Choisir son service de calcul : de la machine virtuelle au serverless
Machines virtuelles, App Service, Functions, Container Apps, AKS, Batch, Virtual Desktop : ce que chaque option coûte en exploitation, et comment trancher.
Architecture, DevSecOps, IA. Chaque article forgé sur un cluster Kubernetes actif avant publication.
Le plan de lecture de la série Cloud : responsabilité partagée, trois paliers, huit domaines et l'ordre dans lequel parcourir les vingt et un billets.
Notes de terrain depuis le home lab.
Machines virtuelles, App Service, Functions, Container Apps, AKS, Batch, Virtual Desktop : ce que chaque option coûte en exploitation, et comment trancher.
Plan d'adressage, appairage non transitif, zones DNS privées, VPN et ExpressRoute : les décisions réseau Azure qu'on ne défait pas sans redéployer.
Ce sur quoi je travaille en ce moment.
Chaque tuile est une discipline. Cliquez pour explorer les sous-thèmes.
Cycle de vie logiciel sécurisé & opéré.
La sécurité, des fondations aux opérations.
Le métier d'architecte, des exigences au document.
Concevoir des systèmes distribués qui tiennent la charge.
Concevoir une infrastructure cloud, de la gouvernance à la reprise.
IA appliquée & agents autonomes.
Du back au front, sans douleur.
Auto-hébergement, labo personnel actif.
Cadres & pratiques de delivery.
Machines virtuelles, App Service, Functions, Container Apps, AKS, Batch, Virtual Desktop : ce que chaque option coûte en exploitation, et comment trancher.
Le plan de lecture de la série Cloud : responsabilité partagée, trois paliers, huit domaines et l'ordre dans lequel parcourir les vingt et un billets.
Plan d'adressage, appairage non transitif, zones DNS privées, VPN et ExpressRoute : les décisions réseau Azure qu'on ne défait pas sans redéployer.
Locataire, annuaire et abonnements, Entra ID face à un annuaire interne, les trois méthodes d'authentification hybride et les comptes invités.
Message ou événement, file ou flux, passerelle d'API et cache : les briques qui font tenir une application répartie sur Azure.
Trois façons d'héberger une base relationnelle sur Azure, le modèle d'achat qui décide de la facture, et ce qui se passe le jour où la région tombe.
Trois décisions fixent le comportement et la facture d'un conteneur Cosmos DB : la clé de partition, le débit en unités de requête et la cohérence.
Articles 12 à 22 : accès, effacement, portabilité, opposition. Ce que chaque droit ouvre, et ce qu'il faut savoir faire dans le SI pour y répondre.
Groupes d'administration, abonnements, groupes de ressources : ce qui s'hérite, ce qui bloque, et pourquoi la portée d'application décide de tout.
Ce que le RGPD appelle une donnée personnelle, un traitement, une donnée sensible, et pourquoi pseudonymiser n'a jamais voulu dire anonymiser.
Trafic, stockage, mémoire, serveurs : les quatre calculs qu'on pose avant de choisir quoi que ce soit, déroulés chiffre par chiffre.
Deux étages de cache, cinq patterns d'accès, l'invalidation, la ruée sur le cache froid et la clé chaude. Puis la panne Fastly du 8 juin 2021.