Aller au contenu
Edouard Topin's Blog
Portrait de Edouard Topin

Edouard Topin

Cloud & DevOps · passionné d'infrastructure

Notes ouvertes sur le cloud, l'automatisation et tout ce qui fait tourner une plateforme — par envie d'apprendre et de partager.

VMware · Kubernetes · CI/CD · Cloud hybride

Séries d'articles

Des parcours structurés pour suivre un sujet du contexte aux décisions opérationnelles.

Toutes les séries
Private AI sur VCF

private-ai-vcf

Private AI sur VCF

4 articles

Un parcours pratique pour faire tourner de l'IA privée sur VCF, de l'architecture au pooling GPU, aux bases vectorielles et au RAG en production.

Ouvrir la série
Nouveautés VCF 9.1

vcf-9-1

Nouveautés VCF 9.1

4 articles

Une série en quatre articles sur VMware Cloud Foundation 9.1 : efficience d'infrastructure, réseau, self-service Kubernetes, sécurité et résilience.

Ouvrir la série
VKS sur VCF 9

vks

VKS sur VCF 9

5 articles

Architecture, réseau, premier cluster, opérations day-2 et GitOps pour VMware Kubernetes Service sur VCF 9.

Ouvrir la série

Tous les articles

Tous les articles50

2026

  1. 17 min de lectureFinOps cloud native · 03/03

    Modèles de coûts FinOps : ce que facturent AWS, Azure et GCP — et ce que VCF calcule

    Un cluster-heure EKS, un palier AKS, une requête de pod GKE et un matériel VCF amorti ne sont pas quatre valeurs de la même variable. Ce que chaque plateforme facture, et ce que VCF calcule.

  2. 23 min de lectureSécurité Kubernetes en production · 02/04

    Network policies et Cilium : construire un default-deny défendable

    L'API NetworkPolicy est livrée avec Kubernetes ; l'appliquer est le travail du CNI. Ce que Cilium ajoute, ce qui reste standard, et comment atteindre le default-deny sans casser la production.

  3. 18 min de lectureSécurité Kubernetes en production · 01/04

    RBAC Kubernetes : les fondations, et les pièges qui survivent à l'audit

    Chacun de ces pièges est publié sur kubernetes.io. Ce qui manque, c'est leur mise en ordre — et le chemin qui mène d'un Namespace vSphere jusqu'à cluster-admin.

  4. 18 min de lectureSécurité Kubernetes en production · 04/04

    Sécurité runtime : Falco et Tetragon, sur quel critère trancher

    Falco et Tetragon collectent tous deux en eBPF. Ce qui les sépare est ailleurs : périmètre d’événements, modèle de règles, et surtout ce que chacun peut réellement empêcher.

  5. 18 min de lectureSécurité Kubernetes en production · 03/04

    Supply chain : Sigstore, SBOM, admission control

    Kubernetes ne vérifie aucune signature d'image par lui-même. Signer avec Sigstore, inventorier avec un SBOM, refuser à l'admission — et ce que chacun de ces verbes recouvre réellement.