Concevoir un raccourcisseur d'URL
Le système que tout le monde croit trivial, déroulé en entier : exigences, estimation, calcul base 62, génération des identifiants, schéma et redirection.
Architecture, DevSecOps, IA. Chaque article forgé sur un cluster Kubernetes actif avant publication.
Le plan de lecture de la série Cloud : responsabilité partagée, trois paliers, huit domaines et l'ordre dans lequel parcourir les vingt et un billets.
Notes de terrain depuis le home lab.
Machines virtuelles, App Service, Functions, Container Apps, AKS, Batch, Virtual Desktop : ce que chaque option coûte en exploitation, et comment trancher.
Plan d'adressage, appairage non transitif, zones DNS privées, VPN et ExpressRoute : les décisions réseau Azure qu'on ne défait pas sans redéployer.
Ce sur quoi je travaille en ce moment.
Chaque tuile est une discipline. Cliquez pour explorer les sous-thèmes.
Cycle de vie logiciel sécurisé & opéré.
La sécurité, des fondations aux opérations.
Le métier d'architecte, des exigences au document.
Concevoir des systèmes distribués qui tiennent la charge.
Concevoir une infrastructure cloud, de la gouvernance à la reprise.
IA appliquée & agents autonomes.
Du back au front, sans douleur.
Auto-hébergement, labo personnel actif.
Cadres & pratiques de delivery.
Le système que tout le monde croit trivial, déroulé en entier : exigences, estimation, calcul base 62, génération des identifiants, schéma et redirection.
Proxy direct, proxy inverse, répartiteur de charge : trois intermédiaires qui ne regardent pas dans la même direction, plus les algorithmes de répartition.
L'article 28 du RGPD n'autorise à confier un traitement qu'à un sous-traitant présentant des garanties suffisantes. La grille à passer avant de signer.
Compter les neuf, supprimer les points de défaillance uniques, choisir entre actif/passif et actif/actif, et réussir une bascule qu'on a testée.
Cinq algorithmes de limitation de débit, le code 429 et sa reprise, puis la clé d'idempotence qui empêche un rejeu de débiter deux fois.
Hachage cohérent, liste de préférence, quorum R + W > N, horloges vectorielles et protocole de rumeur : le magasin clé-valeur distribué, brique par brique.
Le plan de lecture de la série System Design : trois paliers, six domaines, quinze billets, et l'ordre dans lequel les parcourir.
Calculer le SLA composite d'une chaîne de services, choisir entre domaines d'erreur, zones et régions, et payer le vrai prix d'une seconde région.
Étude de cas complète : exigences, estimation chiffrée, choix du protocole, serveurs avec état, magasin de messages et présence.
Qui décide des finalités et des moyens porte les obligations. Responsable, responsables conjoints, sous-traitant, DPO et registre des traitements.
LRS, ZRS, GRS ou GZRS, niveaux chaud à archive, cycle de vie et immuabilité : ce qu'un compte de stockage engage dès sa création.
Neuf étapes du serveur unique à la plateforme multi-sites : la douleur qui déclenche chacune, ce qu'elle apporte, ce qu'elle coûte.