Septembre / Octobre 2025

SysOps (linux) Pratique 151

Détectez les vulnérabilités avant de déployer !

  • Présentation du scanner Trivy
  • Installation et mise en route
  • Analyse de code et d’une image Docker
En savoir plus

9,90 € TTC

Anciens Numéros

LIVRAISON OFFERTE en France Métropolitaine à partir de 50€
SysOps (linux) Pratique 153

SysOps (linux) Pratique 153

Janvier / Février 2026
9,90 €
SysOps (linux) Pratique 152

SysOps (linux) Pratique 152

Novembre / Décembre 2025
9,90 €
SysOps (linux) Pratique 151

SysOps (linux) Pratique 151

Septembre / Octobre 2025
9,90 €
SysOps (linux) Pratique 150

SysOps (linux) Pratique 150

Juillet / Août 2025
9,90 €
Linux Pratique 149

Linux Pratique 149

Mai / Juin 2025
9,90 €
Linux Pratique 148

Linux Pratique 148

Mars / Avril 2025
9,90 €
Linux Pratique 147

Linux Pratique 147

Janvier / Février 2025
9,90 €
Linux Pratique 146

Linux Pratique 146

Novembre / Décembre 2024
9,90 €
SOMMAIRE :


Actualités & Nouveautés

p. 06   À la rencontre du CNLL, acteur clé du logiciel libre dans l’écosystème numérique français et européen
p. 13   Brèves

Système & Services

p. 14   Gérer le cycle de vie d’un OS immuable en production : le cas Flatcar

Sécurité & Protection

p. 24   Analysez vos projets avec Trivy, pour traquer vulnérabilités et mauvaises configurations

Serveur & Cloud

p. 38   GlusterFS, CTDB et Samba pour une haute disponibilité dans un environnement hybride
p. 48   Architecture conteneurisée hautement disponible avec HAProxy

Réseau & Orchestration

p. 60   Déployer Rook et intégrer un stockage Ceph externe dans Kubernetes

DevOps & Organisation

p. 74   « Day One Operations » avec Ansible

ÉDITO :

Je vous annonçais dans l’édito* du dernier numéro que le magazine avait désormais une nouvelle identité quittant le nom de Linux Pratique pour s’appeler désormais SysOps Pratique. Sans revenir longuement sur ce changement, je tenais à vous remercier pour l’accueil que vous lui avez réservé. Il n’est pas toujours simple d’essayer de cerner au mieux les attentes de tout un chacun, c’est pourquoi vos retours — par mail, sur nos réseaux (nous sommes présents sur LinkedIn, Bluesky et X) ou lors de salons — sont toujours précieux. Ceux que nous avons reçus nous confortent dans l’idée que ce changement était le bon.

Cela étant dit, je vous propose de passer en revue ensemble le sommaire de ce numéro de rentrée. Pour attaquer celle-ci du bon pied, nous nous intéresserons au fil de ces pages à divers sujets qui, on l’espère pour certains, vous permettront de mieux faire face à certaines problématiques rencontrées sur votre lieu de travail, vous offriront la possibilité d’aller plus loin dans la réflexion ou d’explorer peut-être de nouveaux domaines. C’est dans cette optique que vous trouverez ainsi pas moins de deux articles qui, sous un angle différent, traitent de la haute disponibilité : d’un côté, on s’intéressera à une solution incontournable sur le sujet, HAProxy, et de l’autre, on se penchera sur la question au sein d’un environnement hybride.

Si le projet de distribution Flatcar en couverture du dernier numéro, a attiré votre attention, sachez que celui-ci est de retour au sommaire de cette parution. On s’intéressera tout particulièrement à la manière de gérer le cycle de vie de cet OS immuable. Autre sujet qui devrait en intéresser plus d’un parce qu’en matière de SysOps/DevOps il faut pouvoir être réactif et s’adapter à toute situation, vous découvrirez comment faire d’Ansible un allié pour maintenir et faire évoluer votre infrastructure.

Et enfin, parce qu’il vaut mieux prévenir que guérir, autrement dit prendre les devants plutôt que d’avoir à gérer les conséquences fâcheuses que pourrait causer l’exploitation d’une faille repérée par un cybercriminel, l’article en Une de ce numéro vous propose de découvrir en pratique comment tirer parti de Trivy, un scanner de vulnérabilités open source avec une large couverture d’analyse qui permettra de passer au peigne fin votre SI.
Espérons que ce bref aperçu du contenu qui vous attend vous aura plu. Les pages qui suivent vous réservent bien d’autres découvertes à commencer par une interview très intéressante d’un acteur phare du milieu qui nous entoure, mais je ne vous en dis pas davantage. Bonne lecture et à bientôt !


Aline Hof

* accessible d’ailleurs juste ici : https://connect.ed-diamond.com/linux-pratique/lp-150/edito-votre-magazine-change-de-nom

Le bimestriel des administrateurs de systèmes & réseaux et des utilisateurs de solutions open source

Né en 1999, SysOps Pratique (anciennement Linux Pratique) réunit toute l’information technique qui permettra de gérer de manière optimale son SI. Ses articles pratiques et retours d'expérience de professionnels du milieu couvrent notamment les thématiques suivantes : administration système & réseau, cloud, virtualisation, orchestration, conteneurisation, SysOps/DevOps, solutions professionnelles, cybersécurité...

Essayez la virtualisation économique avec Docker
SysOps Pratique n°91
Isolé dans un conteneur, le fonctionnement de certains processus du cœur du système permet de gagner en sécurité et en souplesse. En sécurité d'abord, car ces processus, s'ils sont compromis ou instables, ne peuvent nuire au système hôte. En souplesse ensuite, car ils peuvent être sauvegardés globalement et être déplacés facilement sur une autre machine physique au besoin. Docker se propose d'être la solution la plus économique pour construire une telle architecture.
Apprenez à maîtriser un routeur - firewall
SysOps Pratique n°91
Le firewall est un élément essentiel de la sécurité d’un réseau. Il est certes, très loin d’être suffisant, mais néanmoins utile. Il est crucial de maîtriser la sécurité apportée par cet élément. C’est pourquoi nous vous proposons un tutoriel permettant non seulement de mettre en place un firewall, mais aussi les outils permettant de comprendre l’effet de chaque règle du firewall.
Sécurité de votre site web : TLS et au-delà !
SysOps Pratique n°91
Dans le numéro 90 de Linux Pratique, Sébastien Maccagnoni-Munch vous a présenté l'intérêt d'utiliser un certificat numérique et le protocole TLS pour sécuriser l'accès à votre site web. Voyons aujourd'hui la mise en œuvre pratique de TLS sur votre site web ainsi que celle de l'ajout des autres protections que sont HSTS et CSP. Nous toucherons aussi un mot au sujet de SRI.
Ce magazine est intégralement disponible sur Linux Magazine Connect
© 2026 - LES EDITIONS DIAMOND