LIVRAISON OFFERTE en France métropolitaine
Septembre / Octobre 2025

SysOps (linux) Pratique 151

Détectez les vulnérabilités avant de déployer !

  • Présentation du scanner Trivy
  • Installation et mise en route
  • Analyse de code et d’une image Docker
En savoir plus

9,90 € TTC

Anciens Numéros

LIVRAISON OFFERTE en France Métropolitaine à partir de 50€
SysOps (linux) Pratique 151

SysOps (linux) Pratique 151

Septembre / Octobre 2025
9,90 €
SysOps (linux) Pratique 150

SysOps (linux) Pratique 150

Juillet / Août 2025
9,90 €
Linux Pratique 149

Linux Pratique 149

Mai / Juin 2025
9,90 €
Linux Pratique 148

Linux Pratique 148

Mars / Avril 2025
9,90 €
Linux Pratique 147

Linux Pratique 147

Janvier / Février 2025
9,90 €
Linux Pratique 146

Linux Pratique 146

Novembre / Décembre 2024
9,90 €
Linux Pratique 145

Linux Pratique 145

Septembre / Octobre 2024
9,90 €
Linux Pratique 144

Linux Pratique 144

Juillet / Août 2024
9,90 €
SOMMAIRE :


Actualités & Nouveautés

p. 06   À la rencontre du CNLL, acteur clé du logiciel libre dans l’écosystème numérique français et européen
p. 13   Brèves

Système & Services

p. 14   Gérer le cycle de vie d’un OS immuable en production : le cas Flatcar

Sécurité & Protection

p. 24   Analysez vos projets avec Trivy, pour traquer vulnérabilités et mauvaises configurations

Serveur & Cloud

p. 38   GlusterFS, CTDB et Samba pour une haute disponibilité dans un environnement hybride
p. 48   Architecture conteneurisée hautement disponible avec HAProxy

Réseau & Orchestration

p. 60   Déployer Rook et intégrer un stockage Ceph externe dans Kubernetes

DevOps & Organisation

p. 74   « Day One Operations » avec Ansible

ÉDITO :

Je vous annonçais dans l’édito* du dernier numéro que le magazine avait désormais une nouvelle identité quittant le nom de Linux Pratique pour s’appeler désormais SysOps Pratique. Sans revenir longuement sur ce changement, je tenais à vous remercier pour l’accueil que vous lui avez réservé. Il n’est pas toujours simple d’essayer de cerner au mieux les attentes de tout un chacun, c’est pourquoi vos retours — par mail, sur nos réseaux (nous sommes présents sur LinkedIn, Bluesky et X) ou lors de salons — sont toujours précieux. Ceux que nous avons reçus nous confortent dans l’idée que ce changement était le bon.

Cela étant dit, je vous propose de passer en revue ensemble le sommaire de ce numéro de rentrée. Pour attaquer celle-ci du bon pied, nous nous intéresserons au fil de ces pages à divers sujets qui, on l’espère pour certains, vous permettront de mieux faire face à certaines problématiques rencontrées sur votre lieu de travail, vous offriront la possibilité d’aller plus loin dans la réflexion ou d’explorer peut-être de nouveaux domaines. C’est dans cette optique que vous trouverez ainsi pas moins de deux articles qui, sous un angle différent, traitent de la haute disponibilité : d’un côté, on s’intéressera à une solution incontournable sur le sujet, HAProxy, et de l’autre, on se penchera sur la question au sein d’un environnement hybride.

Si le projet de distribution Flatcar en couverture du dernier numéro, a attiré votre attention, sachez que celui-ci est de retour au sommaire de cette parution. On s’intéressera tout particulièrement à la manière de gérer le cycle de vie de cet OS immuable. Autre sujet qui devrait en intéresser plus d’un parce qu’en matière de SysOps/DevOps il faut pouvoir être réactif et s’adapter à toute situation, vous découvrirez comment faire d’Ansible un allié pour maintenir et faire évoluer votre infrastructure.

Et enfin, parce qu’il vaut mieux prévenir que guérir, autrement dit prendre les devants plutôt que d’avoir à gérer les conséquences fâcheuses que pourrait causer l’exploitation d’une faille repérée par un cybercriminel, l’article en Une de ce numéro vous propose de découvrir en pratique comment tirer parti de Trivy, un scanner de vulnérabilités open source avec une large couverture d’analyse qui permettra de passer au peigne fin votre SI.
Espérons que ce bref aperçu du contenu qui vous attend vous aura plu. Les pages qui suivent vous réservent bien d’autres découvertes à commencer par une interview très intéressante d’un acteur phare du milieu qui nous entoure, mais je ne vous en dis pas davantage. Bonne lecture et à bientôt !


Aline Hof

* accessible d’ailleurs juste ici : https://connect.ed-diamond.com/linux-pratique/lp-150/edito-votre-magazine-change-de-nom

Le bimestriel des administrateurs de systèmes & réseaux et des utilisateurs de solutions open source

Né en 1999, SysOps Pratique (anciennement Linux Pratique) réunit toute l’information technique qui permettra de gérer de manière optimale son SI. Ses articles pratiques et retours d'expérience de professionnels du milieu couvrent notamment les thématiques suivantes : administration système & réseau, cloud, virtualisation, orchestration, conteneurisation, SysOps/DevOps, solutions professionnelles, cybersécurité...

Analysez vos projets avec Trivy, pour traquer vulnérabilités et mauvaises configurations
SysOps Pratique n°151

Nous utilisons tous énormément de librairies pour nos frameworks et CMS, ce qui nous rend vulnérables au nombre de failles de sécurité toujours plus nombreuses. Ceci exige de notre part un suivi et une remontée performante des vulnérabilités sur les projets pour que l’on puisse réagir efficacement.

« Day One Operations » avec Ansible
SysOps Pratique n°151

Si Ansible facilite l’installation et le maintien en condition opérationnelle d’une infrastructure logicielle, l’outil peut aller encore plus loin et devenir un atout précieux pour continuer de faire évoluer son système au cours du temps. Voyons ceci en détail, et par la pratique, dans ce premier article sur le thème « Day One operations » avec Ansible !

GlusterFS, CTDB et Samba pour une haute disponibilité dans un environnement hybride
SysOps Pratique n°151

Dans le monde réel, la continuité de service informatique est cruciale, il est donc indispensable de garantir l’accès aux ressources informatiques de façon continue. Disposer d’un serveur de fichiers hautement disponible et tolérant aux pannes permet de répondre à cet enjeu. Dans cet article, nous allons mettre en place une architecture composée de GlusterFS pour une réplication distribuée, CTDB pour assurer la récupération et le basculement des nœuds et Samba pour exporter les volumes GlusterFS via le protocole SMB/CIFS pour garantir une intégration transparente et une disponibilité continue pour les clients Windows.

Ce magazine est intégralement disponible sur Linux Magazine Connect
© 2025 - LES EDITIONS DIAMOND