
Déploiement d'un LLM dans Kubernetes avec Minikube
Découvrez comment déployer un LLM dans un cluster Kubernetes local avec Minikube. Cet article couvre la configuration de Minikube, le choix du modèle, la création des manifests Kubernetes.

Découvrez comment déployer un LLM dans un cluster Kubernetes local avec Minikube. Cet article couvre la configuration de Minikube, le choix du modèle, la création des manifests Kubernetes.

Suite à l’achat de mon Mac dédié à mes projets pros je vous propose un liste d’outils à installer pour démarrer rapidement vos activités DevSecOps / Cloud. Les classiques IDE : VsCode, GoLand, PyCharm Docker : évidemment Agents IA : Claude, Copilot, Codex, Mistral, choisissez celui avec lequel vous êtes à l’aise Utilitaires Maccy Maccy est un gestionnaire de clipboard (presse papier en français), il permet via Ctrl + Shift + Cmd de retrouver d’anciens copier/coller. ...

Dans la continuité du post précédent sur mon outil CLI d’analyse de coûts à partir d’export FOCUS, je vous propose aujourd’hui de découvrir Infracost. Il permet de Shift Left (terme souvent utilisé en FinOps) en intégrant la prévision des coûts directement dans le workflow de développement, en particulier lors de l’utilisation d’Infrastructure as Code (IaC) comme Terraform. Mise en place Installation Windows choco install infracost Mac/Linux brew install infracost Validation infracost –version #retourne 2.9.x ...

Dans les articles précédents de la série TheForge, nous avons vu comment déployer un cluster GKE + VPC + ArgoCD sur GCP via Terraform. Cette stack est fonctionnelle mais elle a ses limites : le state Terraform est local, l’authentification GCP repose sur gcloud et il n’y a aucun workflow CI/CD. Comment passer d’un workflow PoC local à une configuration CI/CD complète applicable en production ? Authentification GCP via Workload Identity Federation (WIF) pour GitHub Actions Remote state Terraform sur GCS Workflows GitHub Actions Workload Identity Federation Workload Identity Federation (WIF) est une fonctionnalité de GCP qui permet à des applications externes (comme GitHub Actions) d’obtenir des identités temporaires pour accéder aux ressources GCP, sans avoir besoin de stocker des clés JSON de service account. ...

J’ai dernièrement publié une série d’articles TheForge où l’objectif était de monter une stack Kubernetes complète en mode GitOps. Par souci de facilité j’ai choisi d’aller à l’essentiel en évitant de rentrer dans les détails de chaque outil. J’ai aussi volontairement omis certaines bonnes pratiques qui auraient pu rendre la stack plus robuste, plus performante ou plus sécurisée. A présent, j’ai un peu plus de temps, je vais reprendre cette série pour améliorer la stack et corriger les oublis. ...

Le problème des secrets en GitOps Dans une approche GitOps, tout passe par le repo Git : les manifests Kubernetes, les configurations, et idéalement les secrets aussi. Mais comment gérer les secrets de manière sécurisée dans un repo Git ? SOPS : Secrets OPerationS Principe : chiffrement côté fichier SOPS s’intègre aux KMS, par exemple sur GCP Cloud Key Management via le principe d’Envelope Encryption : il génère une clé symétrique éphémère (DEK) pour chiffrer les secrets, et délègue à GCP KMS le chiffrement de cette DEK. ...

Installation d’ArgoCD pour le déploiement continu sur Kubernetes.

Stack : GCP · GKE · Terraform · Helm · ArgoCD · SOPS · Kube-Prom-Stack · Nginx Gateway Fabric · cert-manager Pourquoi ce projet ? Je me lance en freelance DevOps / Platform Engineer / Cloud Engineer. Pour montrer ce que je sais faire (et documenter ce que j’apprends en chemin), je démarre un projet fil rouge public : construire une plateforme Kubernetes complète sur GCP, from scratch, avec les outils que j’estime indispensables en 2026. ...

Qu’est-ce que c’est ? Renovate est un outil d’automatisation des mises à jour de dépendances. Il permet de garder les dépendances à jour en créant automatiquement des pull requests pour les nouvelles versions, les correctifs de sécurité et les mises à jour majeures. Exemple de PR avec Renovate Comment ça fonctionne ? Renovate fonctionne en scannant à intervalles réguliers les dépôts Git pour détecter les mises à jour de dépendances. Lorsqu’une mise à jour est disponible, il crée automatiquement une pull request avec les changements nécessaires, y compris un changelog et des notes de version. ...

Cocogitto est un outil de gestion de commit qui facilite la rédaction de messages de commit conformes à la convention Conventional Commit. Il propose notamment une CLI pour rédiger des messages de commit structurés et standardisés, automatiser certaines tâches liées aux commits (génération de changelog, bump de versions …). Si vous ne savez pas ce qu’est la convention Conventional Commit, je vous invite à lire le premier article de cette série à ce sujet : Conventional Commit. ...