7,90 € TTC
p. 08 Brèves
p. 08 OneTab : tous vos onglets ouverts sous la forme d’une liste
p. 09 Grammalecte : votre correcteur en ligne et hors-ligne
p. 11 Rambox : réunissez tous vos comptes de messagerie en un seul endroit
p. 12 Mettez en place votre système d’orchestration de conteneurs avec Kubernetes et CRI-O
p. 24 Comprendre les bases de données relationnelles
p. 34 Passez à nftables, le « nouveau » firewall de Linux
p. 44 Migrez de iptables vers nftables
p. 52 Installer et administrer un serveur d’impression CUPS
p. 64 Corriger automatiquement vos dernières commandes shell
p. 68 Fabric, le couteau suisse de l’automatisation
p. 74 StopCovid et consorts : décryptage et enjeux des applications de santé
Mieux vaut tard que jamais… face aux géants américains et chinois, l’Europe a enfin choisi de passer à l’offensive en lançant officiellement le projet de cloud européen Gaia-X un an environ après son annonce. Ses 22 membres fondateurs parmi lesquels OVH, Atos, Amadeus, Bosch, EDF, l’Institut Mines-Télécom, Orange, Safran, Scaleway ou encore Siemens ont signé mi-septembre à Bruxelles les statuts permettant de fixer la création d’une association internationale à but non lucratif pour encadrer ce projet. L’organisation devrait se réunir mi-novembre pour un premier sommet avant de proposer de premiers services cloud européens courant 2021.
L’initiative devrait permettre à l’Europe d’affirmer sa souveraineté numérique tout en mettant en exergue le respect des données des utilisateurs, notamment avec le RGPD. La forme associative adoptée devrait encourager l’arrivée de nouveaux membres. L’un des premiers chantiers mis en œuvre sera un moteur de recherche qui permettra de mettre en valeur les offres des fournisseurs de cloud européens. Gaia-X devrait ainsi booster à la fois la compétitivité et la collaboration à l’échelle européenne.
Trop tard ? C’est la question que l’on pourrait se poser tant l’avance prise par les « concurrents » américains et chinois est désormais conséquente sur un marché qui connaît une hausse spectaculaire, boosté par la crise sanitaire et ses adaptations nécessaires (e-commerce, télétravail, télé-enseignement, plateformes de streaming, etc.) qui profitent directement au cloud. Les solutions outre-Atlantique Amazon Web Services, Microsoft Azure ou encore Google Cloud, suivies par le chinois Alibaba se taillent la part du lion. Il faudra donc que l’alternative européenne portée par Gaia-X soit à même de fournir des prestations équivalentes à celles-ci et surtout espérer que le projet bénéficie de suffisamment de visibilité sur le vieux continent pour que les décideurs penchent en faveur de fournisseurs plus « locaux » et en adéquation avec les normes européennes. L’initiative Gaia-X sera-t-elle à même de relever le défi ? Affaire à suivre en 2021…
En attendant, nous vous proposons dans ce numéro de vous accompagner dans la mise en place d’un élément incontournable dans la sécurisation de votre réseau : le firewall. Vous découvrirez comment configurer votre premier pare-feu et, si ce n’est pas déjà fait, comment migrer d’iptables à une solution plus moderne avec nftables. Bonne lecture et à bientôt !
Aline Hof
Né en 1999, Linux Pratique réunit toute l’information technique qui permettra de gérer de manière optimale son SI. Ses articles pratiques et retours d'expérience de professionnels du milieu couvrent notamment les thématiques suivantes : administration système & réseau, cloud, virtualisation, orchestration, conteneurisation, SysOps/DevOps, solutions professionnelles, cybersécurité...
Le firewall est un élément important pour sécuriser un réseau. Il est prouvé que la sécurité par l’obscurantisme ne fonctionne pas. Ce n’est donc pas une bonne idée d’utiliser une boîte noire en priant pour que tout se passe bien. Un bon firewall est donc installé sur un système d’exploitation libre. Linux fait évoluer le sien d’iptables vers nftables. Nous montrons dans cet article comment débuter avec la nouvelle mouture.
Qui n’a jamais eu envie d’insulter son terminal parce qu’il n’arrive pas à interpréter une commande contenant une faute de frappe évidente ? Lorsque vous oubliez de taper sudo au début d’une commande, votre terminal vous répond « erreur : vous ne pouvez effectuer cette opération qu’en mode administrateur. », n’avez-vous pas envie de lui répondre « Donc tu sais ce que je veux, débrouille-toi ! » ? Pas envie de corriger la commande, juste envie de taper « Merde » ou « Bordel » (ou « fuck » !). Cet exutoire est à portée de clavier avec The Fuck !
« Ben moi en général, je lui réponds “merde”. En principe ça colle avec tout. » Lionnel Astier, Kaamelott, Livre IV
L’objet de cet article est de vous donner les clés pour installer (et tester) votre propre système d’orchestration de conteneurs basé sur Kubernetes, classique, et CRI-O, beaucoup moins classique.