Arcanexus

Arcanexus

IT / Cloud / DevOps

Petite revue des infos, articles et lectures interessantes du mois.

Au sommaire cette fois-ci :

  • Comment AWS System Manager (SSM) peut se transformer en trojan au sein de son infrastructure cloud
  • Les travers du framework SCRUM et de l'Agilité
  • Le futur du développement Web
  • Quelques tips pour motiver ses équipes
  • 24 mauvaises techniques argumentaires
  • Un générateur de configuration SSL
  • Les best practices pour écrire son fichier Dockerfile
  • Démystifions les technos sous-jacentes au conteneurs (Série d'acticles relayés par le CNCF)
  • Oui, les services de VPN grand public conservent des données vous concernant (et les revendent probablement)

Petite revue des infos, articles et lectures interessantes du mois.

Au sommaire cette fois-ci :

  • Doit-on optimiser à outrance le sizing de nos instances AWS EC2 ?
  • Un peu de détente
  • Comment bien utiliser la convergence des workflows dans Ansible AWX/Tower
  • L'"Agilité" dans les grands groupes
  • Utiliser Docker Desktop for Windows depuis WSL (Windows Subsystem Linux)
  • Toutes les vidéos de la KubeCon 2019 de Barcelone
  • Les dérives de l'Internet
  • Non, le SMS comme dispositif 2FA n'est pas suffisant !
  • Une petite checklist "sécurité"
  • Le protocole TOTP et l'authentification à deux facteurs (2FA)
  • Petite introduction à Git et GitHub
  • Doit-on (et comment) archiver le Web ?
  • Les systèmes d'authentification des emails
  • Un peu d'UI : Les boutons

Petite revue des infos, articles et lectures interessantes du mois.

Au sommaire cette fois-ci :

  • Les bonnes pratiques de sécurité sur AWS
  • Enfin un terminal moderne pour Windows ?
  • Licencié pour s'être envoyé des mails pro sur sa boite Gmail perso, une réalité
  • Internet : Utopie vs Réalité ... et médiocrité
  • Le Socle Inteministériel des Logiciels Libres a mis à jour ses recommandations
  • Le fonctionnement des workflows dans Ansible AWX et Tower
  • Le cloud privé vs le cloud public
  • Les 5 étapes de toute transformation
  • Un émulateur GameBoy via Telnet
  • De la sécurité avec les nouvelles collisions de SHA-1
  • Une faille dans l'application Slack
  • Pourquoi l'activité de "manager" doit changer...
  • ...et petit rappel sur les mauvaises pratiques managériales les plus communes
  • L'analyse du CLOUD Act et de ses conséquences par AWS

Terraform est un outil très puissant et assez simple à utiliser. Il a l'avantage de pouvoir manipuler un grand nombre de providers d'infrastructure avec une syntaxe commune.
Pourtant, Terraform a un point faible : afin de rester agnostique au maximum avec les infrastructures qu'il va manipuler, il centralise l'état des ressources dans un fichier : le fameux .tfstate, créé par défaut en local.
Ce fichier étant central et très sensible (une corruption ou un déphasage avec la réalité ne pardonne pas), comment faire pour le rendre résilient tout en permettant le travail collaboratif inhérent au monde professionnel ?

Petite revue des infos, articles et lectures interessantes du mois.

Au sommaire cette fois-ci :

  • Évitons les biais cognitifs qui nous leurrent
  • Agile, ITIL, DevOps : Restons pragmatique
  • Capitalisons sur la satisfaction de nos utilisateurs
  • Travaillons tous ensemble dans de bonnes conditions avec les Pull Requests
  • Faisons de la magie en transformant nos diagrammes en Infrastructure As Code
  • Restons nostalgique avec Windows XP dans le navigateur
  • Apprenons comment fonctionne l'autorité de certificats ACME utilisée par exemple par Let's Encrypt
  • Démystifions les discours mercantiles sur la technologie VPN
  • Optimisons les interfaces utilisateurs
  • Posons nous la question : pourquoi tant de code pourri ?
  • Luttons contre la dette technique !
  • Quelles traces laissons-nous sur le réseau ?

On parle beaucoup de la philosophie DevOps et de ses dérivés (DevSecOps, GitOps, ...). Il est vrai que ça apporte beaucoup de bonnes pratiques et d'outils pour accélérer le delivery jusqu'en Production.

Mais alors qu'est-ce que le DevOops (non il n'y a pas de faute) ?

Amazon Web Service (AWS, pour les deux du fond qui ne suivent pas) est le leader mondial actuel dans le secteur du cloud public.
Lancé dans un premier temps pour répondre aux besoins internes grandissants du géant des achats en ligne Amazon puis rendu disponible en 2006, AWS ne cesse d'innover et lance de nouveaux services à la demande sans arrêt dans des domaines aussi différents que le IaaS, le Serverless, les conteneurs Docker, l'IOT ou même le BigData et l'IA !

l'AWS Summit Paris 2019 est l'occasion de voir toutes les nouveautés, d'assister à pleins de sessions intéressantes et d'échanger sur les possibilités de la plateforme pendant toute une journée au Palais des Congrès de Paris.

Petite revue des infos, articles et lectures interessantes du mois.

Au sommaire en vrac :

  • de la sécurité
  • du Chaos Engineering
  • de l'UX Design
  • des mauvaises habitudes
  • du SSH pour nous sauver tous
  • des aides pour faire sa veille techno
  • de l'IA
  • de la méthodo KISS / ITIL / DevOps
  • de l'Infra as Code Terraform avec Azure

Premier article d'introduction aux concepts d'Infrastructure As Code : comment simplement se créer une VM de test sur Azure de manière automatique ?

Pour cela nous allons détailler, étape par étape, comment utiliser l'outil Terraform de Hashicorp pour construire notre petit bout d'infrastructure.