Aller au contenu principal

9 articles tagués avec « Cloud »

Voir tous les tags

S3 : Garage

· 11 minutes de lecture

Outils de sauvegarde, backends de state Terraform, applications qui stockent des fichiers : une part croissante des logiciels d'infrastructure parle l'API S3. Hors d'un cloud public, il faut donc un serveur qui expose cette API sur du matériel maîtrisé. Ceph RGW suppose un cluster Ceph complet, et l'édition communautaire de MinIO a été restreinte. Garage, développé par l'association Deuxfleurs, se situe à l'autre extrémité : un binaire Rust unique, conçu pour des machines modestes réparties sur plusieurs sites, qui implémente le sous-ensemble de S3 utilisé par la majorité des clients.

Pipeline CI/CD de bout en bout : de git push au déploiement sur EKS

· 6 minutes de lecture

Déployer une application web (un frontend, un backend, une base de données) enchaîne toujours les mêmes étapes : construire les images, les publier, provisionner l'infrastructure, déployer sur le cluster. Automatiser cet enchaînement du git push à l'application en ligne est l'objet d'un pipeline CI/CD. Cet article décrit une telle chaîne, bâtie avec GitHub Actions, Terraform et Helm sur AWS EKS.

AWS : EKS

· 19 minutes de lecture

EKS (Elastic Kubernetes Service) est Kubernetes hébergé sur AWS. Le plan de contrôle (etcd, kube-apiserver, kube-controller-manager, kube-scheduler) est géré par AWS dans un compte isolé, non accessible. Ce qui reste à la charge de l'utilisateur : les nœuds workers, le réseau, le stockage, et les intégrations IAM.

AWS : Docker sur EC2 et ECR

· 12 minutes de lecture

Déployer une application conteneurisée sur AWS implique de connecter plusieurs services : une instance EC2 qui fait tourner les conteneurs, ECR comme registre privé d'images, et RDS pour la base de données. Chacun de ces services a ses propres règles réseau, son modèle d'authentification, et ses bonnes pratiques. Cet article couvre l'ensemble du pipeline, de l'installation de Docker sur l'instance jusqu'au déploiement depuis un registre privé, en passant par l'authentification sans credentials en clair.

AWS : VPC

· 16 minutes de lecture

Un Virtual Private Cloud (VPC) est un réseau privé virtuel, logiquement isolé, dans lequel s'exécutent les ressources AWS d'un compte : instances EC2, bases RDS, nœuds Kubernetes. Sa conception (plan d'adressage, découpage en sous-réseaux, routage, filtrage) détermine ce qui est joignable depuis Internet, ce qui peut en sortir, et quelles ressources peuvent communiquer entre elles.

AWS : RDS, S3 et EBS

· 21 minutes de lecture

Le choix d'un service de stockage conditionne les performances, la durabilité et le coût d'une infrastructure cloud. AWS propose trois services aux modèles d'accès très différents : Amazon RDS pour les bases de données relationnelles managées, Amazon S3 pour le stockage d'objets hautement scalable, et Amazon EBS pour le stockage en bloc persistant.

AWS : CLI et Toolkit VS Code

· 7 minutes de lecture

L'AWS CLI (Command Line Interface) fournit un accès en ligne de commande aux services AWS. L'extension AWS Toolkit pour Visual Studio Code propose une intégration complémentaire permettant de naviguer les ressources, tester et déployer des fonctions depuis l'éditeur.

AWS : Lambda

· 7 minutes de lecture

AWS Lambda permet d'exécuter du code sans gérer de serveurs. Cet article décrit le déploiement d'une fonction qui restitue une page HTML via une Function URL, les méthodes de test applicables et les opérations de nettoyage des ressources associées.

AWS : Free Tier, EC2 et IAM

· 15 minutes de lecture

Amazon Web Services (AWS) est l'une des principales plateformes cloud. Ses services fondamentaux, EC2 pour le calcul et IAM pour les identités et les permissions, permettent de déployer et gérer une infrastructure complète sans matériel physique. Cet article couvre la création d'un compte, le modèle de permissions IAM, puis le cycle de vie complet d'une instance EC2.