Aller au contenu
Edouard Topin's Blog

Sujet : kubernetes

Tous les articles marqués « kubernetes ».

16 articles

2026

  1. 17 min de lecture

    Modèles de coûts FinOps : ce que facturent AWS, Azure et GCP — et ce que VCF calcule

    Un cluster-heure EKS, un palier AKS, une requête de pod GKE et un matériel VCF amorti ne sont pas quatre valeurs de la même variable. Ce que chaque plateforme facture, et ce que VCF calcule.

  2. 23 min de lecture

    Network policies et Cilium : construire un default-deny défendable

    L'API NetworkPolicy est livrée avec Kubernetes ; l'appliquer est le travail du CNI. Ce que Cilium ajoute, ce qui reste standard, et comment atteindre le default-deny sans casser la production.

  3. 18 min de lecture

    RBAC Kubernetes : les fondations, et les pièges qui survivent à l'audit

    Chacun de ces pièges est publié sur kubernetes.io. Ce qui manque, c'est leur mise en ordre — et le chemin qui mène d'un Namespace vSphere jusqu'à cluster-admin.

  4. 18 min de lecture

    Sécurité runtime : Falco et Tetragon, sur quel critère trancher

    Falco et Tetragon collectent tous deux en eBPF. Ce qui les sépare est ailleurs : périmètre d’événements, modèle de règles, et surtout ce que chacun peut réellement empêcher.

  5. 18 min de lecture

    Supply chain : Sigstore, SBOM, admission control

    Kubernetes ne vérifie aucune signature d'image par lui-même. Signer avec Sigstore, inventorier avec un SBOM, refuser à l'admission — et ce que chacun de ces verbes recouvre réellement.

  6. 17 min de lecture

    OpenCost : voir avant d'agir sur les coûts K8s

    OpenCost rend le coût d'un cluster lisible par namespace. On regarde son modèle d'allocation, ce que son prix par défaut vaut vraiment, et où s'arrête l'open source.

  7. 20 min de lecture

    Rightsizing Kubernetes avec VPA et KRR

    VPA recommande et applique, KRR recommande et explique. Les six modes de VPA, et ce que chacun fait vraiment au pod depuis que le redimensionnement en place est stable.

  8. 8 min de lecture

    VCF 9.1 : Kubernetes & self-service, la plateforme prend le dessus

    Linked clones VKS, 500 clusters par Supervisor, Container-as-a-Service simplifié et stockage objet en Tech Preview : comment VCF 9.1 ferme le gap self-service.

  9. 4 min de lecture

    Logs centralisés avec Loki et Fluent Bit sur VCF

    Construire la stack de logs PLG sur VCF et VKS : déployer Fluent Bit en DaemonSet, configurer son pipeline, envoyer les logs à Loki, et les interroger avec LogQL.

  10. 7 min de lecture

    Fondations de l'observabilité pour VCF : métriques, logs et traces

    Les trois piliers de l'observabilité définis par la spécification OpenTelemetry, pourquoi ils comptent pour VCF et VKS, et comment choisir le bon outil pour chacun.

  11. 5 min de lecture

    OpenTelemetry sur Kubernetes : tracing distribué pour vos apps cloud-native

    Configurer l'OTel Collector sur VKS, instrumenter les apps avec l'auto-instrumentation, exporter vers Tempo ou Jaeger, et corréler avec les exemplars Prometheus.

  12. 6 min de lecture

    Prometheus & Grafana sur VKS : la stack de monitoring en production

    Déployer kube-prometheus-stack sur VKS, configurer ServiceMonitors et PodMonitors, mettre en place les alertes, et intégrer les dashboards Grafana — un guide de production annoté.

  13. 7 min de lecture

    GitOps sur VKS avec Argo CD : du bootstrap au multi-tenant

    Transformer un cluster VKS en plateforme self-service. Bootstrap Argo CD, ApplicationSets multi-cluster, secrets externes et patterns multi-tenant — le guide pratique.

  14. 8 min de lecture

    Day-2 ops sur VKS : lifecycle, upgrades, observabilité

    De la création à l'upgrade en passant par le backup et l'observabilité — opérer un cluster VKS en VCF 9 sans surprise. CAPI, VKr, Prom/Graf/Loki et VCF Operations.

  15. 8 min de lecture

    Réseau dans VCF 9 : du vDS au pod, le chemin paquet expliqué

    Comment un paquet voyage du switch virtuel jusqu'à un pod VKS — vDS, segments NSX, T0/T1, NSX ALB et leurs trade-offs. Le guide d'architecte réseau.

  16. 13 min de lecture

    Déployer son premier cluster VKS sur VCF 9 : le guide d'architecte

    VKS n'est pas TKG renommé. Architecture, chemins de consommation, YAML commenté, day-2 ops et limites réelles — le guide d'architecte pour VCF 9.