<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>ercan.cloud</title><link>https://ercan.cloud/fr/</link><description>Recent content on ercan.cloud</description><generator>Hugo</generator><language>fr-FR</language><copyright>© Ercan Ermis</copyright><lastBuildDate>Wed, 22 Jul 2026 15:03:49 +0200</lastBuildDate><atom:link href="https://ercan.cloud/fr/index.xml" rel="self" type="application/rss+xml"/><item><title>Authentification des agents sur AWS : OIDC entre, les clés d'accès sortent</title><link>https://ercan.cloud/fr/agent-auth-on-aws-oidc-in-access-keys-out/</link><pubDate>Tue, 21 Jul 2026 01:00:00 +0200</pubDate><guid>https://ercan.cloud/fr/agent-auth-on-aws-oidc-in-access-keys-out/</guid><description>&lt;p&gt;&lt;strong&gt;Un agent qui tourne sur AWS, ou qui s'adresse à AWS, ne devrait jamais détenir d'identifiant longue durée.&lt;/strong&gt; Pas d'utilisateur IAM, pas de clé d'accès dans un gestionnaire de secrets, pas de compte de service « agents » partagé. Chaque chemin d'authentification sérieux qu'offre AWS, profils d'instance, IRSA, EKS Pod Identity, fédération OIDC, IAM Roles Anywhere, AgentCore Identity, existe pour faire la même chose : échanger une preuve d'identité vérifiable contre des identifiants temporaires qui expirent d'eux-mêmes. Si votre plateforme d'agents part de cette règle, la plupart des questions difficiles se répondent toutes seules.&lt;/p&gt;</description></item><item><title>Agent Toolkit for AWS : la doc a un nouveau lecteur</title><link>https://ercan.cloud/fr/agent-toolkit-for-aws-the-docs-have-a-new-reader/</link><pubDate>Mon, 20 Jul 2026 09:30:00 +0200</pubDate><guid>https://ercan.cloud/fr/agent-toolkit-for-aws-the-docs-have-a-new-reader/</guid><description>&lt;p&gt;&lt;strong&gt;AWS a ajouté une nouvelle carte à la console cette semaine : Agent Toolkit for AWS. C'est gratuit, en disponibilité générale, et ça fonctionne avec Claude Code, Codex, Cursor et Kiro. Un seul prompt d'installation donne à votre agent de codage un serveur MCP pour les API AWS, des skills sélectionnées pour les tâches courantes et des garde-fous IAM. Le toolkit en soi est utile. Ce qu'il admet est plus grand : le premier lecteur de la documentation AWS n'est plus une personne.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>FinOps: Des alertes de budget avec Terraform avant votre prochaine facture AWS à 2,5 milliards</title><link>https://ercan.cloud/fr/finops-budget-alerts-with-terraform/</link><pubDate>Fri, 17 Jul 2026 18:00:00 +0200</pubDate><guid>https://ercan.cloud/fr/finops-budget-alerts-with-terraform/</guid><description>&lt;p&gt;&lt;strong&gt;Le 17 juillet, AWS Cost Explorer a affiché à des clients des factures estimées en millions, en milliards, et sur quelques captures d'écran en billions de dollars. Les chiffres étaient faux, personne n'a été facturé, et AWS a corrigé les données en moins d'une journée. Le détail qui mérite d'être retenu : les premiers à remarquer l'anomalie étaient ceux qui avaient configuré des alertes de facturation. Ce billet couvre les bases de leur mise en place avec la ressource &lt;code&gt;aws_budgets_budget&lt;/code&gt; de Terraform, de la simple alerte de coût mensuel aux budgets d'usage et au suivi d'utilisation d'un Savings Plan.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Tester l'hypothèse que personne ne teste</title><link>https://ercan.cloud/fr/nothing-fails-alone-part-4-testing-the-assumption/</link><pubDate>Wed, 15 Jul 2026 09:00:00 +0200</pubDate><guid>https://ercan.cloud/fr/nothing-fails-alone-part-4-testing-the-assumption/</guid><description>&lt;p&gt;&lt;strong&gt;Les deux hypothèses porteuses de cette série sont testables dès aujourd'hui, avec un service managé, en un après-midi. AWS Fault Injection Service livre un scénario nommé "AZ Availability: Power Interruption" qui arrête chaque instance étiquetée d'une zone de disponibilité, envoie des erreurs &lt;code&gt;InsufficientInstanceCapacity&lt;/code&gt; aux groupes Auto Scaling qui tentent de les remplacer, met en pause l'IO des volumes EBS et coupe le trafic du sous-réseau, puis lève les pannes et redémarre ce qu'il a arrêté. L'hypothèse du plan de contrôle de la Partie 3 n'a pas de panne prête à l'emploi, mais une approximation honnête de celle-ci tient dans un fichier JSON et un refus IAM. Presque personne n'exécute ni l'un ni l'autre, et la raison n'est pas l'outillage ; la raison est qu'un test peut échouer et pas une hypothèse.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Vérifier le cloud avec le cloud : M365 Security Posture Scanning 101</title><link>https://ercan.cloud/fr/checking-cloud-with-cloud-m365-security-posture-scanning-101/</link><pubDate>Fri, 03 Jul 2026 13:35:00 +0200</pubDate><guid>https://ercan.cloud/fr/checking-cloud-with-cloud-m365-security-posture-scanning-101/</guid><description>&lt;p&gt;&lt;strong&gt;Votre tenant Microsoft 365 est une infrastructure cloud : des centaines de paramètres de sécurité répartis entre Entra ID, Exchange Online, SharePoint et Teams, et ils dérivent exactement comme un compte AWS non géré.&lt;/strong&gt; Un admin bascule un paramètre pendant un incident et ne le remet jamais en place. Microsoft change une valeur par défaut lors d'une mise à jour de service. Un prestataire obtient un accès invité pour un pilote terminé depuis deux trimestres. Personne ne revoit rien de tout cela, parce que le tenant est « un sujet IT », pas « un sujet infrastructure ». Le scan de posture est le correctif ennuyeux et efficace : comparer en continu la configuration réelle du tenant à un référentiel de sécurité publié et signaler les écarts. Et en 2026, la façon pratique de faire tourner ce scanner est en SaaS, ce qui revient à vérifier le cloud avec le cloud. Ce billet est le 101, avec &lt;a href="https://aether365.io"&gt;Aether365&lt;/a&gt; comme exemple. Transparence totale : Aether365 est mon produit.&lt;/p&gt;</description></item><item><title>Le correctif partage le sort de la panne</title><link>https://ercan.cloud/fr/nothing-fails-alone-part-3-fix-shares-fate/</link><pubDate>Wed, 01 Jul 2026 09:00:00 +0200</pubDate><guid>https://ercan.cloud/fr/nothing-fails-alone-part-3-fix-shares-fate/</guid><description>&lt;p&gt;&lt;strong&gt;Chaque plan de reprise porte une seconde hypothèse, plus discrète que la première. La première est qu'une partie de l'infrastructure survit à l'événement ; les Parties 1 et 2 de cette série ont testé celle-là. La seconde est que, quand l'événement arrive, vous pouvez encore déployer le correctif : l'API répond, la console se charge, votre pipeline peut assumer un rôle, le groupe Auto Scaling peut lancer un remplacement. Le 13 juin 2023, un défaut latent dans le sous-système qui gère la capacité de compute de Lambda a dégradé les invocations de fonctions dans us-east-1, et pendant une partie des quatre heures suivantes l'AWS Management Console de cette région servait des pages d'erreur tandis que STS renvoyait des taux d'erreur élevés. Rien dans l'infrastructure de la plupart des clients n'a cassé ce jour-là. Ce qui a cassé, c'est la couche qu'ils auraient utilisée pour réparer. Quand le plan de contrôle est à l'intérieur du blast radius, le chemin de remédiation est à l'intérieur du domaine de défaillance.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>AWS Lambda MicroVMs : le serverless gagne un sandbox isolé et stateful</title><link>https://ercan.cloud/fr/aws-lambda-microvms-serverless-sandboxes/</link><pubDate>Tue, 23 Jun 2026 02:00:00 +0200</pubDate><guid>https://ercan.cloud/fr/aws-lambda-microvms-serverless-sandboxes/</guid><description>&lt;p&gt;&lt;strong&gt;Les AWS Lambda MicroVMs sont une nouvelle primitive de calcul serverless qui vous offre une isolation au niveau machine virtuelle, un démarrage quasi instantané à partir d'un snapshot et une exécution stateful que vous pouvez suspendre et reprendre.&lt;/strong&gt; Elle s'appuie sur Firecracker, la même virtualisation légère qui sous-tend déjà plus de 15 000 milliards d'invocations Lambda par mois. En résumé : Lambda vient d'acquérir la capacité de confier à chaque session son propre sandbox dédié, isolé et durable, sans que vous ayez à gérer la moindre virtualisation vous-même.&lt;/p&gt;</description></item><item><title>Pas de téléphone, pas de compte : le mur QR de Google et le RGPD</title><link>https://ercan.cloud/fr/google-qr-phone-verification-gdpr/</link><pubDate>Thu, 18 Jun 2026 01:30:00 +0200</pubDate><guid>https://ercan.cloud/fr/google-qr-phone-verification-gdpr/</guid><description>&lt;p&gt;Essayez de créer un compte Google aujourd'hui et vous risquez de buter sur un mur avant même d'avoir tapé la première lettre de votre nom. L'écran affiche "&lt;strong&gt;Vérifier certaines informations avant de créer un compte&lt;/strong&gt;", montre un QR code et vous demande de le scanner avec l'appareil photo de votre téléphone. Aucun lien à cliquer, aucune solution de repli par e-mail, aucun chemin pour "passer". Pas de smartphone avec un appareil photo fonctionnel, pas de compte. C'est toute l'interaction, et il vaut la peine de s'y arrêter, car elle fait discrètement du téléphone une condition préalable à l'usage du web.&lt;/p&gt;</description></item><item><title>Deux zones, dix-huit heures, une seule cause</title><link>https://ercan.cloud/fr/nothing-fails-alone-part-2-two-zones-one-cause/</link><pubDate>Wed, 17 Jun 2026 09:00:00 +0200</pubDate><guid>https://ercan.cloud/fr/nothing-fails-alone-part-2-two-zones-one-cause/</guid><description>&lt;p&gt;&lt;strong&gt;Le 1er mars, une zone de disponibilité de la région me-central-1 d'AWS, mec1-az2, a été frappée par ce qu'AWS a décrit comme des "objects that struck the data center, creating sparks and fire". Environ dix-huit heures plus tard, une deuxième zone, mec1-az3, a perdu son alimentation elle aussi. La troisième, mec1-az1, est restée debout tout du long. Avec deux zones sur trois dégradées, S3 et DynamoDB ont commencé à défaillir à l'échelle de la région, et le conseil d'AWS à ses clients, selon ses propres mots sur le &lt;a href="https://health.aws.amazon.com/health/status?eventID=arn%3Aaws%3Ahealth%3Ame-central-1%3A%3Aevent%2FMULTIPLE_SERVICES%2FAWS_MULTIPLE_SERVICES_OPERATIONAL_ISSUE%2FAWS_MULTIPLE_SERVICES_OPERATIONAL_ISSUE_5E6B8_EF2498889B5"&gt;Health Dashboard&lt;/a&gt;, était d'"enact their disaster recovery plans and recover from remote backups into alternate AWS Regions, ideally in Europe". L'indépendance des zones de disponibilité est conçue contre les défaillances d'alimentation, de refroidissement et de réseau. En mars, elle a rencontré une cause contre laquelle elle n'avait jamais été conçue, et la cause n'avait que faire de l'ingénierie.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>AWS Multi-party Approval pour Organizations</title><link>https://ercan.cloud/fr/aws-organizations-multi-party-approval/</link><pubDate>Sat, 13 Jun 2026 01:00:00 +0300</pubDate><guid>https://ercan.cloud/fr/aws-organizations-multi-party-approval/</guid><description>&lt;p&gt;Le &lt;strong&gt;Multi-party approval&lt;/strong&gt; est une capacité d'AWS Organizations qui bloque un ensemble prédéfini d'opérations à haut risque tant qu'un quorum d'humains nommés ne les a pas approuvées hors bande. Un seul jeu d'identifiants, même valide, ne peut plus appuyer sur la gâchette à lui seul. Le demandeur déclenche l'action, une approval team distincte la passe en revue dans un portail dédié, et l'opération ne s'exécute qu'une fois l'approval threshold de l'équipe atteint.&lt;/p&gt;</description></item><item><title>L'isolation des AZ a tenu. Votre architecture, non.</title><link>https://ercan.cloud/fr/nothing-fails-alone-part-1-az-isolation-held/</link><pubDate>Wed, 03 Jun 2026 09:00:00 +0200</pubDate><guid>https://ercan.cloud/fr/nothing-fails-alone-part-1-az-isolation-held/</guid><description>&lt;p&gt;&lt;strong&gt;Le soir du 7 mai, le refroidissement est tombé en panne dans une salle de données d'une zone de disponibilité d'us-east-1, des racks ont perdu leur alimentation, et le blast radius d'AWS a fait ce que la documentation promet : les dégâts sont restés à l'intérieur de use1-az4. Toutes les autres zones ont continué à servir. Les entreprises tombées cette nuit-là sont tombées à l'intérieur de leur propre architecture, et nous le savons avec une précision inhabituelle parce que Coinbase a publié &lt;a href="https://www.coinbase.com/blog/a-postmortem-of-our-may-7-2026-outage"&gt;un postmortem&lt;/a&gt; lundi qui le dit avec ses propres mots. Le trading a été, selon leur formule, "unavailable or degraded for roughly eight hours, with full recovery of all systems taking another twelve", pendant un événement où la frontière de zone de la plateforme a fonctionné.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Maintenant</title><link>https://ercan.cloud/fr/now/</link><pubDate>Mon, 25 May 2026 10:00:00 +0200</pubDate><guid>https://ercan.cloud/fr/now/</guid><description>&lt;p&gt;&lt;em&gt;(Derniere mise a jour : mai 2026)&lt;/em&gt;&lt;/p&gt;
&lt;h3 id="ecriture"&gt;Ecriture&lt;/h3&gt;
&lt;p&gt;Publication de notes de terrain ici sur le cloud, AWS et l&amp;rsquo;ingenierie de plateforme. Egalement responsable de &lt;a href="https://ercan.ai"&gt;ercan.ai&lt;/a&gt; pour l&amp;rsquo;IA et le ML applique, et des actualites IA en format court sur &lt;a href="https://news.ercan.ai"&gt;news.ercan.ai&lt;/a&gt;. Construction de &lt;a href="https://awsmonthly.cloud"&gt;awsmonthly.cloud&lt;/a&gt;, un digest mensuel d&amp;rsquo;actualites AWS (pas encore lance).&lt;/p&gt;
&lt;h3 id="conseil"&gt;Conseil&lt;/h3&gt;
&lt;p&gt;Quelques missions de conseil en cours. Advisory en ingenierie de plateforme, optimisation des couts AWS (de la vraie optimisation, pas du &amp;ldquo;achetez des Savings Plans&amp;rdquo;), EKS et Terraform a grande echelle, direction de plateforme par interim, migration et modernisation. Une ou deux missions a la fois. Contactez-moi sur &lt;a href="https://linkedin.com/in/ercanermis"&gt;LinkedIn&lt;/a&gt; si vos sujets rejoignent les miens.&lt;/p&gt;</description></item><item><title>Consulting &amp; Advisory</title><link>https://ercan.cloud/fr/consulting/</link><pubDate>Sun, 24 May 2026 10:00:00 +0200</pubDate><guid>https://ercan.cloud/fr/consulting/</guid><description>&lt;p&gt;Je prends un petit nombre de missions de conseil chaque année, et j&amp;rsquo;y prends un vrai plaisir. La diversité des équipes, des stacks et des contraintes garde mes instincts de plateforme affûtés. Le travail client nourrit les articles ici, et les articles nourrissent les missions.&lt;/p&gt;
&lt;h2 id="services"&gt;Services&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Conseil en ingénierie de plateforme.&lt;/strong&gt; Votre équipe atteint le point où &amp;ldquo;juste Terraform et on croise les doigts&amp;rdquo; ne suffit plus. Limites de modules, propriété du state, conception CI/CD, IAM à moindre privilège, et le modèle opérationnel qui transforme la plateforme en produit.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Optimisation des coûts AWS.&lt;/strong&gt; De la vraie optimisation. Examen de facture ligne par ligne, tracé jusqu&amp;rsquo;aux charges spécifiques. La plupart des missions trouvent 30-50 % sans toucher au code applicatif. Plus profond que &amp;ldquo;achetez des Savings Plans&amp;rdquo;.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Architecture de plateforme EKS et conteneurs.&lt;/strong&gt; Conception de cluster, dimensionnement des nodegroups, IAM for Service Accounts, réseau qui tient vraiment la montée en charge, stratégie de mise à niveau de la control plane sans drame.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Terraform et Terragrunt à l&amp;rsquo;échelle de l&amp;rsquo;organisation.&lt;/strong&gt; Limites de modules, propriété du state, détection de dérive, automatisation des revues. L&amp;rsquo;infrastructure ennuyeuse qui rapporte des intérêts composés.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Migration et modernisation.&lt;/strong&gt; Legacy vers AWS, monolithe vers services, démêlage multi-comptes. J&amp;rsquo;en ai assez fait pour savoir quelles parties font mal et comment les séquencer.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="ma-façon-de-travailler"&gt;Ma façon de travailler&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Par projet.&lt;/strong&gt; Vous avez une migration, une refonte de plateforme ou un problème de coûts. Je fais le travail avec votre équipe et je transmets le résultat.&lt;/p&gt;</description></item><item><title>A propos</title><link>https://ercan.cloud/fr/about/</link><pubDate>Sat, 23 May 2026 10:00:00 +0200</pubDate><guid>https://ercan.cloud/fr/about/</guid><description>&lt;img src="https://www.gravatar.com/avatar/fd665aac14709877518d60931c3675d9?s=400&amp;d=mp" alt="Ercan Ermis" width="160" height="160" style="border-radius:50%; margin-bottom:1.5rem;" loading="lazy"&gt;
&lt;p&gt;Je suis Ercan Ermis. Ingenieur senior en plateforme cloud aux Pays-Bas. J&amp;rsquo;ecris ici sur le cloud, AWS, EKS, Terraform, l&amp;rsquo;observabilite et les decisions d&amp;rsquo;ingenierie de plateforme qui determinent si un systeme reste operationnel a 3 h du matin.&lt;/p&gt;
&lt;h3 id="comment-jen-suis-arrive-la"&gt;Comment j&amp;rsquo;en suis arrive la&lt;/h3&gt;
&lt;p&gt;Le premier ordinateur de ma vie etait un Amstrad avec deux lecteurs de disquettes 5,25 pouces, Floppy A et Floppy B, achete par mon pere en 1986 pour son entreprise. Le declic reel s&amp;rsquo;est produit en 1998, en quatrieme annee, quand mon enseignant a installe Linux sur une des machines Windows 95 du laboratoire informatique de l&amp;rsquo;ecole et a dit &amp;ldquo;ca c&amp;rsquo;est Linux, c&amp;rsquo;est du logiciel libre&amp;rdquo;. Puis Pac-Man est apparu sur cet ecran noir et c&amp;rsquo;etait fini pour moi.&lt;/p&gt;</description></item><item><title>DynamoDB Local a Grandi : Un Regard Pratique sur ExtendDB</title><link>https://ercan.cloud/fr/local-dynamodb-grew-up-a-hands-on-look-at-extenddb/</link><pubDate>Thu, 21 May 2026 17:42:29 +0300</pubDate><guid>https://ercan.cloud/fr/local-dynamodb-grew-up-a-hands-on-look-at-extenddb/</guid><description>&lt;p&gt;DynamoDB Local est le substitut de bureau pour AWS DynamoDB depuis 2013. C'est un JAR Java, s'execute en memoire ou contre un fichier SQLite, accepte presque toutes les formes de requetes, n'a pas de vraie authentification, et traite les Streams de maniere assez lache. C'est bien pour les tests unitaires. Ca commence a craquer des que votre code fait autre chose que &lt;code&gt;PutItem&lt;/code&gt; et &lt;code&gt;GetItem&lt;/code&gt;.&lt;/p&gt;
&lt;p&gt;ExtendDB v0.1.0 &lt;a href="https://github.com/extenddb/extenddb" target="_blank" rel="noreferrer noopener"&gt;vient de sortir&lt;/a&gt;. C'est une implementation propre du protocole wire DynamoDB, ecrite en Rust par des ingenieurs AWS, adossee a PostgreSQL, Apache 2.0. Le pitch est "DynamoDB Local, mais que vous pouvez prendre au serieux." Cet article est un examen pratique pour voir si cela tient la route, execute comme un laboratoire cote-a-cote sur un seul Mac.&lt;/p&gt;</description></item><item><title>Comment J'ai Trouve un Bug Cache de Cloudflare un Dimanche a Minuit (La joie de curl)</title><link>https://ercan.cloud/fr/how-i-found-a-hidden-cloudflare-bug-on-a-sunday-mid-night/</link><pubDate>Sun, 10 May 2026 00:44:28 +0300</pubDate><guid>https://ercan.cloud/fr/how-i-found-a-hidden-cloudflare-bug-on-a-sunday-mid-night/</guid><description>&lt;p&gt;C'etait cense etre un petit projet de week-end. Vous savez le genre : "Je vais juste lancer une VM egress, router du trafic, siroter mon cafe, et avoir fini avant le dejeuner." Ami lecteur, je n'avais pas fini avant le dejeuner.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;La Configuration&lt;/h2&gt;
&lt;p&gt;Je construisais un petit niveau d'acces pour des environnements de dev : une VM egress avec Cloudflare Zero Trust devant, un routage par nom d'hote pour deux domaines de dev specifiques, et AWS WAF de l'autre cote verifiant l'IP source. Du travail assez standard de type "donner a mon equipe un acces securise sans exposer quoi que ce soit a l'Internet public."&lt;/p&gt;</description></item><item><title>Pourquoi Votre SSH Vous Parle d'Ordinateurs Quantiques (Et Comment y Remedier)</title><link>https://ercan.cloud/fr/why-your-ssh-is-yelling-about-quantum-computers-and-how-to-fix-it/</link><pubDate>Fri, 17 Apr 2026 13:12:28 +0300</pubDate><guid>https://ercan.cloud/fr/why-your-ssh-is-yelling-about-quantum-computers-and-how-to-fix-it/</guid><description>&lt;p&gt;Vous vous connectez en SSH a votre serveur et voyez ceci :&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;** WARNING: connection is not using a post-quantum key exchange algorithm.
** This session may be vulnerable to "store now, decrypt later" attacks.&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;Effrayant. Decortiquons cela.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;La Menace : Stocker Maintenant, Dechiffrer Plus Tard&lt;/h2&gt;
&lt;p&gt;Le chiffrement SSH actuel est mathematiquement solide ; le casser prendrait des millions d'annees a un ordinateur classique.&lt;/p&gt;
&lt;p&gt;Mais les ordinateurs quantiques jouent selon des regles differentes. Un ordinateur quantique suffisamment puissant executant &lt;strong&gt;l'algorithme de Shor&lt;/strong&gt; peut casser les mathematiques qui protegent la plupart de la cryptographie a cle publique actuelle en quelques heures, pas en millions d'annees.&lt;/p&gt;</description></item><item><title>IaC-First : Pourquoi Je Ne Touche Jamais a la Console AWS en Production</title><link>https://ercan.cloud/fr/iac-first-why-we-never-touch-the-aws-console-in-production/</link><pubDate>Thu, 16 Apr 2026 19:02:42 +0300</pubDate><guid>https://ercan.cloud/fr/iac-first-why-we-never-touch-the-aws-console-in-production/</guid><description>&lt;p&gt;"Ne jamais toucher la console AWS en production" sonne comme une regle extreme. Ce n'en est pas une. C'est la discipline operationnelle la plus importante dans une equipe cloud-native, et le cout de sa violation s'accumule silencieusement jusqu'a provoquer un incident majeur.&lt;/p&gt;
&lt;p&gt;Cet article explique pourquoi, et comment appliquer le developpement IaC-first dans une vraie equipe.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Le Probleme de la Derive d'Etat&lt;/h2&gt;
&lt;p&gt;Terraform (et OpenTofu) maintient un fichier d'etat qui represente l'infrastructure existante. Lorsque vous appliquez, Terraform compare le fichier d'etat a la configuration et effectue l'ensemble minimal de changements pour aligner la realite sur la configuration.&lt;/p&gt;</description></item><item><title>J'ai Fait Tomber Mon Google Pixel 9 XL Pro du Balcon du 6eme Etage dans la Rue</title><link>https://ercan.cloud/fr/i-dropped-my-google-pixel-9-xl-pro-from-6th-floor-balcony-to-the-street/</link><pubDate>Sun, 01 Feb 2026 02:14:25 +0300</pubDate><guid>https://ercan.cloud/fr/i-dropped-my-google-pixel-9-xl-pro-from-6th-floor-balcony-to-the-street/</guid><description>&lt;h2 class="wp-block-heading"&gt;Gravite 1 -- Google Pixel 9 Pro XL 0&lt;/h2&gt;
&lt;p&gt;Ce soir je suis alle chez mon ami. Super conversation, bons fous rires, zero conscience de la physique. Le temps que je rentre, il etait &lt;strong&gt;02h00 du matin&lt;/strong&gt;, cette heure dangereuse ou la confiance est elevee et la force de prehension est faible.&lt;/p&gt;
&lt;p&gt;Comme d'habitude, avant de me coucher, je suis alle sur mon &lt;strong&gt;magnifique balcon&lt;/strong&gt; prendre l'air. Telephone en main.&lt;br&gt;D'abord, je &lt;strong&gt;repondais a quelques messages&lt;/strong&gt;. Vie normale. Tres sur. Tres controle.&lt;/p&gt;</description></item><item><title>Nouvelle Fonctionnalite AWS S3 : Re-chiffrement sans Deplacement</title><link>https://ercan.cloud/fr/aws-s3-new-feature-re-encryption-without-movement/</link><pubDate>Fri, 30 Jan 2026 11:51:05 +0300</pubDate><guid>https://ercan.cloud/fr/aws-s3-new-feature-re-encryption-without-movement/</guid><description>&lt;p&gt;La sortie recente de l'API &lt;code&gt;UpdateObjectEncryption&lt;/code&gt; marque un changement significatif dans la facon dont nous gerons la securite des donnees a grande echelle. Historiquement, changer le chiffrement d'un objet S3 etait une operation "physique" ; il fallait deplacer les bits. Maintenant, c'est une operation "logique" sur les metadonnees.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Analyse Technique Approfondie : Re-chiffrement sans Deplacement&lt;/h2&gt;
&lt;p&gt;La "magie" derriere cette mise a jour reside dans le &lt;strong&gt;Chiffrement par Enveloppe (Envelope Encryption)&lt;/strong&gt;. Dans l'ancien workflow &lt;code&gt;CopyObject&lt;/code&gt;, S3 devait dechiffrer les donnees reelles avec l'ancienne cle et les rechiffrer avec la nouvelle cle, creant ainsi un nouveau fichier.&lt;/p&gt;</description></item><item><title>J'ai Cree TrumpDaily pour Suivre Donald Trump Sans le Bruit</title><link>https://ercan.cloud/fr/https-trumpdaily-site-i-built-a-news-aggregator-so-i-can-finally-keep-up/</link><pubDate>Thu, 22 Jan 2026 23:11:48 +0300</pubDate><guid>https://ercan.cloud/fr/https-trumpdaily-site-i-built-a-news-aggregator-so-i-can-finally-keep-up/</guid><description>&lt;p&gt;Ecoutez, suivre Trump est epuisant. Le bonhomme domine les gros titres de BBC, Guardian, NPR, Al Jazeera et meme Babylon Bee. Verifier plus de 10 sites par jour ? Non merci. Alors j'ai construit &lt;strong&gt;Trump Daily&lt;/strong&gt; ! C'est un agregateur RSS auto-heberge qui deverse tout dans une interface claire et unique. &lt;a href="https://trumpdaily.site?utm_source=blog&amp;amp;utm_medium=blog&amp;amp;utm_campaign=blog&amp;amp;utm_id=blog"&gt;https://trumpdaily.site&lt;/a&gt; est ne !&lt;/p&gt;
&lt;p&gt;Et honnetement ? C'etait le projet le plus amusant que j'aie code depuis des mois, il y a quelques annees de cela.&lt;/p&gt;</description></item><item><title>Quand le Flux de Partage Spotify vers Instagram se Transforme en Panneau Publicitaire Gratuit</title><link>https://ercan.cloud/fr/when-spotifys-share-to-instagram-flow-turns-into-a-free-billboard/</link><pubDate>Tue, 09 Dec 2025 01:11:36 +0300</pubDate><guid>https://ercan.cloud/fr/when-spotifys-share-to-instagram-flow-turns-into-a-free-billboard/</guid><description>&lt;p&gt;Plus tot cette semaine, j'ai essaye de partager une chanson sur Instagram Stories : "&lt;em&gt;&lt;a href="https://open.spotify.com/track/4wQhrNnIwpdUGfn0Cx7FE4?si=2adb5d71bb3c4190"&gt;Fusun Onal -- Ah Nerede&lt;/a&gt;&lt;/em&gt;", la sortie de 2004.&lt;br&gt;&lt;/p&gt;
&lt;iframe data-testid="embed-iframe" style="border-radius:12px" src="https://open.spotify.com/embed/track/4wQhrNnIwpdUGfn0Cx7FE4?utm_source=generator&amp;theme=0" width="100%" height="152" frameBorder="0" allowfullscreen="" allow="autoplay; clipboard-write; encrypted-media; fullscreen; picture-in-picture" loading="lazy"&gt;&lt;/iframe&gt;
&lt;p&gt;&lt;br&gt;Spotify -&gt; Partager -&gt; Instagram. Quelque chose qu'on fait tous mille fois.&lt;/p&gt;
&lt;p&gt;Mais au lieu de la pochette d'album, Instagram a ouvert avec une &lt;strong&gt;capture d'ecran du profil Instagram d'une personne completement etrangere&lt;/strong&gt;. Pas le mien. Pas celui de Spotify. Celui de quelqu'un d'autre -- essentiellement une pub gratuite.&lt;/p&gt;</description></item><item><title>AWS Monthly (Nov '25): La Revolution Serverless Etatique</title><link>https://ercan.cloud/fr/aws-monthly-nov-25-the-stateful-serverless-revolution/</link><pubDate>Sun, 30 Nov 2025 20:21:43 +0300</pubDate><guid>https://ercan.cloud/fr/aws-monthly-nov-25-the-stateful-serverless-revolution/</guid><description>&lt;p&gt;Novembre et re:Invent 2025 nous ont apporte le "Saint Graal" du serverless : les &lt;strong&gt;AWS Lambda Durable Functions&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Cette fonctionnalite introduit le "Serverless Etatique" directement dans le runtime Lambda. En utilisant le nouveau wrapper &lt;code&gt;withDurableExecution&lt;/code&gt;, vous pouvez desormais ecrire des workflows de longue duree qui persistent jusqu'a &lt;strong&gt;un an&lt;/strong&gt;. Lorsque votre fonction atteint un appel &lt;code&gt;context.wait()&lt;/code&gt;, le calcul est suspendu et vous arretez de payer -- jusqu'a ce que l'evenement ou l'approbation humaine le reprenne.&lt;/p&gt;</description></item><item><title>Quand le Cloud Eternue, le Monde S'Enrhume - Lecons de la Debacle us-east-1</title><link>https://ercan.cloud/fr/when-the-cloud-sneezes-the-world-catches-a-cold-lessons-from-the-us-east-1-meltdown/</link><pubDate>Mon, 20 Oct 2025 10:05:41 +0300</pubDate><guid>https://ercan.cloud/fr/when-the-cloud-sneezes-the-world-catches-a-cold-lessons-from-the-us-east-1-meltdown/</guid><description>&lt;p&gt;Aujourd'hui, une fois de plus, &lt;strong&gt;la moitie d'Internet est tombee en panne&lt;/strong&gt;, non pas a cause d'une panne de courant mondiale ou d'une cyberattaque, mais parce qu'une seule region AWS, &lt;strong&gt;us-east-1 (N. Virginia)&lt;/strong&gt;, a passe une mauvaise journee.&lt;/p&gt;
&lt;p&gt;Perplexity est tombe. Amazon lui-meme a trebuche. Substack, Signal, Fortnite et d'innombrables autres ont disparu dans l'ether. Meme des services comme Statuspage.io ne pouvaient pas mettre a jour leurs propres pages de statut, parce qu'eux aussi dependent de la meme colonne vertebrale defaillante. C'est la definition de l'ironie.&lt;/p&gt;</description></item><item><title>AWS Monthly (Sep '25): Vega OS et Observabilite eBPF</title><link>https://ercan.cloud/fr/aws-monthly-sep-25-vega-os-ebpf-observability/</link><pubDate>Tue, 30 Sep 2025 20:16:41 +0300</pubDate><guid>https://ercan.cloud/fr/aws-monthly-sep-25-vega-os-ebpf-observability/</guid><description>&lt;p&gt;Dans une surprise, AWS a publie &lt;strong&gt;Vega OS&lt;/strong&gt; en septembre. Vega est un OS specialise, base sur Linux, optimise pour l'edge et le rendu UI haute performance (avec un coeur React Native). Il est ultra-leger et concu pour demarrer en millisecondes, parfait pour la prochaine generation d'appareils intelligents.&lt;/p&gt;
&lt;p&gt;Du cote de l'observabilite, nous avons recu &lt;strong&gt;CloudWatch Application Map 2.0&lt;/strong&gt;, qui utilise &lt;strong&gt;eBPF (Extended Berkeley Packet Filter)&lt;/strong&gt; pour l'auto-decouverte. Cela permet a AWS de cartographier l'ensemble de votre topologie de services, y compris les services legacy non instrumentes et les appels API tiers, sans que vous ayez a ecrire une seule ligne de code d'instrumentation.&lt;/p&gt;</description></item><item><title>AWS Monthly (Aout '25): Big Data, Zero Effort</title><link>https://ercan.cloud/fr/aws-monthly-aug-25-big-data-zero-effort/</link><pubDate>Sun, 31 Aug 2025 20:14:51 +0300</pubDate><guid>https://ercan.cloud/fr/aws-monthly-aug-25-big-data-zero-effort/</guid><description>&lt;p&gt;Le mois d'aout etait consacre a la "Gravite des Donnees." Les limites de stockage d'&lt;strong&gt;Amazon Aurora&lt;/strong&gt; sont passees a &lt;strong&gt;256 Tio&lt;/strong&gt;, ce qui met fin a la conversation sur le "sharding" pour 99,9% des entreprises.&lt;/p&gt;
&lt;p&gt;Cependant, la veritable star etait l'expansion des &lt;strong&gt;Integrations Zero-ETL&lt;/strong&gt;. AWS a active une replication transparente, quasi temps reel, d'&lt;strong&gt;Aurora vers OpenSearch&lt;/strong&gt; et de &lt;strong&gt;RDS vers Redshift&lt;/strong&gt;. En exploitant les journaux de transactions internes de la base de donnees, AWS replique les donnees vers votre moteur d'analyse sans impacter le calcul de la base source.&lt;/p&gt;</description></item><item><title>AWS Monthly (Juil '25): Kubernetes a la Limite de la Raison</title><link>https://ercan.cloud/fr/aws-monthly-july-25-kubernetes-at-the-edge-of-sanity/</link><pubDate>Thu, 31 Jul 2025 20:13:00 +0300</pubDate><guid>https://ercan.cloud/fr/aws-monthly-july-25-kubernetes-at-the-edge-of-sanity/</guid><description>&lt;p&gt;Juillet a ete un mois historique pour la communaute EKS (Elastic Kubernetes Service). AWS a annonce qu'&lt;strong&gt;EKS supporte desormais des clusters de 100 000 noeuds&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Bien que 100k noeuds puissent etre excessifs pour la plupart d'entre nous, les optimisations techniques necessaires pour rendre le plan de controle Kubernetes stable a cette echelle profitent a tout le monde. Le scheduler est plus rapide, et les performances d'ETCD sont plus resilientes.&lt;/p&gt;
&lt;p&gt;Mais le vrai changement de paradigme a ete l'&lt;strong&gt;EKS Auto Mode&lt;/strong&gt;. C'est l'evolution "No-Ops" de Kubernetes. Il supprime le besoin de gerer les Node Groups ou meme Karpenter. AWS gere entierement le plan worker, selectionnant les meilleurs types d'instances en fonction des besoins des pods en temps reel.&lt;/p&gt;</description></item><item><title>AWS Monthly (Mai '25): La Mort de la Salle de Crise</title><link>https://ercan.cloud/fr/aws-monthly-may-25-the-death-of-the-war-room/</link><pubDate>Sat, 31 May 2025 20:00:00 +0300</pubDate><guid>https://ercan.cloud/fr/aws-monthly-may-25-the-death-of-the-war-room/</guid><description>&lt;p&gt;Mai a apporte &lt;strong&gt;CloudWatch Investigations&lt;/strong&gt;, qui ont fondamentalement change la rotation d'astreinte. Au lieu de la correlation manuelle des logs, ce service utilise l'IA pour effectuer une &lt;strong&gt;Analyse Automatisee des Causes Racines (RCA)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Lorsqu'une alarme se declenche, Investigations trace automatiquement l'erreur. Il correle les pics de metriques avec les evenements simultanes -- comme un commit Git specifique, un Terraform apply ou un changement de parametre RDS. Au lieu d'un tableau de bord affichant "Erreurs 500," vous obtenez un rapport disant : &lt;em&gt;"Le pic de latence dans le Service A a ete cause par un changement de configuration dans le Service B qui a declenche une fuite de connexion dans RDS."&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Automatiser le Tagging des Groupes de Logs CloudWatch AWS avec Python et Boto3</title><link>https://ercan.cloud/fr/automating-aws-cloudwatch-log-group-tagging-with-python-and-boto3/</link><pubDate>Wed, 16 Apr 2025 08:01:03 +0300</pubDate><guid>https://ercan.cloud/fr/automating-aws-cloudwatch-log-group-tagging-with-python-and-boto3/</guid><description>&lt;p&gt;Gerer les tags pour les groupes de logs AWS CloudWatch est crucial pour la visibilite operationnelle, la gestion des couts et une organisation efficace des ressources. Taguer les groupes de logs manuellement peut etre fastidieux, surtout lorsqu'on traite un grand nombre de groupes de logs. Cet article presente une methode simple pour automatiser cette tache avec Python et le SDK AWS pour Python (Boto3).&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Importance de l'Automatisation du Tagging des Groupes de Logs CloudWatch&lt;/h2&gt;
&lt;p&gt;L'automatisation garantit :&lt;/p&gt;</description></item><item><title>Automatiser le Tagging AWS ECR avec Python et Boto3</title><link>https://ercan.cloud/fr/automating-aws-ecr-tagging-with-python-and-boto3/</link><pubDate>Tue, 15 Apr 2025 09:03:02 +0300</pubDate><guid>https://ercan.cloud/fr/automating-aws-ecr-tagging-with-python-and-boto3/</guid><description>&lt;p&gt;Un tagging correct des ressources AWS est essentiel pour une gestion efficace des ressources, la repartition des couts et l'audit. Si vous avez de nombreux depots AWS Elastic Container Registry (ECR), le tagging manuel peut etre fastidieux et sujet aux erreurs. Cet article propose une solution simple et efficace : automatiser le tagging des depots ECR avec Python et le SDK AWS pour Python (Boto3).&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Pourquoi Automatiser le Tagging ?&lt;/h2&gt;
&lt;p&gt;L'automatisation du tagging fait gagner du temps, assure la coherence et evite les erreurs couteuses. Les tags aident a suivre les ressources liees a des projets, environnements ou centres de couts specifiques.&lt;/p&gt;</description></item><item><title>Automatiser le Nettoyage des Images ECR avec Bash</title><link>https://ercan.cloud/fr/automating-ecr-image-cleanup-with-bash/</link><pubDate>Fri, 11 Apr 2025 12:40:42 +0300</pubDate><guid>https://ercan.cloud/fr/automating-ecr-image-cleanup-with-bash/</guid><description>&lt;p&gt;Gerer les images de conteneurs dans Amazon ECR (Elastic Container Registry) est crucial pour garder votre registre propre et economique. Avec le temps, les images inutilisees ou depreciees peuvent s'accumuler, entrainant potentiellement une augmentation des couts de stockage et une charge operationnelle supplementaire. Un scenario courant est la suppression des images qui suivent un format de tag specifique -- dans ce cas, toute image taggee avec des versions suivant le format "9.x.x", ou &lt;strong&gt;x&lt;/strong&gt; represente un ou plusieurs chiffres.&lt;/p&gt;</description></item><item><title>Mettre a Jour les Depots ECR avec un Script Bash</title><link>https://ercan.cloud/fr/update-ecr-repositories-with-bash-script/</link><pubDate>Tue, 08 Apr 2025 10:05:29 +0300</pubDate><guid>https://ercan.cloud/fr/update-ecr-repositories-with-bash-script/</guid><description>&lt;p&gt;Voici un exemple de script Bash qui utilise l'AWS CLI pour recuperer tous vos depots Amazon ECR, puis definit la mutabilite des tags d'image de chaque depot sur &lt;strong&gt;MUTABLE&lt;/strong&gt;. Avant d'executer le script, assurez-vous d'avoir installe et configure l'AWS CLI avec les permissions appropriees.&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;#!/bin/bash
# Ce script recupere tous les depots Amazon ECR et definit leur mutabilite de tags d'image sur MUTABLE.
&lt;h1 id="recuperer-tous-les-noms-de-depots-depuis-ecr"&gt;Recuperer tous les noms de depots depuis ECR.&lt;/h1&gt;
&lt;p&gt;repositories=$(aws ecr describe-repositories &amp;ndash;query &amp;ldquo;repositories[].repositoryName&amp;rdquo; &amp;ndash;output text)&lt;/p&gt;</description></item><item><title>Pourquoi les Tests Automatises Sont Essentiels dans Votre Pipeline CI/CD et Votre Flux de Developpement</title><link>https://ercan.cloud/fr/why-automated-tests-are-essential-in-your-ci-cd-pipeline-and-development-flow/</link><pubDate>Sun, 06 Apr 2025 06:44:11 +0300</pubDate><guid>https://ercan.cloud/fr/why-automated-tests-are-essential-in-your-ci-cd-pipeline-and-development-flow/</guid><description>&lt;p&gt;Parlons d'un scenario que nous avons tous vecu : vous venez de terminer une nouvelle fonctionnalite brillante, vous etes excite de la fusionner, et -- boum -- quelque chose casse en production que vous n'aviez pas detecte dans votre environnement local. C'est exactement le genre d'histoire d'horreur que nous voulons eviter. C'est precisement la que les tests automatises entrent en jeu, en particulier dans votre pipeline d'integration continue et de livraison continue (CI/CD).&lt;/p&gt;</description></item><item><title>AWS Monthly (Avril '25): Refroidir la Chaleur de l'IA</title><link>https://ercan.cloud/fr/aws-monthly-april-25-cooling-the-ai-heat/</link><pubDate>Mon, 31 Mar 2025 19:59:00 +0300</pubDate><guid>https://ercan.cloud/fr/aws-monthly-april-25-cooling-the-ai-heat/</guid><description>&lt;p&gt;En avril, AWS nous a donne un apercu des coulisses de l'ingenierie de leurs datacenters. Pour gerer la dissipation thermique des derniers clusters IA, ils ont devoile le &lt;strong&gt;Refroidissement Liquide Direct-to-Chip&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;C'est plus qu'une simple curiosite materielle. Du point de vue des performances, le refroidissement liquide permet une &lt;strong&gt;densite de calcul 3x superieure&lt;/strong&gt; par rack. Il garantit que le silicium personnalise comme Trainium et Inferentia peut maintenir des frequences d'horloge maximales pour les travaux d'entrainement de longue duree sans l'etranglement thermique qui afflige souvent les environnements refroidis par air.&lt;/p&gt;</description></item><item><title>AWS Monthly (Mar '25): Le Jeu de Pouvoir de la Proximite</title><link>https://ercan.cloud/fr/aws-monthly-mar-25-the-proximity-power-play/</link><pubDate>Mon, 31 Mar 2025 19:51:00 +0300</pubDate><guid>https://ercan.cloud/fr/aws-monthly-mar-25-the-proximity-power-play/</guid><description>&lt;p&gt;Mars etait consacre aux fondations physiques du cloud. AWS a annonce un &lt;strong&gt;investissement mondial de 100 milliards de dollars&lt;/strong&gt;, et pour nous, cela s'est traduit par la mise en service de plus de &lt;strong&gt;20 nouvelles Local Zones&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Techniquement, cela apporte une "latence a un chiffre en millisecondes" a presque tous les grands hubs technologiques. Si vous construisez des backends AR/VR, de l'IoT industriel ou des systemes de telemetrie sub-milliseconde, la "distance au silicium" vient de raccourcir. Nous assistons a un eloignement des "Regions Centrales" vers une architecture plus distribuee "Edge-First."&lt;/p&gt;</description></item><item><title>Rationalisez Votre Gestion AWS ECR avec Ce Puissant Script Bash</title><link>https://ercan.cloud/fr/streamline-your-aws-ecr-management-with-this-powerful-bash-script/</link><pubDate>Thu, 27 Mar 2025 06:32:10 +0300</pubDate><guid>https://ercan.cloud/fr/streamline-your-aws-ecr-management-with-this-powerful-bash-script/</guid><description>&lt;p&gt;Gerer les depots de conteneurs dans AWS ECR (Elastic Container Registry) peut rapidement devenir une tache ardue, surtout a mesure que votre infrastructure se developpe. Dans cet article, nous examinerons en profondeur un script bash pratique concu pour automatiser l'application de politiques de cycle de vie a vos depots ECR.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Que Fait Ce Script ?&lt;/h2&gt;
&lt;p&gt;L'objectif principal de ce script bash est d'automatiser le processus d'application d'une politique de cycle de vie qui ne conserve que les trois dernieres images dans chaque depot AWS ECR d'une region specifique.&lt;/p&gt;</description></item><item><title>AWS Monthly (Jan '25): Briser le Plafond des 6 Mo</title><link>https://ercan.cloud/fr/aws-monthly-jan-25-shattering-the-6mb-ceiling/</link><pubDate>Fri, 31 Jan 2025 08:36:00 +0300</pubDate><guid>https://ercan.cloud/fr/aws-monthly-jan-25-shattering-the-6mb-ceiling/</guid><description>&lt;p&gt;Nous avons commence 2025 en abordant l'une des plus anciennes plaintes de "goulot d'etranglement" dans la communaute serverless. Pendant des annees, la limite de charge utile de 6 Mo pour les appels synchrones Lambda nous a obliges a des contournements complexes impliquant des URL pre-signees S3 ou des patterns asynchrones pour tout ce qui etait un tant soit peu lourd en donnees.&lt;/p&gt;
&lt;p&gt;En janvier, AWS a officiellement fait passer les &lt;strong&gt;capacites de streaming de reponse Lambda a 200 Mo&lt;/strong&gt;. Techniquement, c'est un changement massif dans la facon dont nous gerons la sortie de donnees. En implementant le type de contenu &lt;code&gt;response-stream&lt;/code&gt;, vos fonctions peuvent desormais pousser des charges utiles massives, des medias haute resolution, des blobs JSON geants ou des transcriptions IA en temps reel directement vers le client. Cela reduit considerablement le &lt;strong&gt;Time to First Byte (TTFB)&lt;/strong&gt; car le client commence a recevoir les donnees au fur et a mesure qu'elles sont generees, plutot que d'attendre la fermeture du buffer complet de 200 Mo.&lt;/p&gt;</description></item><item><title>Configurer DKIM pour Google Workspace (Gmail) avec Terraform et AWS Route 53</title><link>https://ercan.cloud/fr/setting-up-dkim-for-google-workspace-gmail-using-terraform-and-aws-route-53/</link><pubDate>Wed, 02 Oct 2024 05:54:17 +0300</pubDate><guid>https://ercan.cloud/fr/setting-up-dkim-for-google-workspace-gmail-using-terraform-and-aws-route-53/</guid><description>&lt;p&gt;DKIM (DomainKeys Identified Mail) est une technique d'authentification des e-mails essentielle qui aide a prevenir l'usurpation d'e-mails. Avec DKIM, vous signez numeriquement vos en-tetes d'e-mail avec une cle privee, et le destinataire verifie cette signature a l'aide de votre cle publique, stockee dans les enregistrements DNS de votre domaine. Google Workspace exploite DKIM pour garantir que les e-mails envoyes depuis votre domaine sont verifies comme provenant de vous.&lt;/p&gt;
&lt;p&gt;Dans cet article, nous verrons comment utiliser Terraform pour configurer DKIM pour Google Workspace, en utilisant AWS Route 53 pour la gestion DNS.&lt;/p&gt;</description></item><item><title>Automatiser la Surveillance VPN Site-a-Site AWS</title><link>https://ercan.cloud/fr/automate-aws-site-to-site-vpn-monitoring/</link><pubDate>Tue, 01 Oct 2024 06:49:31 +0300</pubDate><guid>https://ercan.cloud/fr/automate-aws-site-to-site-vpn-monitoring/</guid><description>&lt;p&gt;Dans le monde interconnecte et rapide d'aujourd'hui, une &lt;strong&gt;communication securisee et fiable&lt;/strong&gt; entre les environnements on-premises et les infrastructures cloud est cruciale. Pour de nombreuses entreprises, le &lt;strong&gt;VPN Site-a-Site AWS&lt;/strong&gt; sert de pont qui relie leurs datacenters a AWS, permettant des canaux de communication prives et chiffres. Mais que se passe-t-il quand votre tunnel VPN tombe ? Sans une visibilite adequate ou un systeme de notification en place, les temps d'arret peuvent facilement passer inapercus, entrainant des interruptions de service et des clients mecontents.&lt;/p&gt;</description></item><item><title>Optimiser les Images Docker : Conseils pour Reduire la Taille des Images et le Temps de Build</title><link>https://ercan.cloud/fr/optimizing-docker-images-tips-for-reducing-image-size-and-build-time/</link><pubDate>Fri, 27 Sep 2024 08:39:25 +0300</pubDate><guid>https://ercan.cloud/fr/optimizing-docker-images-tips-for-reducing-image-size-and-build-time/</guid><description>&lt;p&gt;Salut, ami passionne de Docker ! Si vous etes ici, vous aimez probablement Docker autant que moi -- lancer des conteneurs, empaqueter des applications et faire en sorte que tout fonctionne, quel que soit l'environnement. Mais soyons honnetes un instant : parfois, les images Docker peuvent gonfler en taille, rendant les builds lents et les conteneurs plus lourds que necessaire.&lt;/p&gt;
&lt;p&gt;Vous avez de la chance ! Aujourd'hui, nous allons plonger dans l'&lt;strong&gt;optimisation des images Docker&lt;/strong&gt;. A la fin, vous saurez comment reduire ces images volumineuses et accelerer vos temps de build sans sacrifier les performances.&lt;/p&gt;</description></item><item><title>Surveillance de l'Espace Disque EC2 avec un Simple Script Bash et des Alertes Slack</title><link>https://ercan.cloud/fr/monitoring-ec2-disk-space-with-a-simple-bash-script-and-slack-alerts/</link><pubDate>Sun, 22 Sep 2024 15:25:41 +0300</pubDate><guid>https://ercan.cloud/fr/monitoring-ec2-disk-space-with-a-simple-bash-script-and-slack-alerts/</guid><description>&lt;h2 class="wp-block-heading"&gt;Introduction&lt;/h2&gt;
&lt;p&gt;Dans le paysage de l'infrastructure cloud, surveiller la sante et les ressources des instances EC2 est essentiel. Un defi courant pour les administrateurs systeme est de s'assurer que l'espace disque ne s'epuise pas, ce qui peut entrainer une degradation des performances ou des interruptions de service.&lt;/p&gt;
&lt;p&gt;Dans cet article, nous explorerons une &lt;strong&gt;solution simple et economique&lt;/strong&gt; utilisant un &lt;strong&gt;script Bash&lt;/strong&gt; qui s'execute comme une tache cron sur vos instances EC2. Ce script verifiera l'utilisation du disque sur l'instance, et si elle depasse un seuil defini, il enverra une alerte a un canal Slack.&lt;/p&gt;</description></item><item><title>Securiser les Conteneurs Docker : Bonnes Pratiques pour la Securite des Conteneurs</title><link>https://ercan.cloud/fr/securing-docker-containers-best-practices-for-container-security/</link><pubDate>Fri, 20 Sep 2024 15:19:47 +0300</pubDate><guid>https://ercan.cloud/fr/securing-docker-containers-best-practices-for-container-security/</guid><description>&lt;p&gt;Quand on parle de containerisation, Docker est souvent le premier outil qui vient a l'esprit. Il a revolutionne la facon dont nous developpons, livrons et deployons les applications. Mais avec un grand pouvoir vient une grande responsabilite, n'est-ce pas ? Un conteneur vulnerable peut mettre tout votre systeme en danger.&lt;/p&gt;
&lt;p&gt;Alors, comment securiser vos conteneurs Docker ? Voyons quelques bonnes pratiques !&lt;/p&gt;
&lt;h3 class="wp-block-heading"&gt;1. Gardez Votre Moteur Docker a Jour&lt;/h3&gt;
&lt;p&gt;Cela semble basique, mais c'est souvent neglige. Docker publie regulierement des mises a jour, corrigeant des vulnerabilites et introduisant des fonctionnalites de securite.&lt;/p&gt;</description></item><item><title>Maitriser le Dockerfile : Ecrire des Builds de Conteneurs Efficaces et Scalables</title><link>https://ercan.cloud/fr/mastering-dockerfile-writing-efficient-scalable-container-builds/</link><pubDate>Wed, 11 Sep 2024 08:04:25 +0300</pubDate><guid>https://ercan.cloud/fr/mastering-dockerfile-writing-efficient-scalable-container-builds/</guid><description>&lt;p&gt;Docker a revolutionne la facon dont nous developpons, empaquetons et livrons les applications. Au coeur de cette magie des conteneurs se trouve le &lt;strong&gt;Dockerfile&lt;/strong&gt; -- le plan pour construire des images Docker. Si vous voulez maitriser Docker, vous devez savoir comment ecrire des Dockerfiles &lt;strong&gt;efficaces&lt;/strong&gt; et &lt;strong&gt;scalables&lt;/strong&gt;. Plongeons dans les meilleures pratiques pour elaborer un Dockerfile qui garantit des images de conteneurs optimisees, legeres et maintenables.&lt;/p&gt;
&lt;h3 class="wp-block-heading"&gt;&lt;strong&gt;1. Commencez avec la Bonne Image de Base&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Votre choix d'image de base pose les fondations de votre conteneur. Plus la base est petite, plus l'image resultante sera legere.&lt;/p&gt;</description></item><item><title>Migrer un Depot Git de GitLab vers GitHub avec des Commits Signes GPG</title><link>https://ercan.cloud/fr/migrating-a-git-repository-from-gitlab-to-github-with-gpg-signed-commits/</link><pubDate>Mon, 02 Sep 2024 05:34:58 +0300</pubDate><guid>https://ercan.cloud/fr/migrating-a-git-repository-from-gitlab-to-github-with-gpg-signed-commits/</guid><description>&lt;p&gt;Voici un guide complet sur la &lt;strong&gt;Migration d'un Depot Git de GitLab vers GitHub avec des Commits Signes GPG&lt;/strong&gt; :&lt;/p&gt;
&lt;hr class="wp-block-separator has-alpha-channel-opacity"/&gt;
&lt;h2 class="wp-block-heading"&gt;Migrer un Depot Git de GitLab vers GitHub avec des Commits Signes GPG&lt;/h2&gt;
&lt;h3 class="wp-block-heading"&gt;Introduction&lt;/h3&gt;
&lt;p&gt;Dans le monde actuel axe sur le DevOps, les systemes de controle de version comme Git sont la colonne vertebrale du developpement logiciel. GitLab et GitHub sont deux des plateformes les plus populaires pour gerer les depots Git. Les developpeurs et les equipes peuvent choisir de migrer leurs depots de GitLab vers GitHub pour diverses raisons, notamment pour profiter des integrations etendues de GitHub, de sa communaute et de son ensemble de fonctionnalites.&lt;/p&gt;</description></item><item><title>Acceder aux Services AWS dans des Sous-reseaux Prives Sans 0.0.0.0/0</title><link>https://ercan.cloud/fr/accessing-aws-services-in-private-subnets-without-0-0-0-0-0/</link><pubDate>Sat, 24 Aug 2024 14:56:44 +0300</pubDate><guid>https://ercan.cloud/fr/accessing-aws-services-in-private-subnets-without-0-0-0-0-0/</guid><description>&lt;p&gt;Lorsque vous travaillez avec AWS (Amazon Web Services), la securisation de votre infrastructure est primordiale. L'une des pratiques de securite les plus courantes consiste a restreindre l'acces a vos sous-reseaux prives en evitant l'utilisation de &lt;code&gt;0.0.0.0/0&lt;/code&gt;, qui represente toutes les adresses IP mondialement. Bien que cela renforce la securite, cela peut egalement poser des defis lorsque vos applications et services doivent interagir avec divers services AWS. Cet article vous guidera sur la maniere d'acceder en toute securite aux services AWS depuis des sous-reseaux prives sans exposer vos ressources a l'internet public.&lt;/p&gt;</description></item><item><title>Comprendre les Regions AWS, les Zones de Disponibilite et les VPCs : Un Guide Complet</title><link>https://ercan.cloud/fr/understanding-aws-regions-availability-zones-and-vpcs/</link><pubDate>Wed, 21 Aug 2024 19:17:28 +0300</pubDate><guid>https://ercan.cloud/fr/understanding-aws-regions-availability-zones-and-vpcs/</guid><description>&lt;h2 class="wp-block-heading"&gt;Introduction&lt;/h2&gt;
&lt;p&gt;Dans le paysage actuel du cloud computing, Amazon Web Services (AWS) s'est impose comme un leader, offrant une large gamme de services aux organisations de toutes tailles. Parmi ses fonctionnalites principales figurent les Regions AWS, les Zones de Disponibilite (AZs) et les Virtual Private Clouds (VPCs), qui constituent le fondement de l'infrastructure AWS.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Que sont les Regions AWS ?&lt;/h2&gt;
&lt;p&gt;Les Regions AWS sont des emplacements geographiques ou AWS dispose de datacenters. Chaque region se compose de plusieurs datacenters isoles et physiquement separes appeles Zones de Disponibilite. AWS offre actuellement plus de 30 regions dans le monde.&lt;/p&gt;</description></item><item><title>AWS Network Load Balancers avec Techniques de Modification d'En-tetes</title><link>https://ercan.cloud/fr/aws-network-load-balancers-with-header-modification-techniques/</link><pubDate>Mon, 10 Jun 2024 23:25:29 +0300</pubDate><guid>https://ercan.cloud/fr/aws-network-load-balancers-with-header-modification-techniques/</guid><description>&lt;p&gt;Les Network Load Balancers (NLBs) AWS sont un outil puissant pour distribuer le trafic applicatif entrant sur plusieurs cibles, telles que des instances Amazon EC2, dans une ou plusieurs zones de disponibilite. Ils offrent un debit eleve, une faible latence, et sont concus pour gerer des millions de requetes par seconde tout en maintenant des latences ultra-faibles. Cependant, une limitation des NLBs est l'impossibilite de modifier directement les en-tetes HTTP. Cet article explore diverses techniques pour contourner cette limitation, en fournissant des exemples complets pour vous aider a implementer ces solutions dans votre propre environnement AWS.&lt;/p&gt;</description></item><item><title>Comment appeler plusieurs modules terraform dans un seul fichier terragrunt</title><link>https://ercan.cloud/fr/how-to-call-multiple-terraform-modules-in-a-single-terragrunt-file/</link><pubDate>Tue, 07 May 2024 20:15:35 +0300</pubDate><guid>https://ercan.cloud/fr/how-to-call-multiple-terraform-modules-in-a-single-terragrunt-file/</guid><description>&lt;p&gt;Dans Terragrunt, vous pouvez appeler plusieurs modules Terraform depuis un seul fichier de configuration Terragrunt en utilisant le bloc &lt;code&gt;terraform&lt;/code&gt; en combinaison avec des configurations enfants. Cela se fait generalement en organisant votre configuration Terragrunt dans une hierarchie ou chaque module est reference dans son propre fichier Terragrunt, mais gere centralement en utilisant un fichier Terragrunt parent.&lt;/p&gt;
&lt;p&gt;Voici un apercu de base de la facon de structurer cela :&lt;/p&gt;
&lt;ol&gt;&lt;li&gt;&lt;strong&gt;Creer un Fichier Terragrunt Parent&lt;/strong&gt; : Ce fichier ne deployera pas directement de ressources mais sera utilise pour configurer les parametres communs et orchestrer le deploiement des modules.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Creer des Fichiers Terragrunt Enfants pour Chaque Module&lt;/strong&gt; : Chaque module aura son propre fichier de configuration Terragrunt qui specifie la source du module Terraform et les entrees necessaires.&lt;/li&gt;
&lt;/ol&gt;
&lt;h3 class="wp-block-heading"&gt;Exemple de Structure&lt;/h3&gt;
&lt;p&gt;Voici un exemple de structure de repertoires :&lt;/p&gt;</description></item><item><title>Exploiter les Git Hooks pour Appliquer des Standards de Messages de Commit : Un Guide pour les Equipes Multi-Plateformes</title><link>https://ercan.cloud/fr/leveraging-git-hooks-for-enforcing-commit-message-standards-a-guide-for-cross-platform-development-teams/</link><pubDate>Wed, 03 Apr 2024 14:33:40 +0300</pubDate><guid>https://ercan.cloud/fr/leveraging-git-hooks-for-enforcing-commit-message-standards-a-guide-for-cross-platform-development-teams/</guid><description>&lt;p&gt;Dans le monde du developpement logiciel, maintenir un historique de commits propre et navigable n'est pas seulement une question de proprete mais une pierre angulaire du travail d'equipe efficace et de la gestion de projet. Les messages de commit servent de journal de bord, fournissant des informations sur le pourquoi et le quoi de chaque changement. Cette importance grandit dans les projets multi-developpeurs ou le suivi des changements et la comprehension de leur objectif peuvent devenir complexes.&lt;/p&gt;</description></item><item><title>Simplifier le SSL avec Let's Encrypt et CLI.ini : Un Guide DevOps</title><link>https://ercan.cloud/fr/simplifying-ssl-with-lets-encrypt-and-cli-ini-a-devops-guide/</link><pubDate>Mon, 25 Mar 2024 12:29:07 +0300</pubDate><guid>https://ercan.cloud/fr/simplifying-ssl-with-lets-encrypt-and-cli-ini-a-devops-guide/</guid><description>&lt;p&gt;Dans la vaste etendue d'Internet, la securite n'est pas seulement un luxe, c'est une necessite. Pour les developpeurs web et les administrateurs systeme, s'assurer que le trafic web est chiffre est un aspect fondamental de la protection des donnees des utilisateurs. Voici Let's Encrypt, une Autorite de Certification (CA) gratuite, automatisee et ouverte qui a revolutionne la facon dont nous securisons les sites web. Ce guide vise a demeler les complexites de l'utilisation de Let's Encrypt, en se concentrant sur la puissance du fichier de configuration &lt;code&gt;cli.ini&lt;/code&gt;.&lt;/p&gt;</description></item><item><title>TCP vs. UDP : Naviguer dans les Protocoles en tant que Developpeurs et DevOps</title><link>https://ercan.cloud/fr/tcp-vs-udp-navigating-the-protocols-as-developers-and-devops/</link><pubDate>Tue, 05 Mar 2024 19:06:53 +0300</pubDate><guid>https://ercan.cloud/fr/tcp-vs-udp-navigating-the-protocols-as-developers-and-devops/</guid><description>&lt;p&gt;Aujourd'hui, nous embarquons pour une exploration fascinante de deux protocoles fondamentaux d'Internet : TCP (Transmission Control Protocol) et UDP (User Datagram Protocol). Comprendre les nuances de TCP et UDP est crucial pour les developpeurs et les professionnels DevOps, car cela influence tout, de la conception d'applications au depannage reseau.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Comprendre TCP et UDP&lt;/h2&gt;
&lt;ul&gt;&lt;li&gt;&lt;strong&gt;TCP (Transmission Control Protocol)&lt;/strong&gt; : TCP est comme un coursier meticuleux qui s'assure que vos colis (donnees) sont livres avec precision et dans l'ordre. Il etablit une connexion avant de transmettre les donnees, confirme que les donnees sont arrivees a destination et les renvoie si necessaire.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;UDP (User Datagram Protocol)&lt;/strong&gt; : Imaginez UDP comme un service de cartes postales -- il est rapide et simple mais ne garantit pas la livraison. Il envoie des messages (datagrammes) sans etablir de connexion ni confirmer que le destinataire les a recus.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 class="wp-block-heading"&gt;Differences Cles Entre TCP et UDP&lt;/h2&gt;
&lt;ol&gt;&lt;li&gt;&lt;strong&gt;Connecte vs. Non Connecte&lt;/strong&gt; : TCP etablit une connexion via un handshake en trois etapes. UDP est non connecte.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Fiabilite&lt;/strong&gt; : TCP fournit divers mecanismes pour garantir une livraison fiable. UDP n'offre pas de telles assurances.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ordonnancement&lt;/strong&gt; : TCP maintient l'ordre des paquets de donnees. UDP ne garantit pas l'ordre.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Controle de Flux&lt;/strong&gt; : TCP implemente un controle de flux et de congestion. UDP n'a pas ces mecanismes.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Surcharge&lt;/strong&gt; : TCP a une surcharge plus elevee que UDP en raison de ses fonctionnalites.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 class="wp-block-heading"&gt;Conclusion&lt;/h2&gt;
&lt;p&gt;Dans la danse complexe des communications reseau, TCP et UDP jouent des roles essentiels, chacun avec ses forces et ses particularites. Que vous assuriez la fiabilite a toute epreuve d'un systeme de transactions financieres ou que vous repoussiez les limites du streaming en temps reel, votre maitrise de TCP et UDP vous permettra de prendre des decisions eclairees.&lt;/p&gt;</description></item><item><title>Versions IP AWS VPC : IPv4 vs. IPv6</title><link>https://ercan.cloud/fr/aws-vpc-ip-versions-ipv4-vs-ipv6/</link><pubDate>Sat, 03 Feb 2024 18:59:00 +0300</pubDate><guid>https://ercan.cloud/fr/aws-vpc-ip-versions-ipv4-vs-ipv6/</guid><description>&lt;p&gt;Bonjour, Pionniers du Cloud ! Aujourd'hui, nous embarquons pour un voyage eclairant a travers les royaumes d'AWS VPC, en nous concentrant sur la comparaison intrigante entre IPv4 et IPv6. Que vous orchestrisez une architecture cloud sophistiquee ou que vous souhaitiez comprendre la danse nuancee des protocoles Internet, vous etes au bon endroit. Alors, attachez vos ceintures pendant que nous demelons les mysteres d'IPv4 et IPv6 au sein d'AWS VPC, vous servant un plateau d'apercus, d'exemples et d'explications detaillees.&lt;/p&gt;</description></item><item><title>Parametres CORS AWS S3 : Une Analyse Approfondie</title><link>https://ercan.cloud/fr/aws-s3-cors-settings-a-deep-dive/</link><pubDate>Fri, 05 Jan 2024 18:56:43 +0300</pubDate><guid>https://ercan.cloud/fr/aws-s3-cors-settings-a-deep-dive/</guid><description>&lt;p&gt;Bonjour les Passionnes du Cloud ! Aujourd'hui, nous plongeons dans le monde des parametres CORS AWS S3, un sujet qui, bien qu'il puisse sembler intimidant au premier abord, est incroyablement gratifiant a comprendre. Que vous soyez un veteran AWS experimente ou un debutant, maitriser les parametres CORS dans S3 peut grandement ameliorer la fonctionnalite et la securite de vos applications web.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Qu'est-ce que CORS ?&lt;/h2&gt;
&lt;p&gt;Le Cross-Origin Resource Sharing (CORS) est une fonctionnalite de securite qui vous permet de specifier de quelles manieres les ressources de votre bucket peuvent etre accedees depuis un domaine different de celui ou votre application est hebergee. Dans le contexte d'Amazon S3, il controle comment les fichiers de votre bucket sont partages avec d'autres sites web.&lt;/p&gt;</description></item><item><title>Importance des Regions et des Zones de Disponibilite sur AWS</title><link>https://ercan.cloud/fr/importance-of-regions-and-availability-zones-on-aws/</link><pubDate>Fri, 15 Dec 2023 19:12:11 +0300</pubDate><guid>https://ercan.cloud/fr/importance-of-regions-and-availability-zones-on-aws/</guid><description>&lt;p&gt;Aujourd'hui, nous plongeons dans un aspect essentiel de l'architecture d'applications robustes, resilientes et efficaces sur Amazon Web Services (AWS) : comprendre et exploiter les Regions AWS et les Zones de Disponibilite (AZs). Cet article vise non seulement a elucider ces concepts cles mais aussi a vous guider a travers les bonnes pratiques et des exemples pratiques utilisant Terraform, un outil d'infrastructure-as-code populaire. Que vous soyez developpeur, ingenieur DevOps ou architecte cloud, maitriser ces facettes d'AWS peut considerablement amplifier les performances et la fiabilite de vos applications.&lt;/p&gt;</description></item><item><title>La Puissance des Boucles For Bash : Rationaliser Vos Taches de Scripting</title><link>https://ercan.cloud/fr/the-power-of-bash-for-loops-streamlining-your-scripting-tasks/</link><pubDate>Sat, 02 Dec 2023 17:30:03 +0300</pubDate><guid>https://ercan.cloud/fr/the-power-of-bash-for-loops-streamlining-your-scripting-tasks/</guid><description>&lt;p&gt;Dans le monde du scripting et de l'automatisation, Bash se distingue comme un shell polyvalent et largement utilise dans les systemes Unix et Linux. Parmi ses nombreuses fonctionnalites, la boucle for est une construction fondamentale qui permet aux utilisateurs d'automatiser efficacement les taches repetitives.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Comprendre les Bases des Boucles For&lt;/h2&gt;
&lt;h3 class="wp-block-heading"&gt;Syntaxe des Boucles For dans Bash&lt;/h3&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;for variable in liste
do
 # commandes a executer
done&lt;/code&gt;&lt;/pre&gt;
&lt;h2 class="wp-block-heading"&gt;Types de Boucles For dans Bash&lt;/h2&gt;
&lt;h3 class="wp-block-heading"&gt;Boucle For Traditionnelle&lt;/h3&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;for (( i=0; i&amp;lt;10; i++ ))
do
 echo $i
done&lt;/code&gt;&lt;/pre&gt;
&lt;h3 class="wp-block-heading"&gt;Iteration sur une Liste&lt;/h3&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;for couleur in rouge vert bleu
do
 echo "Couleur: $couleur"
done&lt;/code&gt;&lt;/pre&gt;
&lt;h3 class="wp-block-heading"&gt;Iteration sur la Sortie d'une Commande&lt;/h3&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;for fichier in $(ls)
do
 echo "Fichier: $fichier"
done&lt;/code&gt;&lt;/pre&gt;
&lt;h2 class="wp-block-heading"&gt;Conclusion&lt;/h2&gt;
&lt;p&gt;Les boucles for de Bash sont un outil puissant dans votre arsenal de scripting. Elles offrent flexibilite et efficacite, vous permettant d'automatiser un large eventail de taches.&lt;/p&gt;</description></item><item><title>Conception de VPC AWS : Integration des Sous-reseaux, AZs et IP Dual-Stack</title><link>https://ercan.cloud/fr/aws-vpc-design-integrating-subnets-azs-and-dual-stack-ip/</link><pubDate>Wed, 01 Nov 2023 19:31:04 +0300</pubDate><guid>https://ercan.cloud/fr/aws-vpc-design-integrating-subnets-azs-and-dual-stack-ip/</guid><description>&lt;p&gt;Bienvenue, Architectes Cloud et Professionnels des Reseaux ! Aujourd'hui, nous embarquons pour une exploration instructive de la conception d'un Virtual Private Cloud (VPC) dans AWS, tissant minutieusement ensemble les sous-reseaux, les zones de disponibilite (AZs) et la configuration dual-stack pour IPv4 et IPv6. Alors que les organisations aspirent a des architectures reseau robustes, scalables et evolutives, comprendre l'interaction de ces composants est primordial. Plongeons donc et demelons les subtilites de la conception de VPC AWS, en nous assurant que vous etes equipe des connaissances pour architecturer votre reseau avec confiance et clairvoyance.&lt;/p&gt;</description></item><item><title>7 Raisons d'Envisager l'Achat d'une Montre Connectee</title><link>https://ercan.cloud/fr/7-reasons-to-consider-getting-a-smartwatch/</link><pubDate>Tue, 31 Oct 2023 19:16:43 +0300</pubDate><guid>https://ercan.cloud/fr/7-reasons-to-consider-getting-a-smartwatch/</guid><description>&lt;p&gt;Vous avez probablement remarque un certain nombre de personnes se promenant avec des montres connectees. Cette tendance vous fait peut-etre vous gratter la tete, essayant de comprendre pourquoi tout ce bruit.&lt;/p&gt;
&lt;p&gt;Il existe plusieurs marques assez connues pour la fabrication de montres connectees, bien qu'Apple (sans surprise) soit probablement en tete.&lt;/p&gt;
&lt;p&gt;Que ce soit par curiosite ou par pression sociale, vous envisagez peut-etre d'acquerir une montre connectee vous aussi. Et si c'est le cas, il y a plusieurs raisons de justifier votre decision. Les montres connectees offrent plus qu'il n'y parait, et c'est exactement ce que nous allons couvrir dans cet article.&lt;/p&gt;</description></item><item><title>Comment Activer SSH sur Ubuntu : Un Guide Etape par Etape</title><link>https://ercan.cloud/fr/how-to-enable-ssh-on-ubuntu-a-step-by-step-guide/</link><pubDate>Thu, 19 Oct 2023 18:15:00 +0300</pubDate><guid>https://ercan.cloud/fr/how-to-enable-ssh-on-ubuntu-a-step-by-step-guide/</guid><description>&lt;p&gt;&lt;strong&gt;Introduction&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Secure Shell (SSH) est un outil essentiel pour les administrateurs systeme, les developpeurs et les professionnels IT. Il fournit un moyen securise d'acceder a un serveur distant, ce qui en fait une ressource inestimable pour gerer les systemes a distance. Pour les utilisateurs d'Ubuntu, l'une des distributions Linux les plus populaires, la configuration de SSH peut grandement ameliorer la facilite d'utilisation et la securite du systeme. Cet article de blog vous guidera a travers le processus d'activation de SSH sur Ubuntu, garantissant une experience d'acces a distance transparente et securisee.&lt;/p&gt;</description></item><item><title>Vim : Maitriser l'Essentiel pour une Edition Efficace</title><link>https://ercan.cloud/fr/vim-mastering-the-essentials-for-efficient-editing/</link><pubDate>Mon, 25 Sep 2023 17:53:44 +0300</pubDate><guid>https://ercan.cloud/fr/vim-mastering-the-essentials-for-efficient-editing/</guid><description>&lt;h2 class="wp-block-heading"&gt;Introduction&lt;/h2&gt;
&lt;p&gt;Dans le monde de l'edition de texte, Vim se demarque comme un editeur puissant, centre sur le clavier, qui privilegie l'efficacite et la rapidite. Originaire de l'environnement Unix, Vim (Vi Improved) est connu pour sa polyvalence et le haut niveau de productivite qu'il offre une fois depassee sa courbe d'apprentissage abrupte.&lt;/p&gt;
&lt;h3 class="wp-block-heading"&gt;Qu'est-ce que Vim ?&lt;/h3&gt;
&lt;p&gt;Vim est un editeur de texte hautement configurable concu pour permettre une edition de texte efficace. C'est une version amelioree de l'editeur vi distribue avec la plupart des systemes UNIX.&lt;/p&gt;</description></item><item><title>Comprendre les Enregistrements DNS CAA : Quoi, Pourquoi et Comment ?</title><link>https://ercan.cloud/fr/understanding-caa-dns-records-what-why-and-how/</link><pubDate>Mon, 25 Sep 2023 13:27:12 +0300</pubDate><guid>https://ercan.cloud/fr/understanding-caa-dns-records-what-why-and-how/</guid><description>&lt;p&gt;Le monde numerique prospere grace a la securite et a la confiance. L'un des aspects fondamentaux de cette confiance est le certificat SSL/TLS, la colonne vertebrale du HTTPS. A mesure qu'Internet murit, le besoin d'ameliorer le processus d'emission de certificats augmente egalement. Voici l'enregistrement DNS CAA (Certificate Authority Authorization).&lt;/p&gt;
&lt;h3 class="wp-block-heading"&gt;Qu'est-ce qu'un Enregistrement DNS CAA ?&lt;/h3&gt;
&lt;p&gt;CAA, ou Certificate Authority Authorization, est un type d'enregistrement DNS qui permet aux proprietaires de domaines de specifier quelles Autorites de Certification (CAs) sont autorisees a emettre des certificats pour leur domaine.&lt;/p&gt;</description></item><item><title>Maitriser le VPC AWS : Une Introduction au Routage du Cloud Prive Virtuel</title><link>https://ercan.cloud/fr/mastering-aws-vpc-an-introduction-to-virtual-private-cloud-routing/</link><pubDate>Sun, 13 Aug 2023 12:03:24 +0300</pubDate><guid>https://ercan.cloud/fr/mastering-aws-vpc-an-introduction-to-virtual-private-cloud-routing/</guid><description>&lt;p&gt;Le monde du cloud computing n'a jamais ete aussi accessible ou diversifie. Alors que les organisations migrent vers le cloud, AWS (Amazon Web Services) se distingue comme une solution de reference, en particulier son service VPC (Virtual Private Cloud). Dans cette introduction, nous plongeons profondement dans le routage VPC AWS, en demystifiant ses concepts fondamentaux et comment ils contribuent a un environnement cloud optimise et securise.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Qu'est-ce que le VPC AWS ?&lt;/h2&gt;
&lt;p&gt;A la base, le VPC AWS est une section personnalisable et isolee du cloud Amazon Web Services ou les utilisateurs peuvent lancer des ressources AWS dans un reseau virtuel. Pensez-y comme votre morceau prive du cloud AWS, ou vous controlez les plages d'adresses IP, les sous-reseaux, les tables de routage et les passerelles reseau.&lt;/p&gt;</description></item><item><title>Comprendre la Nouvelle Facturation des Adresses IPv4 Publiques AWS et Public IP Insights</title><link>https://ercan.cloud/fr/understanding-the-new-aws-public-ipv4-address-charge-and-public-ip-insights/</link><pubDate>Sun, 30 Jul 2023 18:57:40 +0300</pubDate><guid>https://ercan.cloud/fr/understanding-the-new-aws-public-ipv4-address-charge-and-public-ip-insights/</guid><description>&lt;p&gt;Bonjour a tous,&lt;/p&gt;
&lt;p&gt;Je voulais partager quelques mises a jour importantes d'Amazon Web Services (AWS) qui pourraient impacter votre utilisation de leurs services. AWS a annonce une nouvelle facturation pour les adresses IPv4 publiques, a compter du 1er fevrier 2024. Ce changement prevoit un cout de 0,005$ par IP par heure pour toutes les adresses IPv4 publiques, qu'elles soient attachees a un service ou non.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Pourquoi cette Nouvelle Facturation ?&lt;/h2&gt;
&lt;p&gt;Les adresses IPv4 deviennent une ressource de plus en plus rare. Au cours des cinq dernieres annees, le cout d'acquisition d'une seule adresse IPv4 publique a augmente de plus de 300%. Cette nouvelle facturation reflete les propres couts d'AWS et vise a encourager les utilisateurs a etre plus economes avec leur utilisation des adresses IPv4 publiques.&lt;/p&gt;</description></item><item><title>Builds Multi-Etapes Docker : Un Guide Approfondi</title><link>https://ercan.cloud/fr/docker-multi-stage-builds-an-in-depth-guide/</link><pubDate>Sat, 29 Jul 2023 09:09:39 +0300</pubDate><guid>https://ercan.cloud/fr/docker-multi-stage-builds-an-in-depth-guide/</guid><description>&lt;h2 class="wp-block-heading"&gt;Introduction&lt;/h2&gt;
&lt;p&gt;Docker a revolutionne la facon dont nous developpons, empaquetons et deployons les applications. Il fournit un environnement coherent pour l'execution des applications, du developpement a la production, reduisant le probleme du "ca marche sur ma machine". L'une des fonctionnalites les plus puissantes introduites par Docker est le build multi-etapes. Cette fonctionnalite nous aide a creer des conteneurs legers et efficaces sans les tracas habituels. Dans cet article, nous approfondirons les builds multi-etapes Docker, leurs avantages et les bonnes pratiques. Nous fournirons egalement un exemple de Dockerfile pour illustrer le concept.&lt;/p&gt;</description></item><item><title>Maitriser la Commande Docker Run : Un Guide Complet</title><link>https://ercan.cloud/fr/mastering-docker-run-command-a-comprehensive-guide/</link><pubDate>Sat, 29 Jul 2023 09:02:20 +0300</pubDate><guid>https://ercan.cloud/fr/mastering-docker-run-command-a-comprehensive-guide/</guid><description>&lt;p&gt;L'utilisation de Docker dans le developpement logiciel contemporain est repandue, et pour de bonnes raisons. Docker aide les developpeurs a construire des conteneurs logiciels legers et portables qui simplifient le deploiement d'applications. L'une des commandes les plus puissantes de l'interface en ligne de commande (CLI) de Docker est la commande &lt;code&gt;docker run&lt;/code&gt;. Cependant, son vaste nombre d'options peut la rendre un peu intimidante pour les debutants.&lt;/p&gt;
&lt;p&gt;Dans cet article, nous allons demystifier la commande &lt;code&gt;docker run&lt;/code&gt; et expliquer comment exploiter ses capacites pour executer efficacement des conteneurs Docker. Commencons !&lt;/p&gt;</description></item><item><title>MySQL 8 : Comprendre et Corriger l'Erreur 1819</title><link>https://ercan.cloud/fr/mysql-8-understanding-and-fixing-error-1819/</link><pubDate>Fri, 14 Jul 2023 15:25:56 +0300</pubDate><guid>https://ercan.cloud/fr/mysql-8-understanding-and-fixing-error-1819/</guid><description>&lt;p&gt;En tant que debutant avec MySQL, vous pourriez rencontrer un message d'erreur qui dit "ERROR 1819 (HY000): Your password does not satisfy the current policy requirements." Cette erreur n'est pas un bug, mais une fonctionnalite de securite integree de MySQL qui garantit que les utilisateurs definissent des mots de passe robustes. Ce tutoriel vous guidera pour comprendre cette erreur et comment la corriger.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Qu'est-ce qui declenche l'erreur ?&lt;/h2&gt;
&lt;p&gt;Lors de la configuration d'un mot de passe pour l'utilisateur root MySQL, vous pouvez etre invite a activer le composant VALIDATE PASSWORD. Si active, ce composant verifie la force du mot de passe que vous fournissez. Si votre mot de passe est considere comme faible, vous rencontrerez l'erreur 1819.&lt;/p&gt;</description></item><item><title>Fete du Ctrl+C et Ctrl+V avec GitHub Clone Helper !</title><link>https://ercan.cloud/fr/ctrlc-and-ctrlv-party-with-github-clone-helper/</link><pubDate>Sat, 24 Jun 2023 23:53:09 +0300</pubDate><guid>https://ercan.cloud/fr/ctrlc-and-ctrlv-party-with-github-clone-helper/</guid><description>&lt;p&gt;Salut, guerriers du clavier et chuchoteurs du terminal !&lt;/p&gt;
&lt;p&gt;Vous vous etes deja retrouve perdu dans la mer infinie de depots sur GitHub, et vous devez en cloner tout un tas ? Bon, on sait tous comment ca se passe : copier l'URL de clone, ouvrir le terminal, taper 'git clone', coller l'URL, et appuyer sur Entree. Facile, non ? Mais qu'en est-il de la 50e fois ? La 100e ? La 1000e ?! Rien que d'y penser, j'ai des crampes aux doigts !&lt;/p&gt;</description></item><item><title>Devoiler le Mystere : Decoder la Recuperation d'Adresse IP sous Linux</title><link>https://ercan.cloud/fr/unveiling-the-mystery-decoding-ip-address-retrieval-in-linux/</link><pubDate>Thu, 11 May 2023 12:10:57 +0300</pubDate><guid>https://ercan.cloud/fr/unveiling-the-mystery-decoding-ip-address-retrieval-in-linux/</guid><description>&lt;p&gt;Comprendre comment recuperer une adresse IP sous Linux peut etre un peu delicat, surtout pour les debutants. La bonne nouvelle ? Ce n'est pas aussi complique qu'il n'y parait ! Nous sommes la pour simplifier. Plongeons.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Pour Commencer&lt;/h2&gt;
&lt;p&gt;En resume, une adresse IP est un identifiant unique pour votre machine sur un reseau. C'est comme l'adresse postale de votre ordinateur. Sous Linux, il existe plusieurs facons de trouver cette adresse, et deux commandes populaires sont &lt;code&gt;ifconfig&lt;/code&gt; et &lt;code&gt;ip&lt;/code&gt;.&lt;/p&gt;</description></item><item><title>Le Framework AWS Well-Architected : Une Cle pour le Succes Cloud</title><link>https://ercan.cloud/fr/the-aws-well-architected-framework-a-key-to-cloud-success/</link><pubDate>Wed, 26 Apr 2023 00:42:29 +0300</pubDate><guid>https://ercan.cloud/fr/the-aws-well-architected-framework-a-key-to-cloud-success/</guid><description>&lt;h2 class="wp-block-heading"&gt;Pourquoi C'est Important, Pourquoi Vous en Avez Besoin et Son Role Cle dans Votre Parcours Cloud&lt;/h2&gt;
&lt;p&gt;Le cloud a revolutionne la facon dont les entreprises operent, et Amazon Web Services (AWS) a constamment mene la charge dans le cloud computing. Pour aider les entreprises a construire et a maintenir des applications fiables, efficaces et securisees dans le cloud, AWS a introduit le Framework Well-Architected.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Qu'est-ce que le Framework AWS Well-Architected ?&lt;/h2&gt;
&lt;p&gt;Le Framework AWS Well-Architected est un ensemble de bonnes pratiques, de principes de conception et de recommandations architecturales pour construire et maintenir des applications performantes, resilientes et securisees sur le cloud AWS.&lt;/p&gt;</description></item><item><title>Films Telnet - Un Regard Nostalgique sur l'Aube du Streaming de Films sur Internet</title><link>https://ercan.cloud/fr/telnet-movies-a-nostalgic-look-at-the-dawn-of-internet-movie-streaming/</link><pubDate>Mon, 24 Apr 2023 22:07:02 +0300</pubDate><guid>https://ercan.cloud/fr/telnet-movies-a-nostalgic-look-at-the-dawn-of-internet-movie-streaming/</guid><description>&lt;p&gt;Bien avant que Netflix, Hulu et Amazon Prime Video ne transforment notre facon de consommer du contenu, il existait une methode fascinante et moins connue pour regarder des films en ligne : les films Telnet. Ces films en mode texte, transmis via le protocole Telnet, ont ete une etape importante dans l'evolution du streaming sur Internet.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Histoire&lt;/h2&gt;
&lt;p&gt;Telnet, abrege de "Teletype Network," est un protocole d'application utilise pour la communication entre ordinateurs distants. Il a ete developpe en 1969 dans le cadre d'ARPANET, le precurseur de l'Internet moderne.&lt;/p&gt;</description></item><item><title>Securisez Vos Fichiers Multimedia en Supprimant les Metadonnees avec AWS Lambda</title><link>https://ercan.cloud/fr/secure-your-media-files-by-removing-metadata-with-aws-lambda/</link><pubDate>Thu, 20 Apr 2023 15:36:52 +0300</pubDate><guid>https://ercan.cloud/fr/secure-your-media-files-by-removing-metadata-with-aws-lambda/</guid><description>&lt;p&gt;Dans le monde numerique d'aujourd'hui, les images et les videos contiennent souvent des metadonnees qui revelent une quantite surprenante d'informations sur le fichier multimedia. Ces metadonnees, comme les donnees EXIF dans les images, peuvent inclure des details sensibles comme la localisation, les informations sur l'appareil, et plus encore. Pour proteger la confidentialite des utilisateurs et ameliorer la securite, les entreprises de divers secteurs peuvent beneficier de la suppression de ces metadonnees des fichiers multimedia.&lt;/p&gt;</description></item><item><title>CORS dans Nginx : Guide de Configuration pour une Securite Renforcee</title><link>https://ercan.cloud/fr/cors-in-nginx-configuration-guide-for-enhanced-security/</link><pubDate>Wed, 19 Apr 2023 21:21:10 +0300</pubDate><guid>https://ercan.cloud/fr/cors-in-nginx-configuration-guide-for-enhanced-security/</guid><description>&lt;p&gt;Le Cross-Origin Resource Sharing (CORS) est un mecanisme crucial pour permettre une communication securisee entre les serveurs web et les navigateurs. En fournissant un moyen pour les applications web de demander des ressources depuis differents domaines, CORS aide a surmonter les limitations de la Same-Origin Policy (SOP), qui restreint les applications web a acceder aux donnees sur un domaine different de celui qui sert l'application.&lt;/p&gt;
&lt;p&gt;Dans cet article, nous explorerons l'importance du CORS, son fonctionnement et comment le configurer dans Nginx pour differents scenarios. Nous approfondirons egalement les concepts cles du CORS, tels que allow-origin, allow-methods, allow-headers et expose-headers.&lt;/p&gt;</description></item><item><title>Listez Facilement les Objets de Votre Bucket S3 avec S3 Directory Listing</title><link>https://ercan.cloud/fr/list-your-s3-bucket-objects-easily-with-s3-directory-listing/</link><pubDate>Tue, 18 Apr 2023 15:35:21 +0300</pubDate><guid>https://ercan.cloud/fr/list-your-s3-bucket-objects-easily-with-s3-directory-listing/</guid><description>&lt;p&gt;Vous en avez assez du listage de repertoire de bucket S3 ennuyeux et basique ? Vous souhaitez qu'il y ait un moyen de le rendre plus convivial et attrayant ? Eh bien, ne cherchez plus ! Voici S3-Directory-Listing, un script JS et un combo HTML simple et facile a utiliser qui transformera le listage de repertoire de votre bucket S3 en un listage de fichiers et dossiers elegant, moderne avec une belle UI et une fonctionnalite de recherche.&lt;/p&gt;</description></item><item><title>Garder les Paquets Composer a Jour avec Composer Guardian : Pourquoi C'est Essentiel</title><link>https://ercan.cloud/fr/keeping-composer-packages-up-to-date-with-composer-guardian-why-its-essential/</link><pubDate>Sat, 15 Apr 2023 19:09:12 +0300</pubDate><guid>https://ercan.cloud/fr/keeping-composer-packages-up-to-date-with-composer-guardian-why-its-essential/</guid><description>&lt;p&gt;En tant que developpeur PHP, vous connaissez probablement deja Composer, le gestionnaire de dependances pour PHP. C'est un outil essentiel pour gerer les paquets, rationaliser les mises a jour et assurer le bon fonctionnement de vos projets. Un aspect crucial de l'utilisation de Composer est de garder vos paquets a jour. Dans cet article, nous discuterons de l'importance de maintenir vos paquets Composer a jour et comment &lt;a href="https://github.com/flightlesstux/Composer-Guardian"&gt;Composer Guardian&lt;/a&gt;, un script open-source, peut vous aider a y parvenir.&lt;/p&gt;</description></item><item><title>Qu'est-ce que la Carrier Gateway sur AWS ?</title><link>https://ercan.cloud/fr/what-is-carrier-gateway-on-aws/</link><pubDate>Fri, 24 Feb 2023 20:19:15 +0300</pubDate><guid>https://ercan.cloud/fr/what-is-carrier-gateway-on-aws/</guid><description>&lt;p&gt;Amazon Web Services (AWS) offre de nombreux services pour fournir une experience de cloud computing transparente et securisee a ses utilisateurs. L'un de ces services est la Carrier Gateway, qui est concue pour fournir une solution simplifiee et centralisee pour connecter les reseaux clients a AWS.&lt;/p&gt;
&lt;h2&gt;Qu'est-ce que la Carrier Gateway sur AWS ?&lt;/h2&gt;
&lt;p&gt;La Carrier Gateway est un service qui permet aux clients AWS d'etablir une connexion directe et privee entre leur datacenter ou reseau on-premises et leur Virtual Private Cloud (VPC) sur AWS. Elle permet aux utilisateurs d'etendre leur topologie reseau a AWS, offrant ainsi une connexion securisee et a haute bande passante.&lt;/p&gt;</description></item><item><title>Creer des Cles SSH pour un Acces Securise aux Instances AWS EC2 avec Terraform</title><link>https://ercan.cloud/fr/creating-ssh-keys-for-secure-access-to-aws-ec2-instances-with-terraform/</link><pubDate>Wed, 15 Feb 2023 09:11:24 +0300</pubDate><guid>https://ercan.cloud/fr/creating-ssh-keys-for-secure-access-to-aws-ec2-instances-with-terraform/</guid><description>&lt;p&gt;Lorsque vous travaillez avec l'infrastructure cloud, la securite est primordiale. Un aspect critique de la securite est le controle d'acces aux ressources cloud, et c'est particulierement important avec les instances AWS EC2. Les cles SSH sont un moyen de securiser l'acces aux instances EC2, et avec Terraform, il est simple de creer et de gerer ces cles.&lt;/p&gt;
&lt;p&gt;Les cles SSH sont utilisees pour l'acces securise a une instance EC2, et elles se composent de deux parties : une cle publique et une cle privee. La cle publique est telechargee sur l'instance EC2, et la cle privee est utilisee pour s'authentifier aupres de l'instance. La cle privee doit rester securisee et ne pas etre partagee.&lt;/p&gt;</description></item><item><title>Qu'est-ce qu'une Egress-Only Internet Gateway dans AWS ?</title><link>https://ercan.cloud/fr/what-is-an-egress-only-internet-gateways-in-aws/</link><pubDate>Tue, 31 Jan 2023 06:48:25 +0300</pubDate><guid>https://ercan.cloud/fr/what-is-an-egress-only-internet-gateways-in-aws/</guid><description>&lt;p&gt;Amazon Web Services (AWS) est l'une des principales plateformes de cloud computing, fournissant une variete de services d'infrastructure aux entreprises de toutes tailles. L'un des composants essentiels d'AWS est le Virtual Private Cloud (VPC), qui permet aux utilisateurs d'isoler leurs ressources dans un reseau virtuel logiquement isole. Au sein d'un VPC, une Egress-Only Internet Gateway est un composant essentiel qui permet le trafic sortant du VPC vers Internet.&lt;/p&gt;
&lt;p&gt;Une Egress-Only Internet Gateway est un composant VPC horizontalement scalable, redondant et hautement disponible qui fournit un moyen securise pour le trafic Internet sortant uniquement depuis les instances d'un VPC vers Internet.&lt;/p&gt;</description></item><item><title>Qu'est-ce qu'une Internet Gateway dans AWS ?</title><link>https://ercan.cloud/fr/what-is-an-internet-gateway-in-aws/</link><pubDate>Wed, 11 Jan 2023 14:50:24 +0300</pubDate><guid>https://ercan.cloud/fr/what-is-an-internet-gateway-in-aws/</guid><description>&lt;p&gt;L'Internet Gateway d'Amazon Web Services (AWS) est un composant VPC horizontalement scalable, redondant et hautement disponible qui permet la communication entre les instances de votre VPC et Internet. Elle agit donc comme un pont entre votre VPC et Internet.&lt;/p&gt;
&lt;p&gt;Une Internet Gateway n'est pas automatiquement creee lorsque vous creez un VPC. Au lieu de cela, vous devez creer et attacher une Internet Gateway a votre VPC avant que vos instances dans le VPC puissent communiquer avec Internet.&lt;/p&gt;</description></item><item><title>Que sont les Tables de Routage sur AWS VPC ?</title><link>https://ercan.cloud/fr/what-are-route-tables-on-aws-vpc/</link><pubDate>Tue, 03 Jan 2023 09:03:38 +0300</pubDate><guid>https://ercan.cloud/fr/what-are-route-tables-on-aws-vpc/</guid><description>&lt;p&gt;Les tables de routage dans Amazon Web Services (AWS) sont utilisees pour determiner comment le trafic est dirige au sein d'un Virtual Private Cloud (VPC). Elles contiennent un ensemble de regles, appelees routes, qui specifient quel trafic reseau est dirige vers quelle interface reseau.&lt;/p&gt;
&lt;p&gt;Chaque sous-reseau d'un VPC doit etre associe a une table de routage, qui controle le trafic pour ce sous-reseau. Un sous-reseau ne peut etre associe qu'a une seule table de routage a la fois, mais une table de routage peut etre associee a plusieurs sous-reseaux.&lt;/p&gt;</description></item><item><title>Qu'est-ce qu'un Sous-reseau sur AWS VPC ?</title><link>https://ercan.cloud/fr/what-is-subnet-on-aws-vpc/</link><pubDate>Sat, 10 Dec 2022 09:05:25 +0300</pubDate><guid>https://ercan.cloud/fr/what-is-subnet-on-aws-vpc/</guid><description>&lt;p&gt;Amazon Web Services (AWS) Virtual Private Cloud (VPC) est un service de cloud computing qui permet aux utilisateurs de creer et de gerer leur propre reseau virtuel dans le cloud. Cela permet aux utilisateurs d'avoir un controle complet sur leur reseau et leurs ressources, y compris la possibilite de personnaliser le sous-reseautage pour leur VPC.&lt;/p&gt;
&lt;p&gt;Les sous-reseaux dans AWS VPC sont utilises pour diviser un VPC en plusieurs reseaux logiques. Cela permet aux utilisateurs d'isoler les ressources et de controler l'acces a ces ressources. Les sous-reseaux peuvent etre publics ou prives, les sous-reseaux publics ayant acces a Internet et les sous-reseaux prives n'ayant pas acces a Internet.&lt;/p&gt;</description></item><item><title>Qu'est-ce que AWS VPC ?</title><link>https://ercan.cloud/fr/what-is-aws-vpc/</link><pubDate>Wed, 07 Dec 2022 05:56:09 +0300</pubDate><guid>https://ercan.cloud/fr/what-is-aws-vpc/</guid><description>&lt;h2&gt;Qu'est-ce que AWS VPC ?&lt;/h2&gt;
&lt;p&gt;Amazon Web Services (AWS) Virtual Private Cloud (VPC) est un service qui permet aux utilisateurs de creer et de gerer leur propre reseau prive virtuel (VPN) dans le cloud AWS. Cela permet aux utilisateurs d'avoir un controle complet sur leur propre environnement reseau, y compris la possibilite de selectionner leur propre plage d'adresses IP, de creer des sous-reseaux et de configurer des tables de routage et des passerelles reseau.&lt;/p&gt;</description></item><item><title>Empecher nginx de Mettre en Cache le DNS pour le Proxy</title><link>https://ercan.cloud/fr/prevent-nginx-from-caching-dns-for-proxy/</link><pubDate>Mon, 22 Aug 2022 12:17:44 +0300</pubDate><guid>https://ercan.cloud/fr/prevent-nginx-from-caching-dns-for-proxy/</guid><description>&lt;p&gt;Bonjour a tous,&lt;br&gt;&lt;br&gt;Si vous utilisez nginx comme proxy et/ou reverse proxy, nginx met en cache les informations DNS et si vous utilisez un Application Load Balancer AWS derriere nginx, nginx a parfois besoin d'un redemarrage et/ou d'un vidage DNS pour envoyer une requete a l'Application Load Balancer AWS car AWS donne toujours un CNAME et change frequemment l'adresse IP du Load Balancer.&lt;/p&gt;
&lt;p&gt;Il n'y a pas d'option pour vider le DNS sur nginx, la seule option est de redemarrer nginx et vous ne pouvez pas resoudre les problemes en redemarrant toujours : ) Vous pouvez utiliser la configuration nginx ci-dessous pour resoudre ce probleme de mise en cache DNS.&lt;/p&gt;</description></item><item><title>Mise a l'Echelle des Applications PHP sur AWS</title><link>https://ercan.cloud/fr/scaling-php-applications-on-aws/</link><pubDate>Wed, 10 Aug 2022 05:18:09 +0300</pubDate><guid>https://ercan.cloud/fr/scaling-php-applications-on-aws/</guid><description>&lt;p&gt;Vous pouvez comprendre comment executer des applications PHP hautement disponibles, performantes et securisees sur AWS.&lt;/p&gt;
&lt;ol&gt;&lt;li&gt;Amazon Route 53 achemine les requetes des utilisateurs finaux en resolvant le Service de Noms de Domaine (DNS).&lt;br&gt;&lt;/li&gt;&lt;li&gt;Amazon CloudFront met en cache le contenu et accelere la distribution, en exploitant des points de presence mondiaux. CloudFront gere egalement la terminaison SSL, s'integrant avec Amazon Certificate Manager.&lt;br&gt;&lt;/li&gt;&lt;li&gt;AWS Web Application Firewall integre avec CloudFront et Application Load Balancer attenue les 10 principales vulnerabilites applicatives OWASP.&lt;br&gt;&lt;/li&gt;&lt;li&gt;L'Application Load Balancer route les requetes HTTP/S vers les instances EC2 executer sur des sous-reseaux prives.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Une AMI Amazon Linux 2 contient PHP et les autres binaires necessaires, comme le SDK AWS pour PHP.&lt;br&gt;&lt;/li&gt;&lt;li&gt;L'Agent Amazon CloudWatch installe sur l'AMI Amazon Linux 2 diffuse les logs applicatifs, les metriques supplementaires au niveau de l'hote et les metriques metier personnalisees.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Amazon EC2 Auto Scaling gere le lancement des instances en fonction des metriques comme le CPU et la memoire.&lt;br&gt;&lt;/li&gt;&lt;li&gt;En utilisant Systems Manager Session Manager, connectez-vous aux instances EC2 avec des sessions basees sur le web dans la Console AWS.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Les identifiants de base de donnees sont stockes en toute securite sur AWS Secrets Manager.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Le code applicatif est stocke en toute securite sur AWS CodeCommit en utilisant l'interface de ligne de commande Git familiere.&lt;br&gt;&lt;/li&gt;&lt;li&gt;AWS CodePipeline implemente l'integration continue et le deploiement continu (CI/CD).&lt;br&gt;&lt;/li&gt;&lt;li&gt;Amazon ElastiCache pour Redis met en cache les donnees de session.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Amazon Aurora Multi-AZ permet la haute disponibilite.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Amazon Elastic File System (Amazon EFS) stocke et partage le contenu web avec le groupe Auto Scaling.&lt;/li&gt;&lt;/ol&gt;</description></item><item><title>Creer un Bucket S3 et Definir une Politique via CLI</title><link>https://ercan.cloud/fr/create-an-s3-bucket-and-set-a-policy-via-cli/</link><pubDate>Sun, 17 Jul 2022 12:09:37 +0300</pubDate><guid>https://ercan.cloud/fr/create-an-s3-bucket-and-set-a-policy-via-cli/</guid><description>&lt;p&gt;J'aime vraiment utiliser les commandes CLI et c'est ma routine quotidienne. Aujourd'hui, je vais vous expliquer "Comment creer un bucket S3 sur AWS" et "Mettre une politique de bucket S3" via CLI. Commencons...&lt;/p&gt;
&lt;p&gt;La premiere chose, vous devez definir vos AWS_ACCESS_KEY et AWS_SECRET_ACCESS_KEY. Cela signifie que vous devez d'abord lancer la commande &lt;code&gt;aws configure&lt;/code&gt;. Si vous faites cela, vous pouvez continuer.&lt;/p&gt;
&lt;h2&gt;Verifier d'abord les Buckets S3&lt;/h2&gt;
&lt;p&gt;Tout d'abord, nous devons nous assurer des buckets que nous avons. Quand je lance la commande &lt;code&gt;aws s3 ls&lt;/code&gt;, elle retourne les buckets existants.&lt;/p&gt;</description></item><item><title>Emettre un SSL Let's Encrypt avec AWS Route53</title><link>https://ercan.cloud/fr/issue-a-lets-encrypt-ssl-with-the-aws-route53/</link><pubDate>Sat, 16 Jul 2022 04:47:34 +0300</pubDate><guid>https://ercan.cloud/fr/issue-a-lets-encrypt-ssl-with-the-aws-route53/</guid><description>&lt;p&gt;Bonjour,&lt;br&gt;&lt;br&gt;Dans cet article, je veux vous expliquer comment emettre un SSL Let's Encrypt avec le service AWS Route53. Commencons a apprendre.&lt;/p&gt;
&lt;h2&gt;Qu'est-ce que Let's Encrypt ?&lt;/h2&gt;
&lt;p&gt;Let's Encrypt est une autorite de certification a but non lucratif geree par l'Internet Security Research Group (ISRG) qui fournit des certificats X.509 pour le chiffrement Transport Layer Security sans frais. Cela signifie que vous pouvez obtenir un certificat SSL GRATUIT pour votre projet/application et le certificat SSL sera valable 90 jours. Vous devez mettre en place une automatisation pour le renouveler automatiquement.&lt;/p&gt;</description></item><item><title>Automatiser le SSL Let's Encrypt sur un Application Load Balancer AWS</title><link>https://ercan.cloud/fr/automate-lets-encrypt-ssl-on-aws-application-load-balancer/</link><pubDate>Sat, 02 Jul 2022 18:09:07 +0300</pubDate><guid>https://ercan.cloud/fr/automate-lets-encrypt-ssl-on-aws-application-load-balancer/</guid><description>&lt;p&gt;La plupart du temps, nous n'avons besoin de rien d'autre que d'AWS Certificate Manager (ACM) mais dans certains cas, si vous hebergez le domaine de votre client avec un ALB et que vous n'avez pas la possibilite d'obtenir un certificat SSL aupres de votre client, vous devez trouver une solution de contournement. Dans cet article, nous allons emettre un SSL Let's Encrypt sur un Application Load Balancer AWS et l'automatiser !&lt;/p&gt;</description></item><item><title>Deployer un Site Web sur S3 et CloudFront avec Bitbucket Pipelines</title><link>https://ercan.cloud/fr/deploy-a-website-to-s3-and-cloudfront-with-bitbucket-pipelines/</link><pubDate>Thu, 23 Jun 2022 11:44:00 +0300</pubDate><guid>https://ercan.cloud/fr/deploy-a-website-to-s3-and-cloudfront-with-bitbucket-pipelines/</guid><description>&lt;p&gt;Bitbucket est un produit Atlassian, un magasin de code base sur Git et des outils CI/CD optimises pour les equipes collaborant avec Jira. Lorsque vous modifiez votre code et conservez les revisions et l'historique dans Bitbucket, vous avez egalement besoin d'automatisation pour le deploiement.&lt;br&gt;&lt;br&gt;Le CI/CD designe toute automatisation et signifie Integration Continue et Livraison Continue. Dans cet article, nous utiliserons CI et CD en meme temps.&lt;br&gt;&lt;br&gt;Je passe "Comment utiliser Bitbucket ?" et je vais vous presenter les Bitbucket Pipelines pour le deploiement continu vers AWS S3 qui utilise CloudFront pour la distribution dans le monde entier.&lt;/p&gt;</description></item><item><title>Proteger Votre Compte AWS avec des IPs Specifiques</title><link>https://ercan.cloud/fr/protect-your-aws-account-with-specified-ips/</link><pubDate>Thu, 16 Jun 2022 13:18:15 +0300</pubDate><guid>https://ercan.cloud/fr/protect-your-aws-account-with-specified-ips/</guid><description>&lt;p&gt;La securite est toujours importante et c'est la premiere chose a faire avant de faire quoi que ce soit dans le cloud. J'utilise la politique de restriction IP depuis plus de 5 ans et je veux partager cette astuce avec vous. Il y a deux facons differentes de le faire.&lt;br&gt;&lt;br&gt;Vous devriez obtenir une IP Statique de votre FAI et/ou vous pouvez aussi vouloir utiliser l'adresse IP de votre VPN.&lt;/p&gt;
&lt;h2&gt;Quel est l'avantage de la Politique IP ?&lt;/h2&gt;
&lt;p&gt;La reponse est simple. Personne ne peut acceder a vos ressources dans le cloud s'il n'utilise pas les IPs specifiees.&lt;/p&gt;</description></item><item><title>Differences entre AWS CLI v1 et v2</title><link>https://ercan.cloud/fr/differences-between-aws-cli-v1-and-v2/</link><pubDate>Thu, 09 Jun 2022 23:35:00 +0300</pubDate><guid>https://ercan.cloud/fr/differences-between-aws-cli-v1-and-v2/</guid><description>&lt;p&gt;Parfois, l'aws-cli n'execute pas vos commandes CLI si vous utilisez la v1. Si votre aws cli est en v1, je vous recommande de mettre a jour. Dans cet article, vous apprendrez dans quelles conditions utiliser AWS CLI v2.&lt;br&gt;&lt;/p&gt;
&lt;p&gt;AWS CLI v1 est ecrit en langage Python et pour la v1, vous devez d'abord installer Python, mais si vous utilisez la v2, il est integre et un &lt;strong&gt;interpreteur Python n'est pas necessaire&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Probleme SSL CA sur CentOS7 Docker et Solution</title><link>https://ercan.cloud/fr/ssl-ca-problem-on-centos7-docker-and-solution/</link><pubDate>Tue, 08 Mar 2022 08:19:26 +0300</pubDate><guid>https://ercan.cloud/fr/ssl-ca-problem-on-centos7-docker-and-solution/</guid><description>&lt;p&gt;Quand je joue avec l'image Docker CentOS7 sur MacBookPro M1, il semble qu'elle ne se connecte pas aux serveurs qui necessitent une connexion HTTPS.&lt;br&gt;&lt;br&gt;Par exemple, quand j'execute la commande &lt;code&gt;yum -y update&lt;/code&gt;, elle retourne &lt;code&gt;curl: (77) Problem with the SSL CA cert (path? access rights?)&lt;/code&gt;. Hmm, cela ressemble a un bug de l'OS car mes ca-certificates sont corrects.&lt;br&gt;&lt;br&gt;J'ai essaye d'envoyer une commande GET via curl et il semble que cela ne fonctionne pas.&lt;/p&gt;</description></item><item><title>Qu'est-ce que j'ai ?</title><link>https://ercan.cloud/fr/what-do-i-have/</link><pubDate>Tue, 20 Jul 2021 15:02:36 +0300</pubDate><guid>https://ercan.cloud/fr/what-do-i-have/</guid><description>&lt;p&gt;Tout d'abord, bonjour d'Izmir ensoleillee. Aujourd'hui c'est mardi mais je me sens comme un jour off. Je sais, je dois ecrire des articles techniques pour la communaute qui travaille avec des passionnes. C'est en chemin, je le promets... Le titre est "Cloud : Utiliser NAT sur les Sous-reseaux Prives". L'article compare le service NAT serverless et le service NAT ec2 autogere. Bref, commencons...&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-full"&gt;&lt;img src="https://ercan.cloud/uploads/mbp-spacegray-select-202011-geo-tr-2.jpg" alt="" class="wp-image-4725"/&gt;&lt;figcaption&gt;&lt;strong&gt;Pour le Travail :&lt;/strong&gt; Apple MacBookPro M1 avec 16 Go de memoire et un SSD 256 Go. OS : Toujours la derniere version.&lt;br&gt;&lt;br&gt;&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-large is-resized"&gt;&lt;img src="https://ercan.cloud/uploads/xps-13-black-standard-1024x737.png" alt="" class="wp-image-4727" width="512" height="369"/&gt;&lt;figcaption&gt;&lt;strong&gt;Pour le Personnel :&lt;/strong&gt; Dell XPS 13 avec ecran tactile 4K. 8 Go de memoire et un disque NVMe de 256 Go. OS : Manjaro Linux avec KDE a jour.&lt;br&gt;&lt;br&gt;&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-large is-resized"&gt;&lt;img src="https://ercan.cloud/uploads/71irot2sowl.-ac-sl1500-1024x513-2.jpg" alt="" class="wp-image-4724" width="512" height="257"/&gt;&lt;figcaption&gt;&lt;strong&gt;Pour Autres Usages :&lt;/strong&gt; Intel NUC Kit NUC8i7HVK. 32 Go de memoire avec 2 x 512 Go RAID 0 NVMe. Windows 10 Enterprise.&lt;br&gt;&lt;br&gt;&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-large is-resized"&gt;&lt;img src="https://ercan.cloud/uploads/juniper-srx-110-1024x270.jpg" alt="" class="wp-image-4535" width="768" height="203"/&gt;&lt;figcaption&gt;Mon fournisseur Internet est turk.net avec des forfaits economiques. J'utilise la technologie VDSL2 a domicile avec 100mbps en telechargement et 8mbps en upload. Routeur Juniper SRX-110HA v2.&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-large is-resized"&gt;&lt;img src="https://ercan.cloud/uploads/mx-keys-and-mx-master-3.jpg" alt="" class="wp-image-4733" width="692" height="277"/&gt;&lt;figcaption&gt;La semaine prochaine, je commande ce kit incroyable et je remplace la souris Apple Magic Mouse 2 et le clavier Apple.&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;p&gt;&lt;br&gt;&lt;/p&gt;</description></item><item><title>Je suis officiellement AWS Community Builder !</title><link>https://ercan.cloud/fr/im-officially-aws-community-builder/</link><pubDate>Sat, 15 May 2021 09:20:41 +0300</pubDate><guid>https://ercan.cloud/fr/im-officially-aws-community-builder/</guid><description>&lt;p&gt;Chaque jour j'utilise AWS parce que je suis vraiment ouvert a me former et AWS m'aide dans cette voie. J'automatise les taches routinieres pour des departements comme l'equipe client, l'equipe backend, parfois l'equipe data, etc., et la plupart du temps, les besoins sont specifiques a cette organisation. Donc, vous devez construire par vous-meme et/ou avec votre equipe et ameliorer votre connaissance du produit et/ou de l'outil en chemin.&lt;/p&gt;
&lt;p&gt;Si vous partagez vos connaissances, vous pouvez faire gagner du temps aux autres. La plupart du temps, les gens sont bloques sur la meme chose. Si vous resoulez le probleme, pourquoi ne pas partager la solution ? Vous n'en avez plus besoin puisque vous la connaissez deja. C'est ma principale motivation pour la communaute open-source et la communaute AWS.&lt;/p&gt;</description></item><item><title>Deployer nginx HA sur AWS ECS avec Routage par Geolocalisation via Terraform</title><link>https://ercan.cloud/fr/deploy-ha-nginx-to-aws-ecs-with-geolocation-routing-via-terraform/</link><pubDate>Wed, 12 May 2021 12:56:20 +0300</pubDate><guid>https://ercan.cloud/fr/deploy-ha-nginx-to-aws-ecs-with-geolocation-routing-via-terraform/</guid><description>&lt;p&gt;Aujourd'hui, je veux remanier le projet &lt;strong&gt;&lt;a href="https://ercan.cloud/deploy-nginx-docker-to-aws-ecs-with-terraform-automation/" target="_blank" rel="noreferrer noopener"&gt;Deployer nginx docker sur AWS ECS avec Terraform Automation&lt;/a&gt;&lt;/strong&gt; du support d'une seule region vers le multi-region. Cette fois, j'ai pousse tout le code source Terraform sur mon compte GitLab.&lt;br&gt;&lt;br&gt;Maintenant, le projet mis a jour cree toute l'infrastructure dans les regions Irlande et N.Virginia.&lt;br&gt;Nous avons maintenant une politique de routage basee sur la geolocalisation fournie par Route53.&lt;/p&gt;
&lt;h2&gt;Que signifie la politique de routage basee sur la geolocalisation ?&lt;/h2&gt;
&lt;p&gt;Dans ce projet, lorsque vous recevez une requete du continent nord-americain, la requete du visiteur sera geree par l'infrastructure de North Virginia.&lt;br&gt;&lt;br&gt;Si vous recevez une requete du continent europeen, cette fois la requete sera geree par l'infrastructure de l'Irlande.&lt;br&gt;&lt;br&gt;La region par defaut est egalement definie et geree par l'infrastructure de l'Irlande.&lt;/p&gt;</description></item><item><title>Deployer nginx Docker sur AWS ECS avec Terraform Automation</title><link>https://ercan.cloud/fr/deploy-nginx-docker-to-aws-ecs-with-terraform-automation/</link><pubDate>Tue, 11 May 2021 07:40:23 +0300</pubDate><guid>https://ercan.cloud/fr/deploy-nginx-docker-to-aws-ecs-with-terraform-automation/</guid><description>&lt;p&gt;Hier soir, je voulais jouer avec le service AWS ECS. J'ai ecrit un code terraform pour deployer tout en meme temps. Le terraform cree toutes les ressources pour faire tourner ECS dans un VPC different et isole de vos autres ressources.&lt;br&gt;&lt;br&gt;J'ai utilise l'image docker nginx:alpine pour ce projet mais si besoin, vous pouvez modifier ou changer le terraform et l'adapter a vos besoins.&lt;/p&gt;
&lt;h2&gt;Qu'est-ce qu'AWS ECS ?&lt;/h2&gt;
&lt;p&gt;Amazon Elastic Container Service (Amazon ECS) est un service d'orchestration de conteneurs entierement gere. Les clients utilisent ECS pour executer leurs applications les plus sensibles et critiques en raison de sa securite, sa fiabilite et sa scalabilite.&lt;/p&gt;</description></item><item><title>Comment Installer Node Exporter sur un Serveur Linux</title><link>https://ercan.cloud/fr/how-to-install-node-exporter-on-linux-server/</link><pubDate>Mon, 10 May 2021 09:18:09 +0300</pubDate><guid>https://ercan.cloud/fr/how-to-install-node-exporter-on-linux-server/</guid><description>&lt;p&gt;Node Exporter est un exporteur Prometheus pour les metriques au niveau du serveur et de l'OS avec des collecteurs de metriques configurables. Il nous aide a mesurer diverses ressources du serveur telles que la RAM, l'espace disque et l'utilisation du CPU. Node Exporter est une bonne solution pour collecter toutes les metriques et statistiques liees au serveur Linux pour la surveillance.&lt;/p&gt;
&lt;h2&gt;Avant de Commencer&lt;/h2&gt;
&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Serveur Prometheus&lt;/strong&gt;&lt;br&gt;Apres l'installation de Node Exporter, vous devez envoyer vos metriques au serveur Prometheus.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Privileges Sudo&lt;/strong&gt;&lt;br&gt;Vous devez acceder a votre serveur via SSH en tant que root ou votre utilisateur de connexion SSH doit avoir les privileges root avec sudo.&lt;/li&gt;&lt;/ul&gt;
&lt;div class="schema-how-to wp-block-yoast-how-to-block"&gt;&lt;p class="schema-how-to-description"&gt;&lt;strong&gt;Etapes d'Installation de Node Exporter&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Probleme FortiClient sur M1 MacBookPro : Solution</title><link>https://ercan.cloud/fr/forticlient-problem-on-m1-macbookpro-problem-solution/</link><pubDate>Wed, 05 May 2021 06:36:38 +0300</pubDate><guid>https://ercan.cloud/fr/forticlient-problem-on-m1-macbookpro-problem-solution/</guid><description>&lt;p&gt;J'ai besoin de me connecter au VPN via FortiClient pour faire mon travail et acceder a certaines ressources en toute securite. Quand j'ai commence a travailler pour mon entreprise en mars 2021, ils m'ont donne un M1 MacBookPro. Le M1 MacBookPro est different des autres car il est equipe d'une nouvelle architecture CPU. Auparavant, Apple utilisait un CPU base sur Intel mais maintenant, ils ont decide d'executer macOS avec un CPU base sur ARM et Apple l'a appele M1 pour l'instant.&lt;br&gt;&lt;br&gt;De nombreux logiciels ne sont pas compatibles avec ARM. Parfois, j'ai des problemes du type "Ce composant n'est pas compatible avec votre CPU".&lt;br&gt;&lt;br&gt;Quand je me suis connecte au VPN via FortiClient v6.4.3.1325, il semble connecte mais ma vitesse Internet devient trop lente. Normalement, j'ai 100 Mo/sec de vitesse Internet. J'ai demande a mes collegues "avez-vous des problemes avec le VPN et/ou la vitesse du VPN ?" et ils ont repondu "NON !" Ils utilisent un MacBookPro un peu plus ancien que le mien avec un CPU base sur Intel et j'ai pense que c'etait une situation normale car les versions basees sur Intel sont stables.&lt;/p&gt;</description></item><item><title>Connectez votre AWS a GCP avec Terraform via VPN IPSec Site-a-Site</title><link>https://ercan.cloud/fr/connect-your-aws-to-gcp-with-terraform-via-ipsec-site-to-site-vpn/</link><pubDate>Tue, 04 May 2021 20:49:25 +0300</pubDate><guid>https://ercan.cloud/fr/connect-your-aws-to-gcp-with-terraform-via-ipsec-site-to-site-vpn/</guid><description>&lt;p&gt;Aujourd'hui, j'ai ecrit un autre IaaC (infrastructure as a code) pour mes besoins. Vous pouvez creer une connexion VPN securisee (IPsec) entre Amazon Web Services (AWS) et Google Cloud Platform (GCP).&lt;/p&gt;
&lt;h2&gt;Que peut faire cela ?&lt;/h2&gt;
&lt;p&gt;Creer une Customer Gateway sur AWS. Creer une Virtual Private Gateway sur AWS. Creer une connexion VPN Site-a-Site sur AWS. Creer un Security Group pour l'acces a la connexion VPN sur AWS. Creer une adresse IP Externe pour la connexion VPN sur GCP. Creer et gerer la regle de pare-feu pour la connexion VPN sur GCP. Creer une regle de Route sur GCP.&lt;/p&gt;</description></item><item><title>Automatisation de Google Cloud Platform avec Terraform Facilement</title><link>https://ercan.cloud/fr/google-cloud-platform-automation-with-terraform-easily/</link><pubDate>Fri, 30 Apr 2021 08:51:51 +0300</pubDate><guid>https://ercan.cloud/fr/google-cloud-platform-automation-with-terraform-easily/</guid><description>&lt;p&gt;Il etait une fois, quand j'apprenais Google Cloud Platform, je voulais simplement automatiser mon workflow et mes deploiements avec terraform et j'ai ecrit cet IaaC (Infrastructure as a Code) pour gerer mon infrastructure facilement et rapidement.&lt;/p&gt;
&lt;h2&gt;Que peut faire cela ?&lt;/h2&gt;
&lt;p&gt;Creer un load balancer securise avec SSL et transformer les requetes HTTP en HTTPS avec le code de redirection 301.&lt;br&gt;Creer un Instance Template et tout configurer concernant le reseau, le sous-reseau, le script de demarrage.&lt;br&gt;Creer un groupe d'instances et le gerer. Si le CPU de votre groupe d'instances est superieur ou inferieur a une valeur, le gestionnaire de groupe d'instances augmentera ou reduira automatiquement le nombre de VMs.&lt;br&gt;Les instances VM fonctionnent avec une IP privee et l'acces SSH a l'echelle du projet n'est pas autorise par defaut. Gerer la regle de pare-feu pour le health check du load balancer.&lt;/p&gt;</description></item><item><title>Comment Securiser Votre Compte Amazon Web Services</title><link>https://ercan.cloud/fr/how-to-secure-your-amazon-web-services-account/</link><pubDate>Sat, 24 Apr 2021 14:27:03 +0300</pubDate><guid>https://ercan.cloud/fr/how-to-secure-your-amazon-web-services-account/</guid><description>&lt;p&gt;La securite d'abord, car la securite est tres importante ! Lorsque vous creez un compte Amazon Web Services, ce compte est appele root. Le compte de niveau root a un acces complet a toutes les ressources executees dans l'environnement cloud et je recommande totalement de ne pas utiliser votre compte root pour gerer les ressources.&lt;/p&gt;
&lt;div class="schema-how-to wp-block-yoast-how-to-block"&gt;&lt;p class="schema-how-to-description"&gt;&lt;strong&gt;Que devez-vous faire pour garder votre compte AWS securise ?&lt;/strong&gt;&lt;/p&gt; &lt;ol class="schema-how-to-steps"&gt;&lt;li class="schema-how-to-step" id="how-to-step-1619273465475"&gt;&lt;strong class="schema-how-to-step-name"&gt;Configurer l'Authentification Multi-Facteurs pour le compte root&lt;/strong&gt; &lt;p class="schema-how-to-step-text"&gt;Vous avez peut-etre deja entendu parler d'Authentification a 2 Etapes ou d'Authentification a 2 Facteurs. Dans l'ecosysteme Amazon, nous appelons cette couche de securite supplementaire MFA. L'utilisateur root de ce compte n'a pas l'authentification multi-facteurs (MFA) activee. &lt;a href="https://console.aws.amazon.com/iam/home?#security_credentials$mfa"&gt;Activez MFA&lt;/a&gt; pour ameliorer la securite de ce compte.&lt;img alt="" src="https://ercan.cloud/uploads/aws-set-root-mfa.png"/&gt;&lt;/p&gt;</description></item><item><title>Installer l'Adaptateur USB Ethernet UGREEN sur macOS</title><link>https://ercan.cloud/fr/install-ugreen-usb-ethernet-adapter-on-macos/</link><pubDate>Sun, 18 Apr 2021 14:39:34 +0300</pubDate><guid>https://ercan.cloud/fr/install-ugreen-usb-ethernet-adapter-on-macos/</guid><description>&lt;p&gt;En 2019, j'ai eu besoin de connecter mon Dell XPS13 a mon Juniper SRX-110 via un cable ethernet mais mon Dell n'a pas de port ethernet. J'ai decide d'acheter un adaptateur USB Ethernet UGREEN sur Amazon.&lt;br&gt;&lt;br&gt;L'adaptateur ethernet est sans pilote et fonctionne parfaitement sur Windows et Linux. Aujourd'hui, j'ai besoin de connecter mon Apple MacBookPro Silicon a Internet via le meme adaptateur USB mais macOS n'aime pas ca. Je sais que macOS a besoin d'un pilote et a certaines limitations du noyau pour du materiel supplementaire.&lt;br&gt;&lt;br&gt;Les fichiers Kext sont des pilotes essentiels pour macOS, "Kext" signifiant Kernel Extension ; les fichiers kext "etendent" le noyau de Mac OS X, la partie centrale du systeme d'exploitation, en fournissant du code supplementaire a charger au demarrage de votre ordinateur.&lt;br&gt;&lt;br&gt;J'ai besoin de desactiver les parametres d'Integrite du Systeme sans kext. J'ai demarre mon Mac en mode recovery, je suis alle dans le Terminal et j'ai execute la commande ci-dessous.&lt;/p&gt;</description></item><item><title>Redirection 301 HTTPS sur App Engine avec nginx sur Google Cloud Platform</title><link>https://ercan.cloud/fr/redirect-301-https-on-app-engine-with-nginx-on-google-cloud-platform/</link><pubDate>Thu, 15 Apr 2021 07:06:42 +0300</pubDate><guid>https://ercan.cloud/fr/redirect-301-https-on-app-engine-with-nginx-on-google-cloud-platform/</guid><description>&lt;p&gt;J'ai commence a jouer avec App Engine sur Google Cloud Platform ces jours-ci. J'utilise un environnement flexible avec un runtime personnalise pour executer PHP dans Docker. App Engine sert le contenu via HTTP et HTTPS. J'ai verifie la possibilite de desactiver HTTP ou de rediriger le trafic HTTP facilement vers HTTPS via l'interface Web mais malheureusement, ce n'est pas possible actuellement. Oui, vous avez bien entendu, cette fonctionnalite de base n'est pas supportee !&lt;br&gt;&lt;br&gt;J'ai verifie la documentation et essaye de definir une redirection 301 via le fichier app.yaml. Voici ce que j'ai essaye :&lt;/p&gt;</description></item><item><title>Definir Deux Groupes Cibles Differents sur un Load Balancer AWS avec Terraform</title><link>https://ercan.cloud/fr/set-two-different-target-groups-on-aws-load-balancer-with-terraform/</link><pubDate>Mon, 05 Apr 2021 11:18:19 +0300</pubDate><guid>https://ercan.cloud/fr/set-two-different-target-groups-on-aws-load-balancer-with-terraform/</guid><description>&lt;p&gt;La semaine derniere, j'ai ecrit une infrastructure as code via Terraform. Dans mon cas, je dois transmettre le trafic de l'interface publique de l'Application Load Balancer AWS vers deux groupes cibles differents. Le langage Hashicorp (HCL) n'est pas un langage difficile mais la documentation manque de nombreux sujets et il y a aussi des points non documentes dans terraform.&lt;br&gt;&lt;br&gt;J'ai cherche sur Google avant de m'assurer mais j'ai vu qu'il y a beaucoup de questions et de problemes sur le sujet "Utiliser plus d'un groupe cible sur AWS avec terraform".&lt;br&gt;&lt;br&gt;J'ai lu les solutions suggerees mais elles ne m'ont pas aide. Apres cela, j'ai decide d'utiliser "aws_lb_listener" comme ressource. Finalement, j'ai trouve une solution a mon cas par moi-meme. Vous pouvez voir les details ci-dessous :&lt;br&gt;&lt;/p&gt;</description></item><item><title>Etendre votre disque Linux EC2 sans redemarrage sur Amazon Web Services</title><link>https://ercan.cloud/fr/extend-your-ec2-linux-disk-without-reboot-on-amazon-web-services/</link><pubDate>Mon, 08 Feb 2021 15:08:26 +0300</pubDate><guid>https://ercan.cloud/fr/extend-your-ec2-linux-disk-without-reboot-on-amazon-web-services/</guid><description>&lt;p&gt;Pour une raison quelconque, vous devez etendre votre serveur Linux EC2 sans redemarrage et en toute securite. Dans cet article, vous apprendrez comment etendre votre disque Linux EC2 sur AWS.&lt;br&gt;&lt;br&gt;Dans cet exemple, vous verrez l'extension de la taille du disque de 80 Gio a 120 Gio.&lt;/p&gt;
&lt;h2&gt;&lt;strong&gt;Etape 1 : Modifier le Volume&lt;/strong&gt;&lt;/h2&gt;
&lt;p&gt;Connectez-vous a votre Console AWS et trouvez le volume (disque) de votre ec2. Voici l'astuce ; dans le panneau de gauche, il y a &lt;strong&gt;Elastic Block Store &amp;gt; Volumes&lt;/strong&gt;. Faites un clic droit sur votre volume puis selectionnez l'option "Modify Volume". Cela ressemble a l'image ci-dessous. Choisissez la bonne taille et cliquez sur le bouton &lt;strong&gt;Modify&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Creer un Nouvel Utilisateur avec Privileges sur AWS RDS (MariaDB)</title><link>https://ercan.cloud/fr/create-a-new-grant-user-on-aws-rds-mariadb/</link><pubDate>Sat, 30 Jan 2021 23:01:56 +0300</pubDate><guid>https://ercan.cloud/fr/create-a-new-grant-user-on-aws-rds-mariadb/</guid><description>&lt;p&gt;Aujourd'hui, j'ai joue avec AWS RDS avec MariaDB. Normalement, AWS cree un seul utilisateur pour acceder a AWS RDS. Voici les etapes pour creer un nouvel utilisateur avec privileges sur AWS RDS avec MariaDB.&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;mysql&amp;gt; GRANT SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, RELOAD, PROCESS, REFERENCES, INDEX, ALTER, SHOW DATABASES, CREATE TEMPORARY TABLES, LOCK TABLES, EXECUTE, REPLICATION SLAVE, BINLOG MONITOR, CREATE VIEW, SHOW VIEW, CREATE ROUTINE, ALTER ROUTINE, CREATE USER, EVENT, TRIGGER ON *.* TO 'VOTRE-UTILISATEUR-MYSQL'@'IP-CLIENT-OU-NOM-DNS' IDENTIFIED BY 'MOT-DE-PASSE-CLAIR' WITH GRANT OPTION;
&lt;p&gt;Query OK, 0 rows affected (0.009 sec)&lt;/code&gt;&lt;/pre&gt;&lt;/p&gt;</description></item><item><title>Parametres CORS Amazon S3 avec CloudFront sur Amazon Web Services</title><link>https://ercan.cloud/fr/amazon-s3-cors-settings-with-cloudfront-on-amazon-web-services/</link><pubDate>Tue, 29 Sep 2020 08:27:16 +0300</pubDate><guid>https://ercan.cloud/fr/amazon-s3-cors-settings-with-cloudfront-on-amazon-web-services/</guid><description>&lt;p id="f6c8"&gt;Si vous diffusez du contenu statique directement depuis &lt;strong&gt;Amazon S3&lt;/strong&gt; via &lt;strong&gt;CloudFront (CDN)&lt;/strong&gt;, vous avez probablement rencontre des erreurs concernant les polices, images ou autres contenus statiques a delivrer a vos utilisateurs. En realite, ce n'est pas complique. Vous pouvez corriger ce probleme dans les parametres CORS de votre bucket Amazon S3.&lt;/p&gt;
&lt;p id="9f9a"&gt;&lt;strong&gt;Qu'est-ce que Amazon S3 CORS ?&lt;/strong&gt;&lt;/p&gt;
&lt;p id="6d95"&gt;Cross Origin Resource Sharing (dit CORS). La specification CORS vous donne la possibilite de creer des applications web qui font des requetes vers des domaines autres que celui qui a fourni le contenu principal.&lt;/p&gt;</description></item><item><title>Faites Votre Sauvegarde GitLab Quotidiennement S'il Fonctionne dans Docker</title><link>https://ercan.cloud/fr/take-your-gitlab-backup-everyday-if-it-works-in-docker/</link><pubDate>Wed, 16 Sep 2020 15:27:44 +0300</pubDate><guid>https://ercan.cloud/fr/take-your-gitlab-backup-everyday-if-it-works-in-docker/</guid><description>&lt;p&gt;J'utilise GitLab dans Docker (parce que j'adore la containerisation) et je suis vraiment satisfait car je peux deplacer l'environnement GitLab partout si j'en ai besoin et je me sens plus elastique en utilisant Docker.&lt;br&gt;&lt;br&gt;Les sauvegardes GitLab sont vraiment importantes car vous conservez tout le code source et peut-etre le wiki, peut-etre plus que le code source, et la sauvegarde est la premiere chose a faire si vous avez un service fonctionnant a un niveau critique.&lt;/p&gt;</description></item><item><title>Trouver facilement les gros fichiers sur CentOS, Ubuntu et macOS</title><link>https://ercan.cloud/fr/find-large-files-in-centos-ubuntu-and-macos-easily/</link><pubDate>Sat, 18 Jul 2020 13:08:30 +0300</pubDate><guid>https://ercan.cloud/fr/find-large-files-in-centos-ubuntu-and-macos-easily/</guid><description>&lt;p&gt;Parfois, tout le monde a besoin de verifier les gros fichiers dans le systeme. Voici quelques commandes utiles que j'utilise souvent. Trouvez facilement les gros fichiers sous Linux.&lt;br&gt;&lt;br&gt;Voici le premier motif :&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code lang="bash" class="language-bash"&gt;find /home/ercan/ -type f -size +100000k -exec ls -lh {} \; | awk '{ print $9 ": " $5 }'&lt;/code&gt;&lt;/pre&gt;
&lt;p class="has-medium-font-size"&gt;&lt;strong&gt;Si la taille du fichier depasse 250 Mo dans le systeme :&lt;/strong&gt;&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code lang="bash" class="language-bash"&gt;sudo find /home/ercan/ -type f -size +250000k -exec ls -lh {} \; | awk '{ print $9 ": " $5 }'&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;Voici les resultats :&lt;/p&gt;</description></item><item><title>Corriger "Error: rpmdb open failed" sur CentOS ou Amazon Linux 2</title><link>https://ercan.cloud/fr/fix-error-rpmdb-open-failed-on-centos-or-amazon-linux-2/</link><pubDate>Mon, 20 Apr 2020 11:49:37 +0300</pubDate><guid>https://ercan.cloud/fr/fix-error-rpmdb-open-failed-on-centos-or-amazon-linux-2/</guid><description>&lt;p&gt;Hier, j'ai commence a tester certains services sur Amazon Linux 2 propulse par le cloud Amazon Web Services. Pour une raison quelconque, mon gestionnaire de paquets yum est casse et quand j'ai commence a mettre a jour ma base de donnees yum, j'ai eu une erreur concernant rpmdb open failed. Vous pouvez voir mon erreur ci-dessous. Si vous utilisez CentOS 7 ou une autre distribution Linux utilisant yum comme gestionnaire de paquets, vous pouvez aussi continuer a lire.&lt;/p&gt;</description></item><item><title>Erreur : Plus d'espace disponible sur le peripherique lors du demarrage/arret des services uniquement</title><link>https://ercan.cloud/fr/error-no-space-left-on-the-device-when-starting-stopping-services-only/</link><pubDate>Sun, 01 Mar 2020 07:46:00 +0300</pubDate><guid>https://ercan.cloud/fr/error-no-space-left-on-the-device-when-starting-stopping-services-only/</guid><description>&lt;p&gt;J'utilise Amazon SSM Agent pour me connecter a l'instance EC2 de maniere securisee. Amazon SSM Agent peut egalement se connecter a la console de l'instance EC2 via la console web aws.amazon.com. C'est donc ma methode preferee.&lt;br&gt;&lt;br&gt;Il y a quelques jours, lorsque j'ai essaye de me connecter a EC2 via Amazon SSM Agent, il ne repondait pas et apres cela, j'ai decide de me connecter de maniere classique, oui avec SSH.&lt;br&gt;&lt;br&gt;Bien sur, tout d'abord, je veux redemarrer Amazon SSM Agent et je vois ceci :&lt;/p&gt;</description></item><item><title>Configuration Juniper SRX110H-VA VDSL2 Etape par Etape</title><link>https://ercan.cloud/fr/juniper-srx110h-va-vdsl2-configuration-step-by-step/</link><pubDate>Sun, 09 Feb 2020 06:48:00 +0300</pubDate><guid>https://ercan.cloud/fr/juniper-srx110h-va-vdsl2-configuration-step-by-step/</guid><description>&lt;p&gt;Je parlais au telephone avec &lt;a href="https://www.linkedin.com/in/kenanbilgic/" target="_blank" rel="noreferrer noopener"&gt;Kenan Bilgic&lt;/a&gt; hier soir et je lui ai dit "Je veux acheter un Juniper SRX-110H-VA". Apres cela, Kenan m'a dit "J'ai deja un Juniper SRX-110H-VA, envoie-moi ton adresse, je peux te l'expedier."&lt;/p&gt;
&lt;p&gt;J'utilise &lt;a href="https://turk.net/" target="_blank" rel="noreferrer noopener"&gt;TurkNet&lt;/a&gt; comme fournisseur Internet et c'est un fournisseur vraiment bon marche et rapide dans mon quartier. Mon type de connexion est VDSL2 et j'ai besoin d'etablir une connexion VPN via Amazon Web Services (AWS).&lt;/p&gt;</description></item><item><title>Activer la Rotation des Logs pour les Conteneurs Docker</title><link>https://ercan.cloud/fr/enable-logrotation-for-docker-containers/</link><pubDate>Fri, 29 Nov 2019 17:17:00 +0300</pubDate><guid>https://ercan.cloud/fr/enable-logrotation-for-docker-containers/</guid><description>&lt;p&gt;Lorsque vous installez et utilisez Docker sur votre systeme, le conteneur en cours d'execution dans Docker peut generer un grand nombre de logs sans que vous en ayez conscience.&lt;/p&gt;
&lt;p&gt;Bien que le service Docker supporte normalement le logrotate, ce support est desactive par defaut. Si un jour votre disque se remplit soudainement, alors vous saurez exactement ce que je veux dire. : )&lt;/p&gt;
&lt;p&gt;Si vous installez le service Docker pour la premiere fois sur un serveur et lancez le conteneur pour la premiere fois, vous pouvez suivre les etapes ci-dessous.&lt;/p&gt;</description></item><item><title>Telecharger une extension de fichier specifique via wget facilement dans le terminal</title><link>https://ercan.cloud/fr/download-specific-file-extension-via-wget-easily-on-terminal/</link><pubDate>Fri, 22 Nov 2019 16:37:00 +0300</pubDate><guid>https://ercan.cloud/fr/download-specific-file-extension-via-wget-easily-on-terminal/</guid><description>&lt;p&gt;Parfois, il peut y avoir des fichiers avec plus d'une extension dans un repertoire ou un dossier. Par exemple, .jpg, .png, .gif, .mp3, .mp4 etc. Vous voulez telecharger uniquement les fichiers gif de cette source, mais vous ne savez pas comment faire ? N'ayez pas peur, vous etes au bon endroit.&lt;br&gt;&lt;br&gt;wget est un petit logiciel sous licence GNU (c'est-a-dire gratuit), installe par defaut sur les systemes d'exploitation Linux et macOS.&lt;br&gt;&lt;br&gt;L'autre jour, je voulais telecharger les memes videos .mp4 et .webm dans un repertoire ftp, mais je voulais telecharger soit les .mp4, soit les .webm. Comme la taille de 100 fichiers .mp4 est de 10 Go, 100 fichiers .webm avec le meme contenu ne font que 6 Go. J'ai decide de telecharger les fichiers .webm car je voulais allouer beaucoup moins d'espace disque.&lt;br&gt;&lt;br&gt;Pour cela, j'ai lance la commande suivante et j'ai commence a regarder l'ecran.&lt;/p&gt;</description></item><item><title>Trouver la taille exacte de certains fichiers sous Linux via le terminal</title><link>https://ercan.cloud/fr/find-the-exact-size-of-certain-files-in-linux-via-terminal/</link><pubDate>Fri, 15 Nov 2019 19:00:00 +0300</pubDate><guid>https://ercan.cloud/fr/find-the-exact-size-of-certain-files-in-linux-via-terminal/</guid><description>&lt;p&gt;Un jour, il peut y avoir beaucoup de fichiers avec plus d'une extension dans le macOS, Linux ou le serveur que vous utilisez, et vous vous interrogez peut-etre sur la taille de ces fichiers ou voulez simplement voir la taille des fichiers avec l'extension correspondante pour une etude specifique.&lt;/p&gt;
&lt;p&gt;L'autre jour, le serveur sur lequel je travaillais avait a la fois des extensions de fichiers *.webm et *.mp4, et je devais soit augmenter le disque du serveur, soit supprimer ceux avec l'extension .mp4 pour les memes videos.&lt;/p&gt;</description></item><item><title>Desactiver SELinux sur CentOS 7 ou CentOS 8</title><link>https://ercan.cloud/fr/disable-selinux-on-centos-7-or-centos-8/</link><pubDate>Fri, 08 Nov 2019 19:00:00 +0300</pubDate><guid>https://ercan.cloud/fr/disable-selinux-on-centos-7-or-centos-8/</guid><description>&lt;p&gt;Ce tutoriel vous montre comment desactiver SELinux (Security-Enhanced Linux) sur votre serveur CentOS. La version de CentOS doit etre 7 ou 8. La version n'a pas d'importance.&lt;/p&gt;
&lt;h2&gt;Qu'est-ce que SELinux ?&lt;/h2&gt;
&lt;p&gt;SELinux est un mecanisme de securite directement controle par le noyau. Il permet aux administrateurs et utilisateurs un controle plus granulaire sur les acces bases sur les politiques SELinux.&lt;/p&gt;
&lt;p&gt;SELinux a trois modes de fonctionnement differents. Les voici :&lt;/p&gt;
&lt;ol&gt;&lt;li&gt;&lt;strong&gt;Enforcing :&lt;/strong&gt; Autorise l'acces base sur les politiques SELinux et les regles de politique.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Permissive :&lt;/strong&gt; SELinux enregistre uniquement les actions qui auraient ete refusees en mode enforcing. &lt;mark class="annotation-text annotation-text-yoast" id="annotation-text-39c9eb87-6132-458a-a122-4e327a776332"&gt;&lt;/mark&gt;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Disabled :&lt;/strong&gt; Aucun message n'est enregistre et aucune politique SELinux n'est activee sur le serveur. La plupart du temps, le mode disabled est utilise avec les panneaux de controle web comme cPanel et/ou Plesk.&lt;/li&gt;&lt;/ol&gt;
&lt;h2&gt;Prerequis&lt;/h2&gt;
&lt;p&gt;Seul l'utilisateur root ou un utilisateur avec des &lt;strong&gt;privileges sudo&lt;/strong&gt; peut modifier le mode SELinux.&lt;/p&gt;</description></item><item><title>Bonjour le Blog !</title><link>https://ercan.cloud/fr/hello-blog/</link><pubDate>Sun, 03 Nov 2019 22:24:00 +0300</pubDate><guid>https://ercan.cloud/fr/hello-blog/</guid><description>&lt;p&gt;Je ne sais pas combien de fois j'ai cree un blog pour prendre des notes ou partager des informations techniques sur les serveurs Linux et certains logiciels Linux tels que nginx, phpMyAdmin, MySQL, PHP-FPM, etc mais je n'ai jamais reussi a ecrire regulierement des articles de blog.&lt;/p&gt;
&lt;p&gt;L'adresse de mon blog contient mon prenom et mon nom de famille. Donc, vous connaissez mon nom je suppose : )&lt;/p&gt;
&lt;p&gt;Je travaille chez &lt;a rel="noreferrer noopener" aria-label="Masomo (ouvre dans un nouvel onglet)" href="https://linkedin.com/company/masomo" target="_blank"&gt;Masomo&lt;/a&gt; en tant qu'Administrateur Systeme Linux mais je fais principalement du DevOps avec une equipe formidable.&lt;/p&gt;</description></item></channel></rss>