Le multi-cloud à l’honneur

Annoncée il y a un an par Google, la plateforme multi-cloud Anthos est désormais disponible pour déployer des applications sur AWS et on-premises.

Du côté de Red Hat, le déploiement d’applications multi-cloud sera également possible avec le lancement de la plateforme Advanced Cluster Management for Kubernetes.

Enfin, Microsoft n’est pas en reste suite à l’annonce de l’ajout de la gestion des clusters Kubernetes à son produit multi-cloud Azure Arc.

Disponibilité de Kubernetes 1.16 sur EKS

Le service AWS EKS supporte désormais la version 1.16 de Kubernetes. Attention à bien suivre le guide de montée de version car certaines APIs dépréciées sont supprimées. Et si vous disposez encore de clusters en version 1.12 : il ne sont plus supportés, ceux en 1.13 le sont encore jusqu’au 30 juin prochain.

AWS Elasticsearch UltraWarm : pour les gros consommateurs de stockage

Idéal pour le stockage de données « tièdes », AWS a annoncé la disponibilité générale du mode de stockage UltraWarm pour son service managé Elasticsearch. AWS annonce jusqu’à 90% de réduction du coût de stockage par rapport aux options de stockage « chaud ». Attention à la limite de 3 Pétaoctets!

Le Harbor nouveau est arrivé

Registry OCI compliant, ajout du support des charts Helms 3 etc. La nouvelle release majeure de Harbor est arrivée. On notera également l’intégration du scanner de vulnérabilités Trivy.

Soulager le réseau avec un Nginx bien configuré

En ces temps de confinement qui entraînent une utilisation massive des services en ligne, Nginx publie un article de recommandations afin d'optimiser la bande passante et la charge de vos sites web.

Sortie de ScyllaDB en 4.0

ScyllaDB, c'est la DB qui a fait parler d'elle en démarrant comme une réécriture de Cassandra en C++ (vs Java), en gardant donc le modèle colonne, l'archi et le langage CQL pour les requêtes. La nouvelle version majeure apporte pas mal de choses comme la compatibilité avec l'API DynamoDB ou la version beta de l'opérateur K8s, la prise en charge d'IPv6, l'augmentation des perfs etc. Tout est .

Grafana n’est pas en reste

Présentée lors de la GrafanaCONLine, la version 7.0 de Grafana introduit, en plus d’une importante amélioration de l’UX/Design, une nouvelle architecture qui permettra le développement de plugins de visualisation flexibles et performants. Pour le reste des nouveautés c’est sur le blog de Grafana que ça se passe.

Terraform plan dans GitLab

Jusque là géré avec des outils externes comme Atlantis, la nouvelle version 13 de GitLab permet d’afficher les résultats d’un Terraform plan directement dans une merge request, ce qui facilite la revue des changements. Pour la liste de toutes les nouvelles fonctionnalités, ça se passe sur le blog de GitLab.

Déployez votre infrastructure en Go avec Pulumi

Pulumi est un outil d'IaC opensource qui, contrairement à Terraform avec HCL, vous laisse le choix d'utiliser votre langage préféré (Python, JavaScript, TypeScript, C#, et maintenant Go). Pulumi offre également un service gratuit et en ligne pour gérer les "backends". On peut aussi profiter de l'intégration avec Terraform pour utiliser les providers existants.

Et la sécurité dans tout ça ?

Plusieurs failles critiques au sein de SaltStack ont été utilisées comme vecteurs d'attaque sur plusieurs projets comme Ghost.io ou encore LineageOS. Il est plus que recommandé de patcher vos installations et de changer les mots de passe et secrets qui pourraient être impactés.

Avec l’arrivée en preview des fonctionnalités de patch à chaud du kernel sur Amazon Linux 2, rester sécurisé sans remettre en cause son uptime est maintenant possible.

Et quoi de neuf dans l’univers WeScale ?

Si vous êtes intéressés par les solutions de cloud hybride, allez lire l’article très complet d’Ayoub sur la mise en place d’un lien AWS Direct Connect en haute disponibilité.

Après l’article de Stéphane sur les git hook le mois dernier, c’est Benoit qui nous parle d'Infrastructure Craftsmanship avec la validation statique de code Terraform.

Et pour ceux qui ont manqué notre dernier WeSpeakCloud "Comment monter un centre de communication pour votre équipe avec Ansible ?", le replay est disponible sur YouTube.