Comment fonctionne l'infrastructure du cluster K3S
Une seule porte d'entrée qui route par nom, un domaine générique, un chiffrement porté par l'infrastructure et une boucl…
Une seule porte d'entrée qui route par nom, un domaine générique, un chiffrement porté par l'infrastructure et une boucl…
Chiffrement par construction, confiance interne plutôt qu'exceptions, cloisonnement, réduction de la surface atteignable…
Trois appels de service et pas un de plus, deux API complémentaires, un garde-fou prouvé par un test, et le YAML réellem…
Quatre couches et une règle de dépendance, seize tables, des invariants tenus par la base plutôt que par la vigilance, e…
Pourquoi un service LoadBalancer reste en attente sur un cluster maison, comment MetalLB attribue et annonce une adresse…
EntryPoints, routers, middlewares : le vocabulaire de Traefik, sa découverte automatique des Ingress, son tableau de bor…
Un Ingress ne fait rien sans Ingress Controller — et c'est la première cause de « mon Ingress ne marche pas ». Ce que ch…
Consensus Raft, quorum, split-brain : la base qui stocke tout l'état d'un cluster Kubernetes dicte aussi le nombre de nœ…
API Server, scheduler, contrôleurs, kubelet, containerd : qui fait quoi dans un cluster, quels objets on manipule vraime…