Catégories
Auto-Hébergement Linux

NFS en stockage persistant pour Kube

Bien ou pas bien? Avec quel provisioner? Et la sécurité?

Catégories
Auto-Hébergement DevOps Linux

Mediacenter saison 3: refacto pour k3s et longhorn/calico

J’ai un peu amélioré la manière de faire tourner k3s sur mon mediacenter LibreElec. Et il peut maintenant faire tourner Longhorn et Calico.

Catégories
DevOps Linux

Passer par un cluster kube de rebond pour accéder à une BDD

J’ai eu plusieurs fois ce besoin d’accéder ponctuellement à une ressource (BDD, ou autre), depuis un outil de mon poste local, sans y avoir d’accès réseau direct.

A chaque fois, j’ai pu contourner le problème en passant par l’intermédiaire d’un pod, dans un cluster Kubernetes « proche » de ma ressource.

Catégories
DevOps Linux

Déplacer un control-plane k3s sur une autre machine

Quasiment sans interruption de service.

Un peu stressant, mais pas si compliqué.

Catégories
Linux Sécurité

Certif CKS: pas si simple, et des problèmes techniques

J’ai obtenu la certification CKS (Certified Kubernetes Security Specialist): voici comment je me suis préparé et les difficultés que j’ai eues.

Catégories
DevOps Linux

Upgrade majeure de PostgreSQL sous kube

Pas si trivial de faire une upgrade majeure de PostgreSQL sous kubernetes (sans opérateur). J’ai utilisé deux approches différentes, suivant les cas.

Catégories
DevOps Linux

Talk: REX sur conversion Ansible+Docker en Helm+k8s

Mon premier talk! C’est un retour d’expérience issu d’une mission freelance que j’ai faite pour https://fr.it-development.com/

Catégories
Auto-Hébergement DevOps Linux

Passage sur MetalLB au lieu de ServiceLB sur un cluster k3s

Cela permet de bien améliorer la résilience de l’accès à l’Ingress

Catégories
DevOps Linux Sécurité

Crowdsec sur k3s

J’ai mis en place crowdsec sur mon cluster auto-hébergé. C’est diablement efficace, même si ça n’a pas été si simple à mettre en place.

Catégories
Auto-Hébergement DevOps Linux

Un PRA simple avec k3s et btrfs

J’ai mis en place un PRA pour mon auto-hébergement k3s, basé sur les snapshots btrfs.