<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>CloudFormation on Teddy Ferdinand</title><link>https://tferdinand.net/tags/cloudformation/</link><description>Recent content in CloudFormation on Teddy Ferdinand</description><generator>Hugo</generator><language>fr-FR</language><lastBuildDate>Fri, 05 Jan 2024 21:57:06 +0000</lastBuildDate><atom:link href="https://tferdinand.net/tags/cloudformation/index.xml" rel="self" type="application/rss+xml"/><item><title>AWS CDK, le gamechanger ?</title><link>https://tferdinand.net/aws-cdk-le-gamechanger/</link><pubDate>Tue, 01 Sep 2020 14:30:26 +0000</pubDate><guid>https://tferdinand.net/aws-cdk-le-gamechanger/</guid><description>&lt;p&gt;Il y a quelques semaines, AWS annonçait la disponibilité publique de son nouvel outil &lt;a href="https://aws.amazon.com/fr/about-aws/whats-new/2019/07/the-aws-cloud-development-kit-aws-cdk-is-now-generally-available1/"&gt;AWS Cloud Development Kit (AWS CDK)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Plus qu’un nouvel outil parmi d’autres chez AWS, je pense qu’il a le potentiel de changer les règles du jeu en ce qui concerne le déploiement.&lt;/p&gt;
&lt;p&gt;Dans ce billet, j’ai pris le parti de ne le comparer qu’aux deux autres solutions populaires sur AWS : CloudFormation, l’outil d’Amazon et Terraform, l’outil open source d’HashiCorp. Pour avoir mon point de vue sur ces outils, je vous invite à lire &lt;a href="https://tferdinand.net/terraform-vs-cloudformation-quel-outil-pour-deployer-sur-aws/"&gt;mon billet associé&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>AWS IAM : Entre rêve et cauchemar</title><link>https://tferdinand.net/aws-iam-entre-reve-et-cauchemar/</link><pubDate>Sat, 15 Aug 2020 06:51:26 +0000</pubDate><guid>https://tferdinand.net/aws-iam-entre-reve-et-cauchemar/</guid><description>&lt;p&gt;J’utilise professionnellement AWS depuis plus de 4 ans maintenant.&lt;/p&gt;
&lt;p&gt;Pour faire un peu mon vieux, lorsque j’ai commencé sur AWS, les services et fonctionnalités suivantes n’existaient pas :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Les ALB/NLB&lt;/li&gt;
&lt;li&gt;ACM&lt;/li&gt;
&lt;li&gt;ElasticSearch Service&lt;/li&gt;
&lt;li&gt;Les lambda dans les VPC ou avec durée supérieure à 5 minutes&lt;/li&gt;
&lt;li&gt;ECS/EKS/ECR&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Durant ces 4 années, j’ai eu l’occasion de faire beaucoup d’IAM, indispensable pour déployer des solutions sécurisées sur Amazon.&lt;/p&gt;
&lt;h2 id="iam-et-least-privilege"&gt;IAM et &lt;em&gt;least privilege&lt;/em&gt;&lt;/h2&gt;
&lt;p&gt;Le service IAM (&lt;strong&gt;I&lt;/strong&gt;dentity and &lt;strong&gt;A&lt;/strong&gt;ccess &lt;strong&gt;M&lt;/strong&gt;anagement) est le service d’AWS qui définit les utilisateurs ou rôles ainsi que les permissions qui leur sont associées.&lt;/p&gt;</description></item><item><title>Terraform VS CloudFormation : Quel outil pour déployer sur AWS?</title><link>https://tferdinand.net/terraform-vs-cloudformation-quel-outil-pour-deployer-sur-aws/</link><pubDate>Fri, 13 Dec 2019 11:00:00 +0000</pubDate><guid>https://tferdinand.net/terraform-vs-cloudformation-quel-outil-pour-deployer-sur-aws/</guid><description>&lt;p&gt;Terraform ou CloudFormation, les deux outils sont souvent mis en opposition, demandant au DevOps de trancher et choisir un outil ou l&amp;rsquo;autre. Pourtant, de mon point de vue, ces deux outils n&amp;rsquo;adressent pas forcément les même besoins.&lt;/p&gt;
&lt;h2 id="se-poser-la-question-de-son-besoin-exact"&gt;Se poser la question de son besoin exact&lt;/h2&gt;
&lt;p&gt;Avant de savoir vers quel outil aller, il est important de savoir quel est le besoin exact qu&amp;rsquo;on doit adresser:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Est-ce que je veux déployer uniquement sur AWS?&lt;/li&gt;
&lt;li&gt;Est-ce que je dois m&amp;rsquo;interfacer avec des outils (notament CI/CD) déjà existants?&lt;/li&gt;
&lt;li&gt;Est-ce que je veux héberger moi-même la solution de déploiement ou dépendre d&amp;rsquo;un service managé?&lt;/li&gt;
&lt;li&gt;Est-ce que j&amp;rsquo;utilise déjà d&amp;rsquo;autres outils de l&amp;rsquo;écosystème HashiCorp (Nomad, Packer, Consul ou Vault par exemple)?&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;En effet, avec ces questions on peut déjà cibler plus facilement l&amp;rsquo;outil que l&amp;rsquo;on souhaite utiliser.&lt;/p&gt;</description></item><item><title>Migrer son infrastructure dans AWS de manière optimale</title><link>https://tferdinand.net/migrer-son-infrastructure-dans-aws-de-maniere-optimale/</link><pubDate>Fri, 12 Apr 2019 12:39:56 +0000</pubDate><guid>https://tferdinand.net/migrer-son-infrastructure-dans-aws-de-maniere-optimale/</guid><description>&lt;p&gt;Le cloud apparaît comme un Eldorado pour beaucoup d&amp;rsquo;entreprises: déploiement plus simple des applications, réduction des coûts, utilisation de technologies innovantes, autant d&amp;rsquo;avantage qu&amp;rsquo;Amazon fait miroiter devant ses potentiels clients, mais est-ce si simple ?&lt;/p&gt;
&lt;p&gt;AWS, et le cloud de manière plus générale, peut être un excellent levier sur les points cités précédemment, néanmoins il est assez facile d&amp;rsquo;y perdre des plumes. Dans cet article, je vais lister ce qui, pour moi, me semble les erreurs à éviter.&lt;/p&gt;</description></item></channel></rss>