Aller au contenu principal

Tag

#kubernetes

Articles

Authentification SSO du Kubernetes API Server via Keycloak (OIDC Provider)

La gestion des accès à Kubernetes api server peut rapidement devenir complexe, surtout dans des environnements avec de nombreux utilisateurs et équipes. Pour simplifier et sécuriser cette…

coolibra23 oct. 2025

kubie & k9s: kubernetes contexts management and terminal ui: Simplifier la navigation, l'observation et la gestion de vos applications

Kubie kubie est un outilis qui gere facilement les contexts kubernetes. Il permet le changement de context, le changement de namespace et la modification d'invite, rendant chaque shell indépendant…

coolibra12 juin 2025

Déployer Cert-Manager sur Kubernetes avec let's encrypt et dns challenge

Introduction Dans kubernetes, gérer manuellement ces certificats peut vite devenir une tâche fastidieuse. L'outil Cert-Manager vient automatiser tout cela : il s’intègre parfaitement avec des AC…

coolibra21 mai 2025

kube-bench et trivy: Les outils indispensables pour auditer la sécurité des clusters Kubernetes et des images docker

Kube-bench kube-bench est un outil développé par Aqua Security qui permet de vérifier si le cluster Kubernetes est configuré conformément aux recommandations du CIS Kubernetes Benchmark. Le CIS…

coolibra14 févr. 2025

SUSE Harvester : Une Solution Innovante et open source pour la Gestion d'Infrastructures Hyperconvergées (HCI)

Introduction Alors que l'infrastructure hyperconvergée (HCI) continue de redéfinir la gestion des datacenters, des solutions émergent pour répondre aux besoins d'agilité et de virtualisation des…

coolibra10 oct. 2024

K3s : La distribution légère de kubernetes: Installer un cluster non HA pour les environnement de développement et les tests en local

K3s est une distribution légère et certifiée de Kubernetes, qui est un système de gestion de conteneurs open-source. Kubernetes permet de gérer, d’orchestrer et d’automatiser le déploiement, la mise…

coolibra08 oct. 2024

K3s : La Distribution Légère de Kubernetes Idéale pour les environnements à ressources limitées, l’IoT, les Déploiements Edge et les infra CI-CD

K3s est une distribution légère et certifiée de Kubernetes, qui est un système de gestion de conteneurs open-source. Kubernetes permet de gérer, d’orchestrer et d’automatiser le déploiement, la mise…

coolibra07 oct. 2024

Checkov : Outil de Scan IaC pour Sécuriser vos sources infra as code terraform, helm, manifests yaml

Avec la montée en puissance de l'infrastructure-as-code (IaC), la sécurité de ces configurations est devenue cruciale. Checkov est un outil open-source conçu pour scanner les fichiers IaC afin de…

coolibra02 oct. 2024

kubernetes namespace as terminating stuck, Obtain the API descriptions that are not deleted

Vous avez supprimé un namespace kubernetes et il est resté en mode terminating. Si une extension d'API Kubernetes n'est pas disponible, les ressources gérées par l'extension ne peuvent pas être…

coolibra16 sept. 2024

Formations

NeuVector en production : Zero Trust, fédération, cloisonnement par namespace et policy as code

Appliquer le Zero Trust à chaque container, sur plusieurs clusters Kubernetes : vous saurez fédérer NeuVector, faire entrer un cluster sans un clic avec Argo CD, cloisonner les équipes par namespace, bloquer au runtime et à l'admission, et scanner registries, clusters et nodes.

coolibra26 sept. 2026

Cluster API : Kubernetes as a service sur Proxmox, OpenStack et Harvester

Fabriquer des clusters Kubernetes comme on deploie une application : un manifeste, un controller, et le cluster existe. Vous saurez monter un management cluster en HA qui se gere lui-meme, provisionner avec kubeadm, RKE2 et k3s, heberger des control planes dans des Pods, puis scaler, upgrader et reparer sans toucher a une machine.

coolibra25 sept. 2026

RKE2 en production : Cilium, air gap, haute disponibilité et Gateway API

Monter un cluster Kubernetes sur vos propres machines avec RKE2, y compris sur un réseau sans accès à Internet. Cilium en CNI avec le remplacement de kube-proxy, un control plane à 3 servers avec son adresse virtuelle, la sauvegarde et la restauration d'etcd, l'exposition par l'Ingress Controller de Cilium puis par la Gateway API, la supervision Prometheus du control plane, et les montées de version pilotées depuis le cluster.

coolibra16 sept. 2026

Crossplane, le platform engineering en pratique : construire l API self-service de votre plateforme

Transformer un cluster Kubernetes en control plane qui provisionne et reconcilie l'infrastructure, puis en faire une API que les equipes produit appliquent elles-memes. Du provider a la managed resource, puis au XRD, aux composition functions et a la Configuration livree par GitOps.

coolibra14 sept. 2026

External Secrets Operator (ESO)

1. Introduction ESO Présentation ESO Installation sur k8s via helm 2. Ressources core SecretStore ClusterSecretStore ExternalSecret ClusterExternalSecret PushSecret ClusterPushSecret 3. Providers…

coolibra11 sept. 2026

Kubernetes : De débutant à expert - maîtrisez l'orchestration de conteneurs

De votre premier Pod à une plateforme complète que vous savez reconstruire : architecture, workloads, réseau, stockage, sécurité, observabilité, packaging, haute disponibilité, bases de données et projet final.

coolibra09 sept. 2026

Istio en production : sidecar, ambient mode et Gateway API

Istio des 2 côtés du data plane : sidecar et ambient mode, Gateway API partout, cloisonnement au namespace et à l'intérieur du namespace, fédération multi-cluster.

coolibra09 sept. 2026

Cilium en production : eBPF, Gateway API et cluster mesh

Cilium de l'installation à la production : le datapath eBPF, le remplacement complet de kube-proxy, Gateway API, les policies jusqu'au L7 et au DNS, Hubble, le chiffrement, l'egress gateway et cluster mesh.

coolibra09 sept. 2026

La boucle de fiabilité : MCP, monitoring et Claude Code sur Kubernetes et Docker

Brancher un agent sur votre monitoring par MCP, lui faire corriger votre infrastructure par pull request, et prouver que la fiabilité s'améliore : mcp-grafana, kubernetes-mcp-server, un serveur MCP écrit sur mesure, Claude Code en headless sur Kubernetes et sur Docker.

coolibra09 sept. 2026