(String: <h2 id="cloud-public">Cloud public</h2>
<h3 id="aws">AWS</h3>
<p>Il est désormais possible de partager une AMI avec le reste de votre organisation, ce qui facilite grandement la réutilisation d’AMIs entre comptes : <a href="https://aws.amazon.com/fr/about-aws/whats-new/2021/10/amazon-ec2-amazon-machine-images-organizations/">https://aws.amazon.com/fr/about-aws/whats-new/2021/10/amazon-ec2-amazon-machine-images-organizations/</a></p>)
Cloud public AWS Il est désormais possible de partager une AMI avec le reste de votre organisation, ce qui facilite grandement la réutilisation d’AMIs entre comptes : https://aws.amazon.com/fr/about-aws/whats-new/2021/10/amazon-ec2-amazon-machine-images-organizations/
Tokenization et gestion de clés KMS avec Vault Entreprise 1.7
(String: <p> </p>)
Notre partenaire HashiCorp a annoncé récemment la sortie de la version 1.7 de Vault, son produit de gestion des secrets dans des environnements low-trust.
Lire la suite
Vincent POILVERT
5 idées recues sur les services managés
(String: <p>Faisant partie de tout déploiement sur le cloud, les services managés sont très appréciés pour leur facilité de mise oeuvre, pour la réduction du time to market et la simplicité d'utilisation. Plus besoin d’être un expert de bases de données pour installer en quelques minutes, un serveur PostgreSQL répliqué sur plusieurs zones de disponibilité, avec du failover et des backups automatiques. Tout est géré par le cloud provider, les Ops se dégagent du temps pour travailler sur d’autres sujets.</p>)
Faisant partie de tout déploiement sur le cloud, les services managés sont très appréciés pour leur facilité de mise oeuvre, pour la réduction du time to market et la simplicité d'utilisation. Plus besoin d’être un expert de bases de données pour installer en quelques minutes, un serveur PostgreSQL répliqué sur plusieurs zones de disponibilité, avec du failover et des backups automatiques. Tout est géré par le cloud provider, les Ops se dégagent du temps pour travailler sur d’autres sujets.
(String: <p>Cette gestion de l’état des ressources est indispensable, car elle empêche la divergence entre le code et l’état réel de l’infrastructure. Le problème est que de nombreuses modifications de code entraînent la re-création des ressources, et ont donc un impact important sur les environnements.</p>)
Les outils d’Infra as Code déclaratifs comme Terraform et CloudFormation conservent la liste des ressources qu’ils gèrent dans un fichier d’état. On parle de tfstate pour Terraform, et de stack pour CloudFormation. Ce fichier leur permet de détecter les écarts entre ce qui a été déployé et la réalité, et de les corriger.