- DevOps
- Quicky
- 15 min
L'arme secrète d'Uber, Tinder et Slack : Buildkite
Date jeudi
Horaire 11h05 à 11h20
Salle Amphi C
Description
Uber. Slack. Tinder. Elastic. Shopify. Vous pensez connaître la CI/CD qui propulse ces géants ? Vous imaginez sûrement une usine à gaz Jenkins ou des milliers de GitHub Actions ? Et bien non. Vous ne la connaissez pas. Leur point commun s'appelle Buildkite. Mais pourquoi l'élite de la Tech a-t-elle choisi cet outsider plutôt que les standards du marché ? C'est la question que je me suis posée. J'ai testé pour vous cet OVNI de l'intégration continue. Venez découvrir mon retour d'expérience et comprendre pourquoi, après ce talk, vous ne regarderez plus vos pipelines de la même façon.
Orateur·ices
Julien Haumont
Geek, father, biker, metalhead, DIY, modeler, gamer, bad player, I've got too many passions! But that's not enough for me! I'm always thirsty for discovery. My curiosity is endless :) In my previous life, I was a swiss knife army worker (dev, QA, architecture, Scrum Master, project manager, architect) at Sopra, used to large-scale projects (over 100 people). Today, having decided to change "profession" and satisfy my curiosity, I'm an accomplished SRE at BlaBlaCar, specializing in CI/CD and with strong expertise in Flux, Helm, Jenkins, GitHub Actions, Renovate, etc. My references: Codelab Enter the Daggerverse ! au devfest 2024, devoxx2025, jug nantes, france devops, breizhcamp 2025, sunnytech 2025, snowcamp 2026 https://www.youtube.com/watch?v=RW63hO98tkE & https://github.com/jhaumont/enter-the-daggerverse Animation de podcast Zenika : https://www.youtube.com/watch?v=aBpfFwZqyHc Quand Windows rencontre Linux... at Devfest Nantes 2021 https://www.youtube.com/watch?v=xh_BgQhowTQ BlaBlaCar blog article on Flux2 migration https://medium.com/blablacar/from-flux-v1-to-flux-v2-stairway-to-heaven-or-highway-to-hell-876b7bba139b
Actions rapides
Les sessions futures sur le même thème
- DevOps
- Conférence
L'observabilité en vrai : logs, lessive et 350 VMs
Les logs, l'observabilité, la viz', sur le papier ça se fait bien. Mais dans la réalité, c'est une autre paire de manches. De la collecte à l’indexation en passant par le nettoyage, nous explorerons les solutions mise en oeuvre dans le cadre d’une forge logicielle. Nous verrons comment Grafana nous à permis le parsing et l’exploitation des données. Et aussi comment ELK nous a aidé à assainir nos données pour éviter d’acheter des disques tous les 6 mois ! Sans oublier la mise en place de la stratégie d’alerting et d’uniformisation sur un parc de 350+ VMs. Avec ce rex, tu repartiras avec des patterns immédiats à appliquer (collecte, nettoyage, indexation), quelques pièges à éviter et des règles pragmatiques d’alerting pour faire de l’observabilité une habitude opérationnelle.
Vendredi 11h30 à 12h25 - Amphi D
- DevOps
- Conférence
Sécuriser son réseau Kubernetes avec Cilium
Quelques lignes de commandes suffisent aujourd'hui pour créer son cluster Kubernetes dans le cloud. On peut alors y déployer sa panoplie de Pods, Deployments, Services, etc. avec peu d'efforts (quoique beaucoup de YAML). Mais qu'en est-il des accès réseaux ? Comment restreindre les accès en entrée et en sortie de son cluster ? Comment contrôler les requêtes HTTP entre microservices ? Et comment sécuriser les données qui transitent entre ces microservices ? Dans ce talk, nous répondrons à ces questions avec Cilium, un plugin réseau pour Kubernetes. Cilium permet d'acheminer les paquets entre conteneurs, d'appliquer les politiques de sécurité réseau, de chiffrer les données en transit et bien plus. Il offre aussi divers outils visuels pour créer ses politiques de sécurité et comprendre ce qui se passe côté réseau [1, 2]. Au programme : - Une courte introduction aux réseaux de conteneurs à la Kubernetes. - Comment Cilium utilise eBPF pour faire la différence. - Sécuriser les accès IP, TCP, HTTP et autres en suivant les bonnes pratiques. - Chiffrer ses données applicatives sans sidecar ni prise de tête. [1] https://docs.cilium.io/en/latest/gettingstarted/hubble/ [2] https://editor.networkpolicy.io
Vendredi 12h30 à 13h25 - Amphi C