Messagerie inter-services et supervision centralisée
REST, notifications push, files de messages, fichiers : cinq critères pour trancher, et la journalisation centralisée qui rend un incident lisible.
Architecture, DevSecOps, IA. Chaque article forgé sur un cluster Kubernetes actif avant publication.
Le plan de lecture de la série Cloud : responsabilité partagée, trois paliers, huit domaines et l'ordre dans lequel parcourir les vingt et un billets.
Notes de terrain depuis le home lab.
Machines virtuelles, App Service, Functions, Container Apps, AKS, Batch, Virtual Desktop : ce que chaque option coûte en exploitation, et comment trancher.
Plan d'adressage, appairage non transitif, zones DNS privées, VPN et ExpressRoute : les décisions réseau Azure qu'on ne défait pas sans redéployer.
Ce sur quoi je travaille en ce moment.
Chaque tuile est une discipline. Cliquez pour explorer les sous-thèmes.
Cycle de vie logiciel sécurisé & opéré.
La sécurité, des fondations aux opérations.
Le métier d'architecte, des exigences au document.
Concevoir des systèmes distribués qui tiennent la charge.
Concevoir une infrastructure cloud, de la gouvernance à la reprise.
IA appliquée & agents autonomes.
Du back au front, sans douleur.
Auto-hébergement, labo personnel actif.
Cadres & pratiques de delivery.
REST, notifications push, files de messages, fichiers : cinq critères pour trancher, et la journalisation centralisée qui rend un incident lisible.
Scalabilité, manageabilité, modularité, extensibilité, testabilité : cinq qualités qui transforment un chiffre d'exigence en décision d'architecture.
Back, front, mobile : les critères qui font un choix de stack défendable, et les contraintes de délai, d'équipe et d'exploitation qui tranchent avant toi.
Le plan de lecture de la série Architecture : trois paliers, huit domaines, treize billets, et l'ordre dans lequel les parcourir.
Panorama des outils SAST, DAST, SCA, fuzzing et conteneurs rangés par famille, avec les critères de choix et l'entrée de l'IA dans la chaîne.
Quatre patterns suffisent pour commencer : créer sans nommer la classe, isoler le magasin de données, masquer une séquence, encapsuler une action.
Les six étapes du processus d'architecture, et la marche la plus haute : chiffrer les exigences non-fonctionnelles avant de dessiner quoi que ce soit.
Six formes d'application (web, API, mobile, console, service, desktop), ce qui les distingue vraiment, et pourquoi un système réel en combine plusieurs.
57 contrôles passés au crible du code : ce qui tourne, ce qui alerte sans bloquer, et ce qui n'existe que dans une interface web.
Trois décisions déterminent si un système encaisse la charge : ne pas souder les services entre eux, ne rien garder en mémoire, cacher au bon endroit.
Avant l'exploitation, il y a le repérage. Méthodologie d'un test d'intrusion, cadre légal, OSINT passif et scan nmap actif.
L'AppSec en clair : l'OWASP Top 10 comme carte des risques, puis SAST, DAST et SCA et leur place dans le pipeline pour corriger au plus tôt.