03/02/2026 –, Monet
Déployer des clusters aussi simplement on-premise que dans le cloud à la SNCF 🚂c'est pas gagné d'avance.
Nos offres AKS, EKS couvrent la plupart de nos besoins, mais comment faire la même chose sans quitter nos datacenters ? Recréer l'expérience d'un Kubernetes managé en interne, c'est un sacré chantier.
L'objectif : offrir autoscaling , autohealing , gestion des nodepools , exposition, stockage, upgrades et tout le reste — automatisé et avec le moins d'exploitation possible.
Dans ce REX, on partage notre parcours sans filtre : les solutions testées, les impasses, les ratés… et comment on y est arrivés avec :
- OpenStack : l'infrastructure qui fait tout
- Talos Linux : un OS minimaliste et sécurisé
- Cluster API : le chef d'orchestre des clusters
- ArgoCD : l'automate GitOps
Aujourd'hui, on crée et gère un cluster complet avec un seul fichier YAML , du GitOps, et un cluster de management pour les gouverner tous.
Après avoir commencé dans l'armée de l'air en tant qu'administrateur système et réseau en 2007, j'ai évolué sur différents poste et différentes technologies dont OpenStack, Openshift, de la CI/CD et plus globalement KuberneteS ces dernières années avec un focus sur TalosLinux. Je suis actuellement leader de domaine Plateform Engineering chez Inside.
Dans l'IT depuis 2007, j'ai commencé en tant que développeur Java avant d'embrasser la culture DevOPS dans le but d'amliorer l'opérabilité des applications.
Depuis 2016 et ma rencontre avec Kubernetes je ne l'ai plus lâché, j'ai même essayer de le mettre partout où j'ai pu (dans les trains, les gares et les garages à vélo)
Ravi d'aider toute personne cherchant un bon restaurant dans la région lyonnaise
Autodidacte, geek et punk dans l’âme, Etienne navigue dans l'IT depuis bientôt 10 ans (et autant chez ITS). Il a commencé comme intégrateur, puis s'est fait attraper par le monde du DevOps. Passionné et tenace, il explore désormais les profondeurs de Kubernetes on-prem, où il s'amuse régulièrement avec Cilium et Talos, osant parfois s'aventurer dans des recoins sombres du kernel. Et s'il n'est pas en train de déboguer des réseaux ou de jouer avec des conteneurs, on peut surement le trouver manette à la main ou bien sur son portable en train de faire de la veille techno.