Carnet technique
Le blog d'ingénierie Edixos
Des retours d'expérience concrets sur Kubernetes, le platform engineering, le GitOps et l'exploitation d'infrastructures cloud-native en production.
Filtrer par sujet
19 articles

provider-ovh 2.18.0 : les règles d'accès FileShare deviennent une ressource
provider-ovh 2.18.0 ajoute FileShareACL et retire les accessRules de FileShare : le champ est élagué en silence, pas rejeté. Vos règles cessent d'être gérées.
4 min
provider-ovh 2.17.0 : couverture complète du schéma OVHcloud pour Crossplane
provider-ovh 2.17.0 expose tout le schéma OVHcloud en CRD Crossplane : 335 CRD, 31 nouveaux kinds, et quatre moteurs de bases supprimés à migrer avant.
5 min
ESN, cabinet, recrutement ou freelance : ce que chaque modèle coûte vraiment
Régie, forfait, recrutement ou freelance : ce que chaque modèle coûte vraiment une fois le délai compté, et les cas où la grande ESN reste le bon choix.
7 min
Expertise Kubernetes : comment choisir son prestataire en 2026
Cinq types de prestataires Kubernetes vendent la même promesse sans vendre la même chose. Le bon modèle, les sept questions à poser, les signaux d'alerte.
10 min
FinOps Kubernetes : réduire le coût des clusters sans casser la prod
Réduire le coût d'un cluster Kubernetes sans casser la production : rightsizing, spot, gouvernance as code et les métriques de coût qui comptent.
8 min
Agents IA pour le SRE : des opérations Kubernetes autonomes sans casser la prod
Le pattern senior pour la réponse à incident autonome : un raisonnement LLM borné par des garde-fous GitOps, sans dérive en production.
8 min
Développement Kubernetes local avec Tilt : boucle interne
Une boucle de développement Kubernetes locale rapide avec Tilt et ctlptl, du code au cluster en quelques secondes.
11 min
Kubernetes bare metal avec Talos : retours de terrain
Talos Linux (10,7k étoiles GitHub) sur du Kubernetes bare metal : retours de terrain sur iPXE, kexec, rescue mode, effacement disque et pièges Pulumi.
14 min
Gestion de flotte Kubernetes : addons multi-cluster Sveltos
Promotion progressive d'addons sur des flottes Kubernetes avec Sveltos. 48 % des équipes prévoient +50 % de clusters en un an (Portainer 2026). Cycle complet.
15 min
Contrôleurs Kubernetes : le bug de cache à grande échelle
Kubernetes en production atteint 82 % en 2025. Réconciliateurs par étapes et correctifs de cache informer pour des contrôleurs fiables à grande échelle.
14 min
Accès à privilèges just-in-time pour Kubernetes multi-tenant
Unit 42 révèle que 99 % des identités cloud sont sur-privilégiées. Architecture de référence pour un accès à privilèges just-in-time sur Kubernetes mutualisé.
17 min
GKE Dataplane V2 : eBPF obsolète bloque la NetworkPolicy
Sur GKE Dataplane V2, supprimer une NetworkPolicy laisse des pods bloqués par un état eBPF obsolète. Post-mortem terrain, et Cilium en hausse de 47 % en 2025.
14 min
Exposition privée multi-gateway avec Private Service Connect
Le trafic Private Service Connect a quadruplé en 2025. Un pattern GCP éprouvé pour exposer vos services Kubernetes en privé à l'échelle avec Envoy Gateway.
16 min
IPAM déterministe pour Kubernetes multi-tenant sur GKE
GKE arrondit chaque nœud à un /24 : une plage /20 plafonne un cluster à 16 nœuds. Playbook SubnetPool déterministe contre l'épuisement d'IP du VPC.
14 min
Revue de code par IA : donnez le design doc à l'agent
Plus d'une revue de code GitHub sur cinq implique désormais Copilot. Nous avons confié nos design docs à un agent IA pour noter de vraies pull requests.
11 min
Crossplane et OVHcloud : guide pas à pas de provider-ovh
Provisionnez OVHcloud en CRD Kubernetes avec Crossplane et provider-ovh d'Edixos : installez sur kind, découvrez les ressources, déployez un cluster managé.
12 min
Construire un Kubernetes as a Service avec des contrôleurs custom
Un blueprint éprouvé pour le Kubernetes as a Service : cluster de management comme control plane, CRD KRM, contrôleurs Go, Crossplane et RBAC multi-tenant.
15 min
Pourquoi Terraform ne suffit pas pour le Platform Engineering (et Kubernetes gagne)
Terraform provisionne, mais ne porte pas une plateforme self-service. Pourquoi Kubernetes, KRM et CRD remplacent le TicketOps par des control planes API-first.
6 min
Notre histoire avec Kubernetes : 10 ans à bâtir des plateformes cloud native
De Kubernetes 1.2 en production (2015) aux plateformes multi-tenant à 1 000+ applications : contrôleurs sur mesure, GitOps et Crossplane, par Edixos.
5 min