Infracost implémentation

Infracost

Dans la continuité du post précédent sur mon outil CLI d’analyse de coûts à partir d’export FOCUS, je vous propose aujourd’hui de découvrir Infracost. Il permet de Shift Left (terme souvent utilisé en FinOps) en intégrant la prévision des coûts directement dans le workflow de développement, en particulier lors de l’utilisation d’Infrastructure as Code (IaC) comme Terraform. Mise en place Installation Windows choco install infracost Mac/Linux brew install infracost Validation infracost –version #retourne 2.9.x ...

July 16, 2026 · 4 min · 736 words · Valérian
Claude Code avec Terraform

Claude Code avec Terraform

Même si je n’ai pas encore eu l’occasion d’écrire un article sur Claude Code, je l’utilise depuis quelques mois sur des projets privés et également depuis plusieurs semaines en entreprise. Dans cet article je vous partage mes tips & tricks pour utiliser Claude Code pour un repo Terraform, nous utiliserons encore une fois le projet the-forge-infra comme exemple. CLAUDE.md : le point de départ La première chose à faire lorsque vous avez accès à Claude Code est de créer un fichier CLAUDE.md à la racine de votre projet qui servira de point d’entrée pour Claude Code et contiendra toutes les informations nécessaires pour comprendre le projet. C’est un peu le README.md de Claude. ...

July 2, 2026 · 5 min · 894 words · Valérian
The Forge CI/CD

CI/CD Terraform complète sur GCP en 3 étapes

Dans les articles précédents de la série TheForge, nous avons vu comment déployer un cluster GKE + VPC + ArgoCD sur GCP via Terraform. Cette stack est fonctionnelle mais elle a ses limites : le state Terraform est local, l’authentification GCP repose sur gcloud et il n’y a aucun workflow CI/CD. Comment passer d’un workflow PoC local à une configuration CI/CD complète applicable en production ? Authentification GCP via Workload Identity Federation (WIF) pour GitHub Actions Remote state Terraform sur GCS Workflows GitHub Actions Workload Identity Federation Workload Identity Federation (WIF) est une fonctionnalité de GCP qui permet à des applications externes (comme GitHub Actions) d’obtenir des identités temporaires pour accéder aux ressources GCP, sans avoir besoin de stocker des clés JSON de service account. ...

June 28, 2026 · 6 min · 1127 words · Valérian
Capture d'écran de la configuration pre-commit pour Terraform

The Forge Infra - Améliorations et bonnes pratiques

J’ai dernièrement publié une série d’articles TheForge où l’objectif était de monter une stack Kubernetes complète en mode GitOps. Par souci de facilité j’ai choisi d’aller à l’essentiel en évitant de rentrer dans les détails de chaque outil. J’ai aussi volontairement omis certaines bonnes pratiques qui auraient pu rendre la stack plus robuste, plus performante ou plus sécurisée. A présent, j’ai un peu plus de temps, je vais reprendre cette série pour améliorer la stack et corriger les oublis. ...

June 21, 2026 · 4 min · 778 words · Valérian
SOPS logo

SOPS - Comment gérer les secrets dans un repo GitOps?

Le problème des secrets en GitOps Dans une approche GitOps, tout passe par le repo Git : les manifests Kubernetes, les configurations, et idéalement les secrets aussi. Mais comment gérer les secrets de manière sécurisée dans un repo Git ? SOPS : Secrets OPerationS Principe : chiffrement côté fichier SOPS s’intègre aux KMS, par exemple sur GCP Cloud Key Management via le principe d’Envelope Encryption : il génère une clé symétrique éphémère (DEK) pour chiffrer les secrets, et délègue à GCP KMS le chiffrement de cette DEK. ...

June 8, 2026 · 4 min · 822 words · Valérian
Cmctl - La CLI pour Cert Manager

Cmctl - La CLI pour Cert Manager

Qu’est-ce que c’est ? CMCTL est un outil en ligne de commande pour interagir avec Cert Manager. CMCTL permet de gérer les ressources Cert Manager, de diagnostiquer les problèmes et d’automatiser certaines tâches liées à la gestion des certificats. Puisque nous l’avons installé dans le précédent article il me parassait intéressant de partager mes commandes préférées pour interagir avec Cert Manager via cmctl. Installation brew install cert-manager/cert-manager/cmctl Sinon pour Windows via scoop ...

June 4, 2026 · 1 min · 182 words · Valérian
TheForge #3 — Installation de Nginx Gateway Fabric pour exposer les services sur Kubernetes

TheForge #4 — Installation de Nginx Gateway Fabric & Cert manager pour exposer les services sur Kubernetes

Apprenez à installer Nginx Gateway Fabric pour exposer vos services sur Kubernetes.

June 3, 2026 · 6 min · 1135 words · Valérian
TheForge #3 — Monitoring Kubernetes avec Prometheus, Grafana et Loki

TheForge #3 — Monitoring Kubernetes avec Prometheus, Grafana et Loki

Installation d’une stack de monitoring complète sur Kubernetes avec Prometheus, Grafana et Loki.

May 31, 2026 · 5 min · 1007 words · Valérian
TheForge #2 — Installation d'ArgoCD pour le déploiement continu sur Kubernetes

TheForge #2 — Installation d'ArgoCD pour le déploiement continu sur Kubernetes

Installation d’ArgoCD pour le déploiement continu sur Kubernetes.

May 28, 2026 · 4 min · 748 words · Valérian
Cluster GKE avec Terraform

TheForge #1 — Création d'un cluster Kubernetes sur GCP avec Terraform

Dans ce premier article de la série TheForge, nous allons créer un cluster Kubernetes sur Google Cloud Platform (GCP) en utilisant Terraform. Nous verrons les étapes nécessaires pour configurer notre environnement, provisionner le cluster et valider son bon fonctionnement.

May 27, 2026 · 5 min · 854 words · Valérian