Aller au contenu

Blog

Terraform avec Proxmox PVE

Terraform est un outil puissant d'infrastructure as code développé par HashiCorp. Il permet de définir et de provisionner l'infrastructure de manière déclarative, en utilisant un langage de configuration, le HCL. Grâce à Terraform, les équipes peuvent gérer de manière cohérente et automatisée des ressources cloud, sur site ou hybrides, en réduisant les erreurs manuelles et en accélérant le déploiement.

Dans cet article, je fais la démonstration de l'utilisation de Terraform avec Proxmox en exploitant du cloudinit, les VLAN, spécifications de la carte réseau ainsi que l'emplacement du datastore.

Crowdsec + HAProxy : sécurisez vos applications Web

CrowdSec est un moteur de détection de comportement gratuit, moderne et collaboratif, couplé à un réseau mondial de réputation IP. Il s'appuie sur la philosophie de fail2ban mais est compatible IPV6 et 60x plus rapide (Go vs Python), il utilise des patterns Grok pour analyser les logs et des scénarios YAML pour identifier les comportements. CrowdSec est conçu pour les infrastructures modernes basées sur le Cloud / Conteneurs / VM (en découplant la détection et la remédiation). Une fois détectée, vous pouvez remédier aux menaces avec divers bouncers (blocage du pare-feu, nginx http 403, Captchas, etc.) tandis que l'IP agressive peut être envoyée à CrowdSec pour la curation avant d'être partagée entre tous les utilisateurs pour améliorer encore la sécurité de tous. Voir la FAQ ou lire ci-dessous pour plus d'informations.

Dokploy est une solution pour déployer vos applications

Dokploy est une solution de déploiement stable et facile à utiliser, conçue pour simplifier le processus de gestion des applications. Considérez Dokploy comme votre alternative gratuite et auto-hébergeable aux plateformes telles que Heroku, Vercel et Netlify, en tirant parti de la robustesse de Docker et de la flexibilité de Traefik.

Filebrowser : explorateur fichier WEB

Filebrowser fournit une interface de gestion de fichiers dans un répertoire spécifique et peut être utilisé pour télécharger, supprimer, prévisualiser, renommer et modifier vos fichiers. Il permet la création de plusieurs utilisateurs et chaque utilisateur peut avoir son propre répertoire. Il peut être utilisé comme une application autonome.

Mettre en place MetalLB

MetalLB s'intègre à votre cluster Kubernetes et fournit une implémentation d'équilibrage de charge réseau. En bref, il vous permet de créer des services Kubernetes de type LoadBalancer dans des clusters qui ne s'exécutent pas sur un fournisseur de cloud et qui ne peuvent donc pas simplement s'appuyer sur des produits payants pour fournir des équilibreurs de charge.