Aller au contenu
edixos

Carnet technique

Le blog d'ingénierie Edixos

Des retours d'expérience concrets sur Kubernetes, le platform engineering, le GitOps et l'exploitation d'infrastructures cloud-native en production.

Filtrer par sujet

19 articles

  1. provider-ovh 2.18.0 : les règles d'accès FileShare deviennent une ressource

    provider-ovh 2.18.0 ajoute FileShareACL et retire les accessRules de FileShare : le champ est élagué en silence, pas rejeté. Vos règles cessent d'être gérées.

    4 min
  2. provider-ovh 2.17.0 : couverture complète du schéma OVHcloud pour Crossplane

    provider-ovh 2.17.0 expose tout le schéma OVHcloud en CRD Crossplane : 335 CRD, 31 nouveaux kinds, et quatre moteurs de bases supprimés à migrer avant.

    5 min
  3. ESN, cabinet, recrutement ou freelance : ce que chaque modèle coûte vraiment

    Régie, forfait, recrutement ou freelance : ce que chaque modèle coûte vraiment une fois le délai compté, et les cas où la grande ESN reste le bon choix.

    7 min
  4. Expertise Kubernetes : comment choisir son prestataire en 2026

    Cinq types de prestataires Kubernetes vendent la même promesse sans vendre la même chose. Le bon modèle, les sept questions à poser, les signaux d'alerte.

    10 min
  5. FinOps Kubernetes : réduire le coût des clusters sans casser la prod

    Réduire le coût d'un cluster Kubernetes sans casser la production : rightsizing, spot, gouvernance as code et les métriques de coût qui comptent.

    8 min
  6. Agents IA pour le SRE : des opérations Kubernetes autonomes sans casser la prod

    Le pattern senior pour la réponse à incident autonome : un raisonnement LLM borné par des garde-fous GitOps, sans dérive en production.

    8 min
  7. Développement Kubernetes local avec Tilt : boucle interne

    Une boucle de développement Kubernetes locale rapide avec Tilt et ctlptl, du code au cluster en quelques secondes.

    11 min
  8. Kubernetes bare metal avec Talos : retours de terrain

    Talos Linux (10,7k étoiles GitHub) sur du Kubernetes bare metal : retours de terrain sur iPXE, kexec, rescue mode, effacement disque et pièges Pulumi.

    14 min
  9. Gestion de flotte Kubernetes : addons multi-cluster Sveltos

    Promotion progressive d'addons sur des flottes Kubernetes avec Sveltos. 48 % des équipes prévoient +50 % de clusters en un an (Portainer 2026). Cycle complet.

    15 min
  10. Contrôleurs Kubernetes : le bug de cache à grande échelle

    Kubernetes en production atteint 82 % en 2025. Réconciliateurs par étapes et correctifs de cache informer pour des contrôleurs fiables à grande échelle.

    14 min
  11. Accès à privilèges just-in-time pour Kubernetes multi-tenant

    Unit 42 révèle que 99 % des identités cloud sont sur-privilégiées. Architecture de référence pour un accès à privilèges just-in-time sur Kubernetes mutualisé.

    17 min
  12. GKE Dataplane V2 : eBPF obsolète bloque la NetworkPolicy

    Sur GKE Dataplane V2, supprimer une NetworkPolicy laisse des pods bloqués par un état eBPF obsolète. Post-mortem terrain, et Cilium en hausse de 47 % en 2025.

    14 min
  13. Exposition privée multi-gateway avec Private Service Connect

    Le trafic Private Service Connect a quadruplé en 2025. Un pattern GCP éprouvé pour exposer vos services Kubernetes en privé à l'échelle avec Envoy Gateway.

    16 min
  14. IPAM déterministe pour Kubernetes multi-tenant sur GKE

    GKE arrondit chaque nœud à un /24 : une plage /20 plafonne un cluster à 16 nœuds. Playbook SubnetPool déterministe contre l'épuisement d'IP du VPC.

    14 min
  15. Revue de code par IA : donnez le design doc à l'agent

    Plus d'une revue de code GitHub sur cinq implique désormais Copilot. Nous avons confié nos design docs à un agent IA pour noter de vraies pull requests.

    11 min
  16. Crossplane et OVHcloud : guide pas à pas de provider-ovh

    Provisionnez OVHcloud en CRD Kubernetes avec Crossplane et provider-ovh d'Edixos : installez sur kind, découvrez les ressources, déployez un cluster managé.

    12 min
  17. Construire un Kubernetes as a Service avec des contrôleurs custom

    Un blueprint éprouvé pour le Kubernetes as a Service : cluster de management comme control plane, CRD KRM, contrôleurs Go, Crossplane et RBAC multi-tenant.

    15 min
  18. Pourquoi Terraform ne suffit pas pour le Platform Engineering (et Kubernetes gagne)

    Terraform provisionne, mais ne porte pas une plateforme self-service. Pourquoi Kubernetes, KRM et CRD remplacent le TicketOps par des control planes API-first.

    6 min
  19. Notre histoire avec Kubernetes : 10 ans à bâtir des plateformes cloud native

    De Kubernetes 1.2 en production (2015) aux plateformes multi-tenant à 1 000+ applications : contrôleurs sur mesure, GitOps et Crossplane, par Edixos.

    5 min