Installation et configuration de Garage S3

Bonjour bonjour ! Bon, je dégouline actuellement, comme tout le monde en France, j’ai envie de dire, mais ça n’empêche pas de continuer à vous informer du mieux que je peux. Aujourd’hui, il s’agit de vous présenter la configuration initiale d’un cluster Garage S3, un outil dédié à la construction et à l’exploitation de clusters de stockage objet de type S3, comme RustFS ou MinIO. Garage S3 se positionne comme une nouvelle alternative open source très légère (un seul binaire !), pensée pour les infrastructures modernes et les environnements conteneurisés. Ce projet se distingue par sa philosophie minimaliste : offrir une compatibilité totale avec l’API S3 d’AWS, avec deux objectifs en tête : la sécurité et la simplicité de déploiement. Contrairement à certaines autres solutions du même type, Garage est entièrement open source, ce qui en fait un choix idéal pour les organisations soucieuses de maîtriser leurs données ou de réduire leur empreinte cloud. Ses fonctionnalités clés incluent la réplication multi-sites, le chiffrement de bout en bout, une gestion fine des permissions via IAM, et une scalabilité horizontale optimisée pour les workloads distribués. Garage est natif des environnements conteneurisés, avec une architecture pensée pour Docker et Kubernetes. Son déploiement se fait

Contenu de l'article »

Traefik Manager : yaml et vim, ça va cinq minutes …

En ce dimanche limite caniculaire, il faut se mettre à l’abri du soleil et en profiter pour recharger les accus de la semaine dernière, qui a été pour moi assez intense, avec Santexpo. Et justement, comme je vous avais présenté succinctement Traefik Manager, c’était le bon moment pour vous faire un billet plus deep-dive, car cet outil est vraiment cool… Allons-y !

Contenu de l'article »

Antrea, NSX-T et Openshift sont dans un bateau …

Nous exploitons déjà depuis plus de deux ans un cluster Kubernetes basé sur un empilement très complexe de couches OpenShift, mais aussi vSphere/VSAN/NSX-T, qui apporte un niveau de sécurité élevé avec le CNI Antrea (qui s’occupe du réseau du cluster Kube). Cela nécessite aussi un niveau d’expertise globalement très élevé, sans même parler du prix de ces couches…

Contenu de l'article »

Rien à faire Dimanche ? Un cluster DNS/Anti-pub/Anti-malware Haute-Dispo

J’ai passé ma matinée de dimanche à restructurer complètement mon système de DNS bloqueur de pubs et anti-malware basé sur Pi-Hole (assez traditionnel pour un lab). Oui ok certains tondent leur pelouse, moi je refait mes DNS … écoutez, chacun son kiff !! D’ailleurs, je n’avais pas changé cette configuration depuis plusieurs années… Voici donc sur quoi je suis parti.

Contenu de l'article »

ZeroByte, un outil de backup léger, open source, fonctionnant avec le moteur Restic qu’il est bien !

Salut la jeunesse ! J’espère que ça roule pour vous. Dites, vous suivez Korben, j’espère ? Le blogueur tech bien connu depuis plus de 20 ans (et si ce n’est pas le cas, honte à vous ^^). Korben a récemment publié un article sur une nouvelle pépite open source dénichée sur GitHub : ZeroByte, un outil de sauvegarde basé sur Restic. On en parle ensemble ? ZeroByte, c’est une solution de backup avec une interface plutôt sexy (bon, les goûts et les couleurs, hein, moi je la trouve sympa ^^). Elle repose sur le moteur Restic, largement utilisé, notamment dans les environnements Kubernetes. Encore un outil de backup me direz-vous. Oui, mais ZeroByte dispose de pas mal d’atout qu’on ne peut ignorer, en dehors de son interface. D’abord, elle se veut particulièrement agnostique et fonctionnellement riche : Côté déploiement, ça se base sur Docker/Docker Compose, avec quelques subtilités à noter : ZeroByte utilise FuseFS (le système de montage de volumes en mode user et non en mode kernel), ce qui impose des droits spécifiques comme CAP_ADMIN, ainsi qu’un profil AppArmor dédié. À vous de voir si c’est compatible avec vos usages (et vos politiques de sécurité). De même, soyez vigilant concernant la liste des URL avec lesquelles vous voudrez à terme accéder à l’interface. ZeroByte est particulièrement sévère avec cette variable. Je vous ai laissé une liste de

Contenu de l'article »

DockHand, un sérieux concurrent à Portainer pour vos environnements Docker (edit du 13/01)

Je continue mes pérégrinations et, ce faisant, mes nombreuses découvertes sur la gestion et l’administration de conteneur rien que pour vous ! Mais pourquoi donc me direz-vous ? Pour vous préparer en douceur à la future aventure DevOps et, surtout, à la grande odyssée Kubernetes qui va suivre … Vous connaissez Portainer ? Eh bien, vous allez kiffer DockHand.

Contenu de l'article »