rePlay : la revue de presse Cloud – Mai 2023

Temps de lecture : 6 minutes

Comme toujours, nous nous efforçons de suivre le rythme des innovations et de vous tenir au courant des sujets qui nous paraissent les plus prometteurs. Pour cette revue de presse, je me suis un peu laissé déborder avec les ponts de Mai, mais mieux vaut tard que jamais !

? ? ✅ ? ? ? ? ? ? ? ⛨ ? ? ?

Côté AWS

La sélection de nouveautés :

VPC

Lattice, un service qui simplifie la connectivité, la sécurité et la surveillance des services AWS. Il permet aux équipes de connecter entre eux des services AWS situés dans VPCs et des comptes AWS différents, tout en garantissant la sécurité et en fournissant des fonctionnalités de surveillance. Lattice se veut facile à gérer et à maintenir, mais à quel coût ?

Pour une mise en pratique, jetez un œil à Simplify Service-to-Service Connectivity, Security, and Monitoring with Amazon VPC Lattice + Exploring Amazon VPC Lattice.

Lambda

Une petite révolution sur Lambda qui ouvre un nouveau champ des possibles, par exemple une amélioration de la latence perçue des fonctions Lambda.

Il était temps…

Service Catalog

Il est maintenant possible de s’affranchir de Cloudformation pour vos stacks plug’n’play. Plus d’infos sur le walkthrough Self-Service Provisioning of Terraform Open-Source Configurations with AWS Service Catalog.

CDK

CDK se dote (enfin) de son équivalent d’OPA.

CodeCatalyst

Ce service semble plein de promesses, à surveiller de près !

Firewall Manager & WAF

Management Console

Sur le principe, pourquoi pas… Mais je m’interroge sur le fait que ça puisse être vu comme une solution de sécurité à part entière alors que pour moi c’est tout au plus un contournement qui cache la misère sous le tapis. Sans compter le coût supplémentaire côté VPC endpoint.

IAM

AWS IAM peut être tellement compliqué parfois qu’on a jugé bon de créer un outil open-source permettant gérer facilement les fine-grained permissions. Pour ceux qui souhaitent creuser le sujet, il existe un tool permitio/cedar-agent qui permet de tester et déployer Cedar.

How to :

Blog :

Côté Automation

La sélection de nouveautés :

How to :

Le retour de la revanche d’Ansible :

Côté Containers

Quelques trucs sympas apportés par Kubernetes 1.27 : 

Et si vous voulez booster le démarrage de vos pods : Start Pods faster by prefetching images

Enfin, encore un exemple que les CPU limits c’est le mal : Kubernetes Liveness Probes and CPU Limit Risks Self-Reinforcing CrashLoopBackOff

Tools

cdklabs/decdk : Define AWS CDK applications declaratively – Vous reprendrez bien un peu d’over-engineering ? ?

udondan/cfn-teleport : A command-line tool which can move CloudFormation resources between stacks

awslabs/staticwebsite-cli : Quickly and easily host a static website on AWS

org-formation/org-formation-cli : An Infrastructure as Code (IaC) tool for AWS Organizations

compose-x/ecs_composex : Manage, Configure and Deploy your services and AWS services and applications from your docker-compose definitions

awslabs/data-on-eks : DoEKS is a tool to build, deploy and scale Data Platforms on Amazon EKS

aws/aws-application-networking-k8s : A Kubernetes controller for Amazon VPC Lattice

aws-samples/eks-cluster-upgrade : Automated Amazon EKS cluster upgrade

sozercan/kubectl-ai : Kubectl plugin for OpenAI GPT

Dentrax/falco-gpt : AI-generated remediations for Falco audit events

gofireflyio/aiac : Artificial Intelligence Infrastructure-as-Code Generator

cloudknit-io/cloudknit : Open Source Solution for Managing Cloud Environments

nektos/act : Run your GitHub Actions locally ?

Wivik/devops-solutions-map : A tool displaying your DevOps solution map and their adoption for each step of the loop

https://roadmap.sh/ : Un site plutôt sympa qui propose des roadmaps et skills nécessaires pour se former (à des rôles, des outils…), avec des explications et des recommandations d’endroits où apprendre.

Pour finir ce volet tooling, allez faire un tour sur AWS IAM Actions et notamment son Generator bien foutu.

Un peu de lecture…

Retour d’expérience

Food for thought

Soit dit en passant, j’apprécie beaucoup la franchise et la transparence sur ce retour d’expérience venant d’une boîte (ou plutôt l’une de ses entités) qui promeut le Serverless depuis des années.

Et chez Revolve ?

Commentaires :

A lire également sur le sujet :