Parcours thématiques
Le blog compte plus de deux cents articles, et une liste par date ne dit rien de ce qu'ils couvrent. Ces six parcours regroupent l'existant par domaine, découpé en sections qui suivent l'ordre dans lequel les problèmes se posent en exploitation. Aucun article neuf : la même matière, rangée pour être lue.
Kubernetes en production
Ce que Kubernetes fait vraiment quand la charge monte, quand un nœud tombe, quand un pod refuse de mourir. Les sections suivent l'ordre dans lequel les problèmes arrivent en exploitation.
Ressources et ordonnancement — Réseau — Stockage et état — Déploiement et retour arrière — Accès et admission
Le socle Linux
Sous chaque conteneur il y a un noyau, et la plupart des surprises de production viennent de là. Ce parcours couvre ce qui reste vrai quel que soit l'orchestrateur.
Processus et signaux — Fichiers et permissions — systemd et démarrage — Mémoire et ressources — Administration courante
La chaîne CI/CD
Un déploiement qui fait peur est un déploiement qu'on repousse, et un déploiement qu'on repousse devient un déploiement massif. Ce parcours couvre ce qui rend une chaîne prévisible.
Pipelines — GitOps — Dépendances et versions — Secrets dans la chaîne
Observabilité
Une alerte qu'on ignore vaut moins que pas d'alerte du tout. Ce parcours couvre ce qui rend une observabilité exploitable en astreinte plutôt que décorative.
Métriques et cardinalité — Logs — Traces — Alertes, SLO et astreinte
Sécurité d’infrastructure
La plupart des failles d'infrastructure ne sont pas des vulnérabilités mais des configurations. Ce parcours couvre ce qui se décide à la conception.
Accès et traçabilité — Secrets — Durcissement et surface exposée
Infrastructure as code
Le code d'infrastructure a une propriété qu'aucun autre code n'a : il peut être vrai à l'écriture et faux une heure plus tard. Ce parcours couvre la gestion de cet écart.
État et verrouillage — Idempotence et configuration — Images et provisionnement