Aller au contenu
Edouard Topin's Blog

Notes de terrain par séries

Cloud, DevOps et infrastructure organisés en parcours d'articles guidés.

Toutes les séries

Chaque série regroupe des articles liés dans un parcours de lecture.

Private AI sur VCF

private-ai-vcf

Private AI sur VCF

4 articles

Un parcours pratique pour faire tourner de l'IA privée sur VCF, de l'architecture au pooling GPU, aux bases vectorielles et au RAG en production.

Ouvrir la série
Nouveautés VCF 9.1

vcf-9-1

Nouveautés VCF 9.1

4 articles

Une série en quatre articles sur VMware Cloud Foundation 9.1 : efficience d'infrastructure, réseau, self-service Kubernetes, sécurité et résilience.

Ouvrir la série
VKS sur VCF 9

vks

VKS sur VCF 9

5 articles

Architecture, réseau, premier cluster, opérations day-2 et GitOps pour VMware Kubernetes Service sur VCF 9.

Ouvrir la série

Tous les articles

Le catalogue complet, du plus récent au plus ancien — y compris les articles hors série.

Tous les articles

2026

  1. 17 min de lectureFinOps cloud native · 03/03

    Modèles de coûts FinOps : ce que facturent AWS, Azure et GCP — et ce que VCF calcule

    Un cluster-heure EKS, un palier AKS, une requête de pod GKE et un matériel VCF amorti ne sont pas quatre valeurs de la même variable. Ce que chaque plateforme facture, et ce que VCF calcule.

  2. 23 min de lectureSécurité Kubernetes en production · 02/04

    Network policies et Cilium : construire un default-deny défendable

    L'API NetworkPolicy est livrée avec Kubernetes ; l'appliquer est le travail du CNI. Ce que Cilium ajoute, ce qui reste standard, et comment atteindre le default-deny sans casser la production.

  3. 18 min de lectureSécurité Kubernetes en production · 01/04

    RBAC Kubernetes : les fondations, et les pièges qui survivent à l'audit

    Chacun de ces pièges est publié sur kubernetes.io. Ce qui manque, c'est leur mise en ordre — et le chemin qui mène d'un Namespace vSphere jusqu'à cluster-admin.

  4. 18 min de lectureSécurité Kubernetes en production · 04/04

    Sécurité runtime : Falco et Tetragon, sur quel critère trancher

    Falco et Tetragon collectent tous deux en eBPF. Ce qui les sépare est ailleurs : périmètre d’événements, modèle de règles, et surtout ce que chacun peut réellement empêcher.

  5. 18 min de lectureSécurité Kubernetes en production · 03/04

    Supply chain : Sigstore, SBOM, admission control

    Kubernetes ne vérifie aucune signature d'image par lui-même. Signer avec Sigstore, inventorier avec un SBOM, refuser à l'admission — et ce que chacun de ces verbes recouvre réellement.

  6. 14 min de lectureIdentité VCF et zero trust · 03/03

    vDefend Distributed Firewall : le zero trust au niveau du workload

    Une politique de moindre privilège par vNIC, bâtie sur des groupes dynamiques et des tags plutôt que sur des IP — et la frontière honnête où l'identité fédérée s'arrête et où le pare-feu commence.

Suivre le blog

Nouveaux articles, séries et mises à jour.