Archives de catégorie : Virtualisation, conteneurs & orchestration

Sécurité des conteneurs

Le technologie des conteneurs est en plein expansion ces jours-ci. Parmi les plus connus, il y a Docker qui est à la mode dans la mouvance DevOps, et qui permet de gains de productivité et d’agilité incontestables. Toutefois, la technologie n’est pas forcément mature pour les grosses entreprises et l’industrialisation à grande échelle, en termes de stabilité et de sécurité. Certains éditeurs comme aquasec proposent des solutions pour aider à la sécurisation de ce type d’architecture.

Continuer la lecture →

Virtualisation

Je ne me lancerai pas dans une étude approfondie de la virtualisation et de ses principes, je me bornerai aux définitions essentielles.

Hyperviseur de type 1

Hyperviseur de type 2

Autres types de virtualisation ou d’isolation

  • Conteneurs
  • Virtualisation matérielle type Intel VT
  • Isolation (chroot, docker, rkt…)

Voir aussi sur wikipedia !

Virtualbox et CentOS

Petite manip pour que ça marche (CentOS 8).

yum groupinstall "Development tools"
yum install dkms
yum install kernel-devel
reboot

Failles

Microservices

L’architecture en microservices est une approche intéressante dans la construction de systèmes d’informations, en particulier sur des infrastructures cloud où ce type d’architecture s’adapte naturellement. Cependant, cela reste un choix d’architecture, dans la filiation du SOA, avec des cas d’usage plus ou moins adaptés1.

En premier lieu, construire une architecture en microservices implique de choisir un niveau de granularité (de finesse) des services, qui n’obéit à aucune règle prédéfinie : on propose généralement d’avoir un service par fonctionnalité, mais plus le service est gros, plus on se rapproche d’une application monolithique, et à l’inverse plus le service est fin, plus la complexité induite peut être importante. Il faut donc que le service (ou la fonctionnalité) soit suffisamment indépendante du reste mais pas trop complexe non plus.

Continuer la lecture →