Tous les articles et tutoriels sur la thématique DevOps.
Articles récents
16 articles
DevOps
Dernier article
6 min de lecture
Passthrough GPU : les six pièges entre une carte détectée et une VM qui démarre
Le passthrough GPU échoue rarement par manque de matériel compatible. Il échoue parce que six conditions doivent être réunies simultanément, et qu'aucune ne se signale clairement quand elle manque.
IPv6 en homelab : pourquoi ça casse, et comment diagnostiquer sans tout désactiver
Le service répond en IPv4 mais pas en IPv6, les adresses changent toutes les semaines, et le pare-feu que vous croyiez fermé ne l'est que pour la moitié du trafic. Trois causes couvrent presque tous les cas.
DNS local : accéder à ses services par leur nom, sans bricoler les fichiers hosts
Retenir des adresses IP ne passe pas à l'échelle, et éditer le fichier hosts de chaque machine encore moins. Un DNS local règle le problème — à condition de ne pas inventer son propre domaine.
MTU trop grand : le bug réseau qui laisse passer les pings et bloque tout le reste
Tout fonctionne, sauf certaines choses. Les petits paquets passent, les gros disparaissent en silence. C'est la signature d'un problème de MTU — le bug réseau le plus déroutant, et l'un des plus faciles à confirmer.
Cluster à deux nœuds : le piège du quorum que personne n'anticipe
On monte un cluster à deux nœuds pour la redondance. Le jour où l'un tombe, le survivant refuse de démarrer quoi que ce soit. Ce n'est pas un bug : c'est le comportement voulu.
LXC ou VM sous Proxmox : le bon arbitrage, service par service
Le conteneur consomme cinq fois moins et démarre en une seconde. La VM isole vraiment. Entre les deux, le mauvais choix ne se paie pas au démarrage — il se paie six mois plus tard.
Veeam CVE-2026-44963 : n'importe quel compte de domaine peut prendre le contrôle de vos sauvegardes
La CVE-2026-44963 (CVSS 9.4) permet à tout utilisateur de domaine authentifié d'exécuter du code à distance sur un serveur Veeam Backup & Replication joint au domaine. Comme les sauvegardes sont la cible des ransomwares, ce correctif est prioritaire. Périmètre et durcissement.
Kubernetes 1.36 « Haru » : User Namespaces en GA, retrait d'Ingress NGINX et durcissement sécurité
Kubernetes 1.36 « Haru » : User Namespaces en GA, redimensionnement à chaud des pods, Memory QoS cgroup v2, suppression du plugin gitRepo et retrait d'Ingress NGINX. Ce qui change et ce qui casse pour vos clusters.
Kubernetes 1.35 : le Dynamic Resource Allocation passe en beta pour les GPU
Kubernetes 1.35 promeut le DRA en beta, simplifiant l'allocation de GPU pour les workloads IA. Migration depuis device-plugins, changements d'API et cas d'usage pratiques.
Docker Kanvas : de Compose à Kubernetes sans écrire de YAML
Docker Kanvas génère automatiquement les manifests Kubernetes depuis un Compose. Interface visuelle, limitations en production et cas où l'outil est réellement pertinent.
Monitoring Linux : les métriques essentielles à surveiller en production
Les métriques CPU, mémoire, I/O et réseau indispensables pour surveiller un serveur Linux. Stack Prometheus + Grafana, alertes et dashboards prêts à l'emploi.
Nginx en production : 7 optimisations qui changent tout
7 optimisations Nginx à fort impact : worker_processes, sendfile, gzip, keepalive, cache FastCGI, HTTP/2 et rate limiting. Gain mesurable et configuration commentée.
Docker en production : les erreurs que je vois le plus souvent
Les erreurs Docker les plus répandues en production : images volumineuses, root dans les conteneurs, secrets en variables d'environnement, absence de healthcheck. Solutions concrètes.
Ansible pour les sysadmins : automatiser sans tout casser
Ansible pour sysadmins : idempotence, playbooks modulaires, gestion des secrets avec Vault et tests avec Molecule. Guide pratique orienté opérations sans complexité inutile.