Kubernetes souverain : automatiser, sécuriser, opérer
🚀 Nouvelle édition du Meetup Cloud Native Aix-Marseille !
On se retrouve le 10 septembre à 18h45 chez Linxo à Aix-en-Provence pour une soirée dédiée à Kubernetes et à la maîtrise de son infrastructure.
Au programme :
-
🔐 Talos + OpenTofu + Proxmox - Mikael Batard Construire un cluster Kubernetes immutable, automatisé et sécurisé by design.
-
☁️ Construire sa propre offre K8s managée - Frédéric Léger Dans le prolongement du premier talk, découvrez comment aller plus loin avec Bare Metal, Proxmox et Cluster API pour construire sa propre expérience Kubernetes managée.
Deux approches complémentaires pour reprendre la main sur son Kubernetes.
Venez apprendre, échanger et partager un moment convivial avec la communauté !
-
7:00 PM - 7:45 PM CEST
Talos + OpenTofu + Proxmox : l'infra Kubernetes immutable, automatisée et sécurisée
in-personA l'heure où l'IA facilite considérablement la compromission d'une infrastructure, laisser un cluster Kubernetes tourner sur un OS généraliste n'est plus une dette technique, c'est un risque opérationnel concret.
SSH ouvert, système modifiable à la main, configuration jamais auditée : autant de vecteurs d'attaque qui s'accumulent sans que personne ne s'en aperçoive.
Talos Linux change radicalement l'approche : un OS immutable, sans shell, sans SSH, piloté exclusivement par API, conçu spécifiquement pour faire tourner Kubernetes de façon sécurisée. Entièrement déclarative et versionnable, la configuration de chaque nœud est auditable et ne peut pas dériver.
Dans ce talk, on va construire ensemble, de zéro, un cluster sous Talos, déployé sur Proxmox et entièrement automatisé avec OpenTofu. On verra concrètement en quoi Talos diffère d'une installation vanilla, pourquoi c'est sécurisé by design, et comment cette approche change le quotidien d'une équipe.
Ce talk s'adresse à toute personne qui opère ou souhaite opérer des clusters Kubernetes en production, et qui veut aller plus loin dans la sécurisation de son infrastructure.
SPEAKERS -
7:45 PM - 8:30 PM CEST
Comment j'ai construit ma propre offre k8s managée ... chez un autre cloud provider
in-personVous utilisez un K8s managé, mais vous manquez de contrôle sur les couches sous-jacentes ? Vous voulez la simplicité du managed sans le lock-in complet ? de la portabilité ? de la souveraineté ?
Dans ce talk, je vous montre comment j'ai construit ma propre offre « K8s managé » en me servant des bare metals de Scaleway comme fondations. En trois couches — Bare Metal → Proxmox → Cluster API (Provider Proxmox) : j'ai reproduit l'expérience d'un fournisseur cloud, mais en évitant les couches hardware et les salles serveurs.
On passera en revue :
L'architecture « poupées russes » (bare metal, hyperviseur, CAPI) et pourquoi ça tient la route en prod. Comment Cluster API et Terraform s'emboîtent pour automatiser le cycle de vie des clusters. Les gains (coût, flexibilité, habillage de la valeur) et les compromis (maintenance, responsabilité). Des retours concrets d'une stack en production (multi-cluster, multi-environ). Prêt à vraiment rendre votre cloud provider "jettable" ? Venez voir comment construire vôtre propre offre.
SPEAKERS