Accueil

Articles DevOps

Tous les articles et tutoriels sur la thématique DevOps.

Articles récents

16 articles

DevOps Dernier article 6 min de lecture

Passthrough GPU : les six pièges entre une carte détectée et une VM qui démarre

Le passthrough GPU échoue rarement par manque de matériel compatible. Il échoue parce que six conditions doivent être réunies simultanément, et qu'aucune ne se signale clairement quand elle manque.

DevOps 5 min de lecture

IPv6 en homelab : pourquoi ça casse, et comment diagnostiquer sans tout désactiver

Le service répond en IPv4 mais pas en IPv6, les adresses changent toutes les semaines, et le pare-feu que vous croyiez fermé ne l'est que pour la moitié du trafic. Trois causes couvrent presque tous les cas.

DevOps 5 min de lecture

DNS local : accéder à ses services par leur nom, sans bricoler les fichiers hosts

Retenir des adresses IP ne passe pas à l'échelle, et éditer le fichier hosts de chaque machine encore moins. Un DNS local règle le problème — à condition de ne pas inventer son propre domaine.

DevOps 5 min de lecture

MTU trop grand : le bug réseau qui laisse passer les pings et bloque tout le reste

Tout fonctionne, sauf certaines choses. Les petits paquets passent, les gros disparaissent en silence. C'est la signature d'un problème de MTU — le bug réseau le plus déroutant, et l'un des plus faciles à confirmer.

DevOps 5 min de lecture

Cluster à deux nœuds : le piège du quorum que personne n'anticipe

On monte un cluster à deux nœuds pour la redondance. Le jour où l'un tombe, le survivant refuse de démarrer quoi que ce soit. Ce n'est pas un bug : c'est le comportement voulu.

DevOps 5 min de lecture

LXC ou VM sous Proxmox : le bon arbitrage, service par service

Le conteneur consomme cinq fois moins et démarre en une seconde. La VM isole vraiment. Entre les deux, le mauvais choix ne se paie pas au démarrage — il se paie six mois plus tard.

DevOps 11 min de lecture

Veeam CVE-2026-44963 : n'importe quel compte de domaine peut prendre le contrôle de vos sauvegardes

La CVE-2026-44963 (CVSS 9.4) permet à tout utilisateur de domaine authentifié d'exécuter du code à distance sur un serveur Veeam Backup & Replication joint au domaine. Comme les sauvegardes sont la cible des ransomwares, ce correctif est prioritaire. Périmètre et durcissement.

DevOps 14 min de lecture

Kubernetes 1.36 « Haru » : User Namespaces en GA, retrait d'Ingress NGINX et durcissement sécurité

Kubernetes 1.36 « Haru » : User Namespaces en GA, redimensionnement à chaud des pods, Memory QoS cgroup v2, suppression du plugin gitRepo et retrait d'Ingress NGINX. Ce qui change et ce qui casse pour vos clusters.

DevOps 21 min de lecture

Secrets Management en production : Vault, External Secrets et bonnes pratiques 2026

Guide complet secrets management : Vault en production, External Secrets Operator, Sealed Secrets, détection de fuites (gitleaks, trufflehog) et checklist opérationnelle.

DevOps 11 min de lecture

Docker Compose v5 : le SDK Go qui change tout pour l'automatisation

Docker Compose v5 réécrit en Go expose un SDK natif. Automatisation, intégration CI/CD, migration depuis v2 et nouveaux patterns de déploiement.

DevOps 19 min de lecture

Kubernetes 1.35 : le Dynamic Resource Allocation passe en beta pour les GPU

Kubernetes 1.35 promeut le DRA en beta, simplifiant l'allocation de GPU pour les workloads IA. Migration depuis device-plugins, changements d'API et cas d'usage pratiques.

DevOps 17 min de lecture

Docker Kanvas : de Compose à Kubernetes sans écrire de YAML

Docker Kanvas génère automatiquement les manifests Kubernetes depuis un Compose. Interface visuelle, limitations en production et cas où l'outil est réellement pertinent.

DevOps 14 min de lecture

Monitoring Linux : les métriques essentielles à surveiller en production

Les métriques CPU, mémoire, I/O et réseau indispensables pour surveiller un serveur Linux. Stack Prometheus + Grafana, alertes et dashboards prêts à l'emploi.

DevOps 12 min de lecture

Nginx en production : 7 optimisations qui changent tout

7 optimisations Nginx à fort impact : worker_processes, sendfile, gzip, keepalive, cache FastCGI, HTTP/2 et rate limiting. Gain mesurable et configuration commentée.

DevOps 7 min de lecture

Docker en production : les erreurs que je vois le plus souvent

Les erreurs Docker les plus répandues en production : images volumineuses, root dans les conteneurs, secrets en variables d'environnement, absence de healthcheck. Solutions concrètes.

DevOps 12 min de lecture

Ansible pour les sysadmins : automatiser sans tout casser

Ansible pour sysadmins : idempotence, playbooks modulaires, gestion des secrets avec Vault et tests avec Molecule. Guide pratique orienté opérations sans complexité inutile.

↑