Publié le 5 mai 2020, mis à jour le 6 août 2021.
Contrairement à notre habitude, dans cette newsletter on se permet aujourd’hui une mise en avant. Nous sommes très fiers du challenge que nous avons relevé avec Bpifrance : construire en 5 jours l’infrastructure de la plateforme de Prêt garanti par l’État. Donc on vous raconte tout !
On vous partage aussi des conseils pratiques pour déployer facilement sur Kubernetes avec Helm3, des conseils de sécurité pour les déploiements au sein d’un cluster Kubernetes et des infos sur l’utilisation de Private Link sur Azure pour protéger vos données.
Bonne lecture !
Actualité Padok
5 jours pour construire l'infrastructure de la plateforme en ligne de Prêt garanti par l’État
Bpifrance a fait appel à nous pour monter l’infrastructure de la plateforme de Prêt Garanti par l’État, en soutien aux entreprises françaises face à la crise du Coronavirus. Nous avons relevé un défi sans précédent chez Padok… monter une infrastructure en 5 jours capable de tenir 500 000 connexions par heure. On vous fait le récit de cette aventure folle.
Conseils pratiques
How to Make Kubernetes Deployments Easier with Helm3 & ChartMuseusm
Helm3 a permis d’apporter plus de flexibilité et de supprimer l’utilisation de Tiller. Cet article vous explique l’utilisation de Helm3 pour déployer des applications dans votre cluster Kubernetes. Il vous explique également comment réduire la maintenance grâce à ChartMuseum.
S3 Uploads — Proxies vs Presigned URLs vs Presigned POSTs
Comment uploader une image depuis votre application web ? C’est la question que pose cet article. Il propose deux solutions populaires pour résoudre cela : encoder l’image en utilisant Base64 et en l’incluant en JSON dans la requête à l’API ou uploader directement l’image dans un bucket S3. Il offre également une troisième solution moins connue, mais tout aussi efficace.
Sécurité
Public Preview of Private Link on App Service
Le Private Link est une feature qui va renforcer d’autant plus la sécurité des architectures Azure. Le Private Link permet de configurer vos applications sur une adresse de votre réseau virtuel Azure (VNet) plutôt que sur une adresse publique partagée. Ceci permet d’isoler vos applications d’internet et d’empêcher l’exfiltration des données.
Security Measures inside Kubernetes cluster
Lorsque vous déployez votre application au sein de votre cluster Kubernetes, prenez-vous en considération les mesures de sécurité pour éviter les failles ? Cet article vous donne les bonnes pratiques pour éviter les failles de sécurité avec Kubernetes. Par exemple, il vous explique comment configurer vos pods, scanner vos images docker, vérifier l'utilité des features, etc.
Cette newsletter vous a plu ? Pour la recevoir directement dans votre boite mail deux fois par mois, inscrivez-vous via ce formulaire. Promis nous ne spammons pas, vous recevrez seulement la newsletter :)