends distants et le verrouillage, et comment récupérer proprement d'un verrou bloqué.
Les Secrets Kubernetes sont du base64, pas du chiffrement. Comment Sealed Secrets rend un manifeste committable, quand Vault vaut son coût, comment choisir.