Cluster à deux nœuds : le piège du quorum que personne n'anticipe
On monte un cluster à deux nœuds pour la redondance. Le jour où l'un tombe, le survivant refuse de démarrer quoi que ce soit. Ce n'est pas un bug : c'est le comportement voulu.
Tous les articles et tutoriels sur la thématique DevOps.
12 articles
On monte un cluster à deux nœuds pour la redondance. Le jour où l'un tombe, le survivant refuse de démarrer quoi que ce soit. Ce n'est pas un bug : c'est le comportement voulu.
Le conteneur consomme cinq fois moins et démarre en une seconde. La VM isole vraiment. Entre les deux, le mauvais choix ne se paie pas au démarrage — il se paie six mois plus tard.
La CVE-2026-44963 (CVSS 9.4) permet à tout utilisateur de domaine authentifié d'exécuter du code à distance sur un serveur Veeam Backup & Replication joint au domaine. Comme les sauvegardes sont la cible des ransomwares, ce correctif est prioritaire. Périmètre et durcissement.
Kubernetes 1.36 « Haru » : User Namespaces en GA, redimensionnement à chaud des pods, Memory QoS cgroup v2, suppression du plugin gitRepo et retrait d'Ingress NGINX. Ce qui change et ce qui casse pour vos clusters.
Guide complet secrets management : Vault en production, External Secrets Operator, Sealed Secrets, détection de fuites (gitleaks, trufflehog) et checklist opérationnelle.
Docker Compose v5 réécrit en Go expose un SDK natif. Automatisation, intégration CI/CD, migration depuis v2 et nouveaux patterns de déploiement.
Kubernetes 1.35 promeut le DRA en beta, simplifiant l'allocation de GPU pour les workloads IA. Migration depuis device-plugins, changements d'API et cas d'usage pratiques.
Docker Kanvas génère automatiquement les manifests Kubernetes depuis un Compose. Interface visuelle, limitations en production et cas où l'outil est réellement pertinent.
Les métriques CPU, mémoire, I/O et réseau indispensables pour surveiller un serveur Linux. Stack Prometheus + Grafana, alertes et dashboards prêts à l'emploi.
7 optimisations Nginx à fort impact : worker_processes, sendfile, gzip, keepalive, cache FastCGI, HTTP/2 et rate limiting. Gain mesurable et configuration commentée.
Les erreurs Docker les plus répandues en production : images volumineuses, root dans les conteneurs, secrets en variables d'environnement, absence de healthcheck. Solutions concrètes.
Ansible pour sysadmins : idempotence, playbooks modulaires, gestion des secrets avec Vault et tests avec Molecule. Guide pratique orienté opérations sans complexité inutile.