<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>AWS on Teddy Ferdinand</title><link>https://tferdinand.net/tags/aws/</link><description>Recent content in AWS on Teddy Ferdinand</description><generator>Hugo</generator><language>fr-FR</language><lastBuildDate>Fri, 05 Jan 2024 22:03:03 +0000</lastBuildDate><atom:link href="https://tferdinand.net/tags/aws/index.xml" rel="self" type="application/rss+xml"/><item><title>Pourquoi vous utilisez mal l'IAM d'AWS</title><link>https://tferdinand.net/pourquoi-vous-utilisez-mal-liam-daws/</link><pubDate>Mon, 27 Jun 2022 06:00:31 +0000</pubDate><guid>https://tferdinand.net/pourquoi-vous-utilisez-mal-liam-daws/</guid><description>&lt;p&gt;Je travaille sur des environnements AWS depuis plus de 6 ans maintenant. Que ce soit en tant qu&amp;rsquo;Ops, architecte, ou architecte sécurité, il y toujours une constante que je constate autour de moi : l&amp;rsquo;IAM d&amp;rsquo;AWS est très souvent mal utilisé.&lt;/p&gt;
&lt;p&gt;Dans ce billet, je vous propose de faire un petit tour d&amp;rsquo;horizon des raisons probables.&lt;/p&gt;
&lt;h2 id="parce-que-la-doc-vous-indique-de-mettre-du-wildcard"&gt;Parce que la doc vous indique de mettre du &lt;em&gt;wildcard&lt;/em&gt;&lt;/h2&gt;
&lt;p&gt;La documentation est censée être le pilier sur lequel s&amp;rsquo;appuyer. Toutefois, force est d&amp;rsquo;admettre que la documentation d&amp;rsquo;AWS est loin d&amp;rsquo;être un exemple en ce qui concerne l&amp;rsquo;IAM.&lt;/p&gt;</description></item><item><title>Les GAFAM aussi ont des incidents</title><link>https://tferdinand.net/les-gafam-aussi-ont-des-incidents/</link><pubDate>Mon, 11 Oct 2021 05:11:49 +0000</pubDate><guid>https://tferdinand.net/les-gafam-aussi-ont-des-incidents/</guid><description>&lt;p&gt;Dernièrement Facebook a eu un incident majeur et a disparu du net pendant plusieurs heures.&lt;/p&gt;
&lt;p&gt;Les réactions que cela a suscitées, dans la sphère technique, m’ont quelque peu surpris, donc nous allons parler dans ce billet des pannes chez les &lt;em&gt;big tech.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Par &lt;em&gt;big tech&lt;/em&gt;, j’entends ces boites que l’on pense bien trop grandes pour avoir le moindre incident visible de l’extérieur.&lt;/p&gt;
&lt;h2 id="facebook--tu-me-vois-tu-me-vois-plus"&gt;Facebook : Tu me vois, tu me vois plus !&lt;/h2&gt;
&lt;p&gt;Facebook a rencontré un incident réseau impressionnant et très simple en même temps. Une erreur de manipulation a conduit à la suppression des routes BGP vers Facebook.&lt;/p&gt;</description></item><item><title>API VS bibliothèques : comprendre l'intérêt</title><link>https://tferdinand.net/api-vs-bibliotheques-comprendre-linteret/</link><pubDate>Mon, 21 Jun 2021 04:35:47 +0000</pubDate><guid>https://tferdinand.net/api-vs-bibliotheques-comprendre-linteret/</guid><description>&lt;p&gt;Lorsque l&amp;rsquo;on doit communiquer avec des services tiers, des APIs sont souvent mises en place pour simplifier l&amp;rsquo;échange d&amp;rsquo;information.&lt;/p&gt;
&lt;p&gt;Très souvent, en parallèle de ces dernières, on peut trouver des SDK, fourni par l&amp;rsquo;éditeur ou bien en open source.&lt;/p&gt;
&lt;p&gt;Aujourd&amp;rsquo;hui, nous allons voir pourquoi l&amp;rsquo;utilisation des SDK est souvent à préférer à celles des API au travers d&amp;rsquo;un exemple simple : AWS et son SDK Boto3.&lt;/p&gt;
&lt;p&gt;Le choix d&amp;rsquo;AWS est arbitraire, tout autant que Boto3, simplement parce que ce sont des technologies que je maîtrise, mais cet exemple est transposable à beaucoup de fournisseurs et langages de programmations différents. Les codes indiqués dans ce billet n&amp;rsquo;ont pas été testés et sont simplement indiqués à titre d&amp;rsquo;illustration.&lt;/p&gt;</description></item><item><title>Mon métier de Cloud Security Architect</title><link>https://tferdinand.net/mon-metier-de-cloud-security-architect/</link><pubDate>Mon, 15 Mar 2021 06:53:09 +0000</pubDate><guid>https://tferdinand.net/mon-metier-de-cloud-security-architect/</guid><description>&lt;p&gt;Pour faire écho aux articles récents de Damy.R, et mcorbin, je me suis dit qu’il serait sympa que je vous explique en quoi consistait mon métier :&lt;/p&gt;






&lt;a class="bookmark-card" href="https://www.damyr.fr/posts/metier-consultant-cloud-devops/" target="_blank" rel="noopener noreferrer"&gt;
 

 &lt;div class="bookmark-card__content"&gt;
 &lt;div class="bookmark-card__title"&gt;À la découverte du métier de consultant cloud et DevOps&lt;/div&gt;

 
 &lt;div class="bookmark-card__description"&gt;Envie de découvrir le quotidien d’un consultant cloud et DevOps ?&lt;/div&gt;
 

 &lt;div class="bookmark-card__meta"&gt;
 
 Damy.R
 
 &lt;/div&gt;
 &lt;/div&gt;
&lt;/a&gt;






&lt;a class="bookmark-card" href="https://mcorbin.fr/posts/2020-11-29-developpeur-cloud/" target="_blank" rel="noopener noreferrer"&gt;
 

 &lt;div class="bookmark-card__content"&gt;
 &lt;div class="bookmark-card__title"&gt;(mcorbin.fr): Le métier de développeur Cloud&lt;/div&gt;

 

 &lt;div class="bookmark-card__meta"&gt;
 
 (mcorbin.fr)
 
 &lt;/div&gt;
 &lt;/div&gt;
&lt;/a&gt;
&lt;p&gt;En effet les métiers de l’IT sont très nombreux, et il est parfois compliqué de comprendre ce qui se cache derrière nos étiquettes.&lt;/p&gt;</description></item><item><title>Bref, j'ai passé ma certification AWS</title><link>https://tferdinand.net/bref-jai-passe-ma-certification-aws/</link><pubDate>Mon, 22 Feb 2021 06:00:00 +0000</pubDate><guid>https://tferdinand.net/bref-jai-passe-ma-certification-aws/</guid><description>&lt;p&gt;&lt;a href="https://tferdinand.net/mon-annee-2020-et-mes-projets-pour-2021/"&gt;Au début de l’année, je vous expliquais que j’avais comme ambition une certification AWS&lt;/a&gt;. Vendredi dernier, j’ai donc passé et obtenu &lt;a href="https://www.youracclaim.com/badges/d3de4a99-776e-4c62-8492-eb12200d6dd8/public_url"&gt;ma première certification&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;J’ai donc décidé de vous parler dans ce billet de ma préparation et de mon ressenti sur cette dernière.&lt;/p&gt;
&lt;h2 id="hard-mode-on"&gt;Hard mode: ON&lt;/h2&gt;
&lt;p&gt;La seule certification que j’avais passée jusqu’à présent était la certification Ansible, qui soit dit en passant est une énorme blague. AWS propose en effet plusieurs certifications et pour le socle de base il existe trois niveaux : Practitioner, Associate, Professional.&lt;/p&gt;</description></item><item><title>AWS re:Cap (Semaine 3)</title><link>https://tferdinand.net/aws-re-cap-semaine-3/</link><pubDate>Thu, 24 Dec 2020 10:05:17 +0000</pubDate><guid>https://tferdinand.net/aws-re-cap-semaine-3/</guid><description>&lt;p&gt;Fêtes de fin d’année obligent, ce dernier re:Cap arrive avec quelques jours de retard.&lt;/p&gt;
&lt;p&gt;Le re:Invent s’est terminé ce 18 décembre, l’occasion pour moi de vous parler des annonces de cette dernière semaine.&lt;/p&gt;
&lt;p&gt;Comme tous les ans, cet événement a été une avalanche d’annonces, certaines sur lesquelles AWS était attendu, d’autres qui ont largement surpris.&lt;/p&gt;
&lt;p&gt;Une fois de plus, AWS a pu affirmer sa position de leader dans le domaine du cloud public.&lt;/p&gt;</description></item><item><title>AWS re:Cap (Semaine 2)</title><link>https://tferdinand.net/aws-re-cap-semaine-2/</link><pubDate>Mon, 14 Dec 2020 07:53:35 +0000</pubDate><guid>https://tferdinand.net/aws-re-cap-semaine-2/</guid><description>&lt;p&gt;Comme la semaine passée, je vous propose un billet récapitulatif des annonces que j’ai retenues du re:Invent sur cette seconde semaine.&lt;/p&gt;
&lt;p&gt;Vous pouvez retrouver la première semaine ici :&lt;/p&gt;






&lt;a class="bookmark-card" href="https://tferdinand.net/aws-re-cap-semaine-1/" target="_blank" rel="noopener noreferrer"&gt;
 
 &lt;div class="bookmark-card__image"&gt;
 &lt;img src="cover.jpg" alt=""&gt;
 &lt;/div&gt;
 

 &lt;div class="bookmark-card__content"&gt;
 &lt;div class="bookmark-card__title"&gt;AWS re:Cap (Semaine 1)&lt;/div&gt;

 
 &lt;div class="bookmark-card__description"&gt;Cette année, j’ai décidé de vous faire un billet chaque semaine avec lesannonces que j’ai retenu du Re:Invent. Ce billet est purement subjectif, ce que j’ai retenu n’est pas forcément le plusimportant, mais plutôt les informations que j’ai jugé pertinentes. En complément de ce billet, vous pouve…&lt;/div&gt;
 

 &lt;div class="bookmark-card__meta"&gt;
 
 Teddy FERDINAND
 
 &lt;/div&gt;
 &lt;/div&gt;
&lt;/a&gt;
&lt;p&gt;Une fois de plus, ces annonces sont sélectionnées de manière complètement arbitraire, et ne sont pas forcément les plus intéressantes pour tout le monde.&lt;/p&gt;</description></item><item><title>AWS re:Cap (Semaine 1)</title><link>https://tferdinand.net/aws-re-cap-semaine-1/</link><pubDate>Sun, 06 Dec 2020 20:29:14 +0000</pubDate><guid>https://tferdinand.net/aws-re-cap-semaine-1/</guid><description>&lt;p&gt;Cette année, j’ai décidé de vous faire un billet chaque semaine avec les annonces que j’ai retenu du Re:Invent.&lt;/p&gt;
&lt;p&gt;Ce billet est purement subjectif, ce que j’ai retenu n’est pas forcément le plus important, mais plutôt les informations que j’ai jugé pertinentes.&lt;/p&gt;
&lt;p&gt;En complément de ce billet, vous pouvez aussi suivre les annonces via le GitHub de mon ami Victor :&lt;/p&gt;






&lt;a class="bookmark-card" href="https://github.com/zoph-io/awscon-onepager/blob/master/reinvent/reinvent-2020.md" target="_blank" rel="noopener noreferrer"&gt;
 

 &lt;div class="bookmark-card__content"&gt;
 &lt;div class="bookmark-card__title"&gt;zoph-io/awscon-onepager&lt;/div&gt;

 
 &lt;div class="bookmark-card__description"&gt;📝 AWS Conferences One-Pagers. Contribute to zoph-io/awscon-onepager development by creating an account on GitHub.&lt;/div&gt;
 

 &lt;div class="bookmark-card__meta"&gt;
 
 zoph-io
 
 &lt;/div&gt;
 &lt;/div&gt;
&lt;/a&gt;
&lt;p&gt;Accrochez vous, il y a de l’annonce à la pelle !&lt;/p&gt;</description></item><item><title>Arretez Internet : AWS ne répond plus!</title><link>https://tferdinand.net/arretez-internet-aws-ne-repond-plus/</link><pubDate>Sat, 28 Nov 2020 12:30:00 +0000</pubDate><guid>https://tferdinand.net/arretez-internet-aws-ne-repond-plus/</guid><description>&lt;p&gt;Il y a quelques jours, un incident impactant le fournisseur cloud AWS a eu un écho important chez beaucoup d’entreprises et de services, directement touchés par cette instabilité.&lt;/p&gt;
&lt;p&gt;J’ai vu sur les réseaux sociaux de nombreuses réactions, souvent à côté du sujet (malheureusement) et je me suis dit qu’il pouvait être utile de vous donner mon analyse du sujet.&lt;/p&gt;
&lt;h2 id="on-rembobine"&gt;On rembobine&lt;/h2&gt;
&lt;p&gt;Commençons par rappeler un peu l’incident.&lt;/p&gt;
&lt;p&gt;Mercredi soir (heure française), AWS a rencontré un nombre d’erreurs de plus en plus important sur certains de ces services dans la région us-east-1 (North Virginia).&lt;/p&gt;</description></item><item><title>Obtenir des clés temporaires pour le CLI AWS, c'est possible!</title><link>https://tferdinand.net/obtenir-des-cles-temporaires-pour-le-cli-aws-c-est-possible/</link><pubDate>Mon, 12 Oct 2020 05:21:00 +0000</pubDate><guid>https://tferdinand.net/obtenir-des-cles-temporaires-pour-le-cli-aws-c-est-possible/</guid><description>&lt;p&gt;Lorsque l’on veut utiliser le CLI AWS pour piloter ses ressources en ligne de commande, la solution la plus simple est de passer par des &lt;em&gt;access keys&lt;/em&gt;. Ces clés APIs, gérées par AWS permettent de s’authentifier simplement en passant par un utilisateur IAM.&lt;/p&gt;
&lt;p&gt;Toutefois, quand on veut centraliser en dehors d’AWS ses utilisateurs, la tâche se gâte ! Aujourd’hui, je vais vous expliquer comment j’ai mis en place une gestion de &lt;em&gt;credentials&lt;/em&gt; AWS temporaires avec une fédération externe à AWS, et pourquoi.&lt;/p&gt;</description></item><item><title>AWS CDK, le gamechanger ?</title><link>https://tferdinand.net/aws-cdk-le-gamechanger/</link><pubDate>Tue, 01 Sep 2020 14:30:26 +0000</pubDate><guid>https://tferdinand.net/aws-cdk-le-gamechanger/</guid><description>&lt;p&gt;Il y a quelques semaines, AWS annonçait la disponibilité publique de son nouvel outil &lt;a href="https://aws.amazon.com/fr/about-aws/whats-new/2019/07/the-aws-cloud-development-kit-aws-cdk-is-now-generally-available1/"&gt;AWS Cloud Development Kit (AWS CDK)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Plus qu’un nouvel outil parmi d’autres chez AWS, je pense qu’il a le potentiel de changer les règles du jeu en ce qui concerne le déploiement.&lt;/p&gt;
&lt;p&gt;Dans ce billet, j’ai pris le parti de ne le comparer qu’aux deux autres solutions populaires sur AWS : CloudFormation, l’outil d’Amazon et Terraform, l’outil open source d’HashiCorp. Pour avoir mon point de vue sur ces outils, je vous invite à lire &lt;a href="https://tferdinand.net/terraform-vs-cloudformation-quel-outil-pour-deployer-sur-aws/"&gt;mon billet associé&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Sécuriser son application web sur AWS</title><link>https://tferdinand.net/securiser-son-application-web-sur-aws/</link><pubDate>Wed, 26 Aug 2020 06:00:14 +0000</pubDate><guid>https://tferdinand.net/securiser-son-application-web-sur-aws/</guid><description>&lt;p&gt;Lorsque l’on déploie son application web sur AWS, il est nécessaire de sécuriser son utilisation.&lt;/p&gt;
&lt;p&gt;On pense souvent qu’il s’agit de déployer tout dans AWS et que notre application est directement en ligne et sécurisée. Ce qui est faux. Si la protection DDOS au niveau 4 (TCP/UDP) est effectivement effectuée par Amazon Web Services, le niveau 7 doit quant à lui être géré par le client.&lt;/p&gt;
&lt;p&gt;Je vous propose dans cet article de voir les différentes couches de sécurité que l’on peut mettre en place pour sécuriser son application web sur AWS.&lt;/p&gt;</description></item><item><title>AWS IAM : Entre rêve et cauchemar</title><link>https://tferdinand.net/aws-iam-entre-reve-et-cauchemar/</link><pubDate>Sat, 15 Aug 2020 06:51:26 +0000</pubDate><guid>https://tferdinand.net/aws-iam-entre-reve-et-cauchemar/</guid><description>&lt;p&gt;J’utilise professionnellement AWS depuis plus de 4 ans maintenant.&lt;/p&gt;
&lt;p&gt;Pour faire un peu mon vieux, lorsque j’ai commencé sur AWS, les services et fonctionnalités suivantes n’existaient pas :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Les ALB/NLB&lt;/li&gt;
&lt;li&gt;ACM&lt;/li&gt;
&lt;li&gt;ElasticSearch Service&lt;/li&gt;
&lt;li&gt;Les lambda dans les VPC ou avec durée supérieure à 5 minutes&lt;/li&gt;
&lt;li&gt;ECS/EKS/ECR&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Durant ces 4 années, j’ai eu l’occasion de faire beaucoup d’IAM, indispensable pour déployer des solutions sécurisées sur Amazon.&lt;/p&gt;
&lt;h2 id="iam-et-least-privilege"&gt;IAM et &lt;em&gt;least privilege&lt;/em&gt;&lt;/h2&gt;
&lt;p&gt;Le service IAM (&lt;strong&gt;I&lt;/strong&gt;dentity and &lt;strong&gt;A&lt;/strong&gt;ccess &lt;strong&gt;M&lt;/strong&gt;anagement) est le service d’AWS qui définit les utilisateurs ou rôles ainsi que les permissions qui leur sont associées.&lt;/p&gt;</description></item><item><title>Transformez votre pipeline AWS DevSecOps en bunker - Partie 1</title><link>https://tferdinand.net/transformez-votre-pipeline-aws-devsecops-en-bunker-partie-1/</link><pubDate>Thu, 18 Jun 2020 15:16:01 +0000</pubDate><guid>https://tferdinand.net/transformez-votre-pipeline-aws-devsecops-en-bunker-partie-1/</guid><description>&lt;blockquote&gt;
&lt;p&gt;Ce billet a été co-écrit par &lt;a href="https://zoph.me/"&gt;Victor Grenu&lt;/a&gt;. Qui travaille en tant que Cloud Architect&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id="introduction"&gt;Introduction&lt;/h2&gt;
&lt;p&gt;Dans cette série, nous parlerons de l&amp;rsquo;émergence du mouvement DevSecOps, et plus particulièrement, quels sont les avantages de l&amp;rsquo;introduction d&amp;rsquo;une approche DevSecOps sur vos pipelines CI/CD existants.&lt;/p&gt;
&lt;h2 id="pipeline-cicd"&gt;Pipeline CI/CD&lt;/h2&gt;
&lt;p&gt;Pour vous donner un peu de contexte, vous trouverez dans le diagramme ci-dessous un pipeline standard de CI/CD.&lt;/p&gt;
&lt;p&gt;&lt;img src="https://tferdinand.net/transformez-votre-pipeline-aws-devsecops-en-bunker-partie-1/image-1.png" alt=""&gt;&lt;/p&gt;
&lt;h2 id="devsecquoi"&gt;DevSecQuoi?&lt;/h2&gt;
&lt;p&gt;Le DevSecOps pourraient être définies comme un passage d&amp;rsquo;une équipe centrale de sécurité interne à l&amp;rsquo;inclusion de pratiques de sécurité dans les équipes DevOps existantes : DevSecOps&lt;/p&gt;</description></item><item><title>Accélérez le test de vos fonctions lambda avec Docker</title><link>https://tferdinand.net/accelerez-le-test-de-vos-fonctions-lambda-avec-docker/</link><pubDate>Mon, 27 Apr 2020 06:00:00 +0000</pubDate><guid>https://tferdinand.net/accelerez-le-test-de-vos-fonctions-lambda-avec-docker/</guid><description>&lt;p&gt;Lambda est un outil AWS très puissant. L&amp;rsquo;exécution de scripts en mode serverless permet de réduire drastiquement les coûts et la complexité d&amp;rsquo;avoir à gérer une infrastructure scalable, néanmoins, tester directement ses fonctions sur Lambda peut parfois être frustrant, car nécessitant des allers retours entre le poste de développement et l&amp;rsquo;environnement AWS.&lt;/p&gt;
&lt;p&gt;Il existe des fonctionnalités de tests intégrées au &lt;em&gt;toolkit AWS&lt;/em&gt; pour les éditeurs les plus populaires (&lt;a href="https://aws.amazon.com/fr/visualstudiocode/"&gt;pour Microsoft Visual Studio Code&lt;/a&gt; / &lt;a href="https://aws.amazon.com/fr/pycharm/"&gt;PyCharm&lt;/a&gt;, par exemple), néanmoins, cela restreint les éditeurs possibles et créé une adhérence que l&amp;rsquo;on ne souhaite pas particulièrement.&lt;/p&gt;</description></item><item><title>Les GAFAM : Souriez, vous offrez vos données</title><link>https://tferdinand.net/les-gafam-souriez-vous-offrez-vos-donnees/</link><pubDate>Tue, 18 Feb 2020 07:33:29 +0000</pubDate><guid>https://tferdinand.net/les-gafam-souriez-vous-offrez-vos-donnees/</guid><description>&lt;p&gt;Les GAFAM, ils sont partout, parfois clairement visibles, comme lorsque vous allez sur &lt;a href="https://www.google.fr/"&gt;Google&lt;/a&gt;, parfois beaucoup moins, comme par exemple Amazon qui détient le site &lt;a href="https://www.imdb.com/"&gt;IMDB&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id="les-gafam-quest-ce-cest-"&gt;Les GAFAM, qu&amp;rsquo;est-ce c&amp;rsquo;est ?&lt;/h2&gt;
&lt;p&gt;Je met ce petit point pour ceux qui ignoreraient en quoi consiste les GAFAM. Ce qu&amp;rsquo;on appelle couramment ainsi ne sont autres que :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;G&lt;/strong&gt;oogle&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;A&lt;/strong&gt;pple&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;F&lt;/strong&gt;acebook&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;A&lt;/strong&gt;mazon&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;M&lt;/strong&gt;icrosoft&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Ces cinq entreprises dominent aujourd&amp;rsquo;hui largement internet, et il est très difficile de s&amp;rsquo;en passer réellement.&lt;/p&gt;</description></item><item><title>Est-ce vraiment plus vert dans le cloud ?</title><link>https://tferdinand.net/est-ce-vraiment-plus-vert-dans-le-cloud/</link><pubDate>Mon, 10 Feb 2020 19:35:31 +0000</pubDate><guid>https://tferdinand.net/est-ce-vraiment-plus-vert-dans-le-cloud/</guid><description>&lt;p&gt;&amp;ldquo;It&amp;rsquo;s greener on AWS&amp;rdquo;, je ne compte plus le nombre de fois où j&amp;rsquo;ai entendu cette phrase lors de conférence autour d&amp;rsquo;Amazon.&lt;/p&gt;
&lt;p&gt;Ce mantra que se répètent des entreprises pour avoir l&amp;rsquo;air cool est-il vrai ?&lt;/p&gt;
&lt;h2 id="lécologie-nouveau-fer-de-lance-des-entreprises"&gt;L&amp;rsquo;écologie, nouveau fer de lance des entreprises&lt;/h2&gt;
&lt;p&gt;D&amp;rsquo;année en année, les entreprises, et surtout les grands groupes, mettent en avant leur effort pour être toujours &amp;ldquo;plus vert&amp;rdquo;. Chaque entreprise étant bien sûr plus engagée que son concurrent. Je me demande d&amp;rsquo;ailleurs comment nous pouvons avoir encore des problème liés à la pollution avec autant d&amp;rsquo;engagement&amp;hellip;&lt;/p&gt;</description></item><item><title>Comprendre le succès du modèle "Serverless"</title><link>https://tferdinand.net/pourquoi-le-modele-serverless-est-aussi-populaire/</link><pubDate>Thu, 19 Dec 2019 12:30:30 +0000</pubDate><guid>https://tferdinand.net/pourquoi-le-modele-serverless-est-aussi-populaire/</guid><description>&lt;p&gt;Quiconque à déjà fait de l&amp;rsquo;infrastructure sur un provider cloud a déjà entendu parler du modèle serverless, derrière ce nom se cache en réalité beaucoup d&amp;rsquo;aspects. Petit tour d&amp;rsquo;horizon&amp;hellip;&lt;/p&gt;
&lt;h2 id="le-modèle-serverless--evolution-logique-des-containers-"&gt;Le modèle serverless : Evolution logique des containers ?&lt;/h2&gt;
&lt;p&gt;Depuis maintenant plusieurs années, on parle de containers. Révolution de ces 5 dernières années, les containers (et les orchestrateurs) ont profondément changé l&amp;rsquo;approche de l&amp;rsquo;infrastructure, permettant de déployer de plus en plus simplement et rapidement des applications composées de microservices. Je ne vais pas parler de cette évolution ici.&lt;/p&gt;</description></item><item><title>Terraform VS CloudFormation : Quel outil pour déployer sur AWS?</title><link>https://tferdinand.net/terraform-vs-cloudformation-quel-outil-pour-deployer-sur-aws/</link><pubDate>Fri, 13 Dec 2019 11:00:00 +0000</pubDate><guid>https://tferdinand.net/terraform-vs-cloudformation-quel-outil-pour-deployer-sur-aws/</guid><description>&lt;p&gt;Terraform ou CloudFormation, les deux outils sont souvent mis en opposition, demandant au DevOps de trancher et choisir un outil ou l&amp;rsquo;autre. Pourtant, de mon point de vue, ces deux outils n&amp;rsquo;adressent pas forcément les même besoins.&lt;/p&gt;
&lt;h2 id="se-poser-la-question-de-son-besoin-exact"&gt;Se poser la question de son besoin exact&lt;/h2&gt;
&lt;p&gt;Avant de savoir vers quel outil aller, il est important de savoir quel est le besoin exact qu&amp;rsquo;on doit adresser:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Est-ce que je veux déployer uniquement sur AWS?&lt;/li&gt;
&lt;li&gt;Est-ce que je dois m&amp;rsquo;interfacer avec des outils (notament CI/CD) déjà existants?&lt;/li&gt;
&lt;li&gt;Est-ce que je veux héberger moi-même la solution de déploiement ou dépendre d&amp;rsquo;un service managé?&lt;/li&gt;
&lt;li&gt;Est-ce que j&amp;rsquo;utilise déjà d&amp;rsquo;autres outils de l&amp;rsquo;écosystème HashiCorp (Nomad, Packer, Consul ou Vault par exemple)?&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;En effet, avec ces questions on peut déjà cibler plus facilement l&amp;rsquo;outil que l&amp;rsquo;on souhaite utiliser.&lt;/p&gt;</description></item><item><title>Linux sans SSH ? C'est possible avec Amazon SSM</title><link>https://tferdinand.net/linux-sans-ssh-cest-possible-avec-amazon-ssm/</link><pubDate>Thu, 18 Jul 2019 07:10:54 +0000</pubDate><guid>https://tferdinand.net/linux-sans-ssh-cest-possible-avec-amazon-ssm/</guid><description>&lt;p&gt;Dans un parc informatique possédant des machines linux, le SSH est quelque chose de classique. Très souvent scanné, régulièrement mal sécurisé, il s&amp;rsquo;agit aussi d&amp;rsquo;une porte d&amp;rsquo;entrée possible pour des attaques. De plus la problématique de la tracabilité du SSH pousse souvent les entreprise à mettre en place des process spécifiques.&lt;/p&gt;
&lt;p&gt;Sur Amazon, il est possible depuis l&amp;rsquo;année dernière de se connecter en SSH sans avoir besoin de clé, de login ou de mot de passe&amp;hellip; et sans SSH.&lt;/p&gt;</description></item><item><title>Le "chaos day", un outil pour rapprocher Devs et Ops ?</title><link>https://tferdinand.net/le-chaos-day-un-outil-pour-rapprocher-devs-et-ops/</link><pubDate>Tue, 09 Jul 2019 07:50:10 +0000</pubDate><guid>https://tferdinand.net/le-chaos-day-un-outil-pour-rapprocher-devs-et-ops/</guid><description>&lt;p&gt;Je suis chez mon employeur actuel depuis plusieurs années, et je constate comme chez d&amp;rsquo;autres employeurs, que des clivages existent malheureusement entre développeurs (Devs) et ingénieurs de production (Ops).&lt;/p&gt;
&lt;h2 id="un-rôle-différent-au-sein-de-lit"&gt;Un rôle différent au sein de l&amp;rsquo;IT&lt;/h2&gt;
&lt;p&gt;Peut-on vraiment en vouloir à des gens dont le métier, la formation, les attentes et les objectifs sont différent d&amp;rsquo;avoir des difficultés à se comprendre ?&lt;/p&gt;
&lt;p&gt;Attention, je ne jete la pierre d&amp;rsquo;aucun des deux côtés, mais force est d&amp;rsquo;admettre que les rôles des deux parties ne sont pas les mêmes, quand bien même dev et ops sont complémentaires pour avoir une production efficace et performante, tout en étant innovant.&lt;/p&gt;</description></item><item><title>Migrer son infrastructure dans AWS de manière optimale</title><link>https://tferdinand.net/migrer-son-infrastructure-dans-aws-de-maniere-optimale/</link><pubDate>Fri, 12 Apr 2019 12:39:56 +0000</pubDate><guid>https://tferdinand.net/migrer-son-infrastructure-dans-aws-de-maniere-optimale/</guid><description>&lt;p&gt;Le cloud apparaît comme un Eldorado pour beaucoup d&amp;rsquo;entreprises: déploiement plus simple des applications, réduction des coûts, utilisation de technologies innovantes, autant d&amp;rsquo;avantage qu&amp;rsquo;Amazon fait miroiter devant ses potentiels clients, mais est-ce si simple ?&lt;/p&gt;
&lt;p&gt;AWS, et le cloud de manière plus générale, peut être un excellent levier sur les points cités précédemment, néanmoins il est assez facile d&amp;rsquo;y perdre des plumes. Dans cet article, je vais lister ce qui, pour moi, me semble les erreurs à éviter.&lt;/p&gt;</description></item><item><title>AWS Summit 2019 - Paris : Entre succès et déception</title><link>https://tferdinand.net/aws-summit-2019/</link><pubDate>Thu, 04 Apr 2019 18:27:27 +0000</pubDate><guid>https://tferdinand.net/aws-summit-2019/</guid><description>&lt;p&gt;J&amp;rsquo;étais il y a quelques jours à l&amp;rsquo;AWS Summit à Paris. Pour ceux qui ne connaissent pas cet événement, il s&amp;rsquo;agit d&amp;rsquo;une journée entière de conférences autour du cloud d&amp;rsquo;Amazon, AWS. Ce rendez-vous est assez intéressant car il permet d&amp;rsquo;avoir les retours d&amp;rsquo;expérience de beaucoup d&amp;rsquo;entreprises venant de milieux différents.&lt;/p&gt;
&lt;p&gt;Pour ma part, j&amp;rsquo;y allais pour la seconde fois, la première fois étant en 2017. J&amp;rsquo;attendais cette journée vu l&amp;rsquo;agenda des conférences annoncées.&lt;/p&gt;</description></item><item><title>Et si nous nous disions que le cloud est juste un datacenter comme un autre?</title><link>https://tferdinand.net/et-si-nous-nous-disions-que-le-cloud-est-juste-un-datacenter-comme-un-autre/</link><pubDate>Thu, 28 Feb 2019 19:54:58 +0000</pubDate><guid>https://tferdinand.net/et-si-nous-nous-disions-que-le-cloud-est-juste-un-datacenter-comme-un-autre/</guid><description>&lt;p&gt;Je travaille au quotidien sur des infrastructures sur le cloud d&amp;rsquo;Amazon (AWS pour les intimes), et je réfléchis à la manière la plus adaptée de mettre en place de nouvelles solutions techniques sur cette plateforme.&lt;/p&gt;
&lt;p&gt;Amazon, et le cloud de manière générale, a apporté une liberté impressionnante :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Déployer sur des infrastructures taillées sur mesure&lt;/li&gt;
&lt;li&gt;Apporter de l&amp;rsquo;élasticité dans les infrastructures&lt;/li&gt;
&lt;li&gt;Pouvoir profiter de machines à la demande&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Néanmoins, ces nouvelles approches de l&amp;rsquo;infrastructure ont aussi apporté leur lot de points négatifs.&lt;/p&gt;</description></item></channel></rss>