Je publie des articles liés à mes domaines d’expertise : Cloud, Kubernetes, DevOps, FinOps, etc.

Déploiement d'un LLM dans Kubernetes avec Minikube
Découvrez comment déployer un LLM dans un cluster Kubernetes local avec Minikube. Cet article couvre la configuration de Minikube, le choix du modèle, la création des manifests Kubernetes.

Setup DevOps / Cloud MacOs 2026
Suite à l’achat de mon Mac dédié à mes projets pros je vous propose un liste d’outils à installer pour démarrer rapidement vos activités DevSecOps / Cloud. Les classiques IDE : VsCode, GoLand, PyCharm Docker : évidemment Agents IA : Claude, Copilot, Codex, Mistral, choisissez celui avec lequel vous êtes à l’aise Utilitaires Maccy Maccy est un gestionnaire de clipboard (presse papier en français), il permet via Ctrl + Shift + Cmd de retrouver d’anciens copier/coller. ...

Infracost
Dans la continuité du post précédent sur mon outil CLI d’analyse de coûts à partir d’export FOCUS, je vous propose aujourd’hui de découvrir Infracost. Il permet de Shift Left (terme souvent utilisé en FinOps) en intégrant la prévision des coûts directement dans le workflow de développement, en particulier lors de l’utilisation d’Infrastructure as Code (IaC) comme Terraform. Mise en place Installation Windows choco install infracost Mac/Linux brew install infracost Validation infracost –version #retourne 2.9.x ...

FinOps FOCUS Analyzer : construire une CLI d'analyse de facturation cloud
Depuis quelques années, la spécification FOCUS (FinOps Open Cost and Usage Specification) s’impose comme le format commun pour normaliser les exports de facturation des majors comme AWS, Azure et GCP. Un seul modèle de données pour analyser ses coûts cloud, quel que soit le fournisseur. Il existe déjà des outils qui exploitent ce format pour mettre en place une stratégie FinOps, mais souvent sous forme de Saas. Je n’ai pas trouvé d’alternative Open Source répondant à mes besoins, c’est pourquoi j’ai décidé de le développer moi même. ...

Claude Code avec Terraform
Même si je n’ai pas encore eu l’occasion d’écrire un article sur Claude Code, je l’utilise depuis quelques mois sur des projets privés et également depuis plusieurs semaines en entreprise. Dans cet article je vous partage mes tips & tricks pour utiliser Claude Code pour un repo Terraform, nous utiliserons encore une fois le projet the-forge-infra comme exemple. CLAUDE.md : le point de départ La première chose à faire lorsque vous avez accès à Claude Code est de créer un fichier CLAUDE.md à la racine de votre projet qui servira de point d’entrée pour Claude Code et contiendra toutes les informations nécessaires pour comprendre le projet. C’est un peu le README.md de Claude. ...

CI/CD Terraform complète sur GCP en 3 étapes
Dans les articles précédents de la série TheForge, nous avons vu comment déployer un cluster GKE + VPC + ArgoCD sur GCP via Terraform. Cette stack est fonctionnelle mais elle a ses limites : le state Terraform est local, l’authentification GCP repose sur gcloud et il n’y a aucun workflow CI/CD. Comment passer d’un workflow PoC local à une configuration CI/CD complète applicable en production ? Authentification GCP via Workload Identity Federation (WIF) pour GitHub Actions Remote state Terraform sur GCS Workflows GitHub Actions Workload Identity Federation Workload Identity Federation (WIF) est une fonctionnalité de GCP qui permet à des applications externes (comme GitHub Actions) d’obtenir des identités temporaires pour accéder aux ressources GCP, sans avoir besoin de stocker des clés JSON de service account. ...

The Forge Infra - Améliorations et bonnes pratiques
J’ai dernièrement publié une série d’articles TheForge où l’objectif était de monter une stack Kubernetes complète en mode GitOps. Par souci de facilité j’ai choisi d’aller à l’essentiel en évitant de rentrer dans les détails de chaque outil. J’ai aussi volontairement omis certaines bonnes pratiques qui auraient pu rendre la stack plus robuste, plus performante ou plus sécurisée. A présent, j’ai un peu plus de temps, je vais reprendre cette série pour améliorer la stack et corriger les oublis. ...

Marp
Je vous ai précédemment présenté Scratch qui permet d’éditer ses notes en Markdown et de les versionner sur Git. Aujourd’hui, je vous propose de découvrir Marp. Qu’est-ce que c’est ? Marp est un outil open-source qui permet de créer des présentations à partir de fichiers Markdown. Pourquoi choisir Marp ? Son principal atout est de s’appuyer sur le langage Markdown ce qui le rend accessible à la grange majorité des développeurs. Pour ma part c’est mon langage de prédilection pour rédiger mes notes et documentations. Ce site est d’ailleurs entièrement rédigé en Markdown. ...

Scratch - Vos notes en markdown
Qu’est-ce que c’est ? Scratch est un outil de prise de notes que j’ai découvert récemment via un article sur Korben. Il permet l’édition de notes en mode WYSIWYG tout en étant markdown based. Parmi les principales features on trouve : Support des charts Mermaid Integration git Support IA : Claude Code, Codex, etc. Qu’est ce que j’en pense ? Je l’utilise depuis quelques jours et c’est vraiment agréable à utiliser. Son interface est très similaire à l’application “Notes” d’Apple, ce qui le rend très intuitif. Les fonctionnalités sont assez basiques mais suffisent amplement pour mes besoins de prise de notes, j’ai pu essayer Notion et Obsidian mais je les trouvent trop complexes pour ce que je veux faire, je passe plus de temps à configurer l’outil et organiser mes notes. ...

SOPS - Comment gérer les secrets dans un repo GitOps?
Le problème des secrets en GitOps Dans une approche GitOps, tout passe par le repo Git : les manifests Kubernetes, les configurations, et idéalement les secrets aussi. Mais comment gérer les secrets de manière sécurisée dans un repo Git ? SOPS : Secrets OPerationS Principe : chiffrement côté fichier SOPS s’intègre aux KMS, par exemple sur GCP Cloud Key Management via le principe d’Envelope Encryption : il génère une clé symétrique éphémère (DEK) pour chiffrer les secrets, et délègue à GCP KMS le chiffrement de cette DEK. ...