Weebo SI

Bienvue sur Weebo-SI

La documentation du projet Weebo-SI S3 !

A la suite de la Saison 2, j'ai décidé de faire du ménage a la fois dans la documentation et dans ce projet. On ne change pas une équipe qui gagne, la stack de base reste la même, mais organiser différemment.

Toujours dans l'objectif de creer un environnement presque parfait, on retrouve certain éléments devenue nécessaire pour rendre l'expérience plus fluide et l'approche "Labo" facile a étendre.

Stack de base

  • Mise : Outils de gestion de versions
  • Fumadocs : Outils de documentation
  • Pulumi : Outils d'infrastructure as code

Question restante

  • Isolation du lab vis a vis de la prod ?
    • Pour :
      • Lab plus isolé, orienté die and retry and All in one,
      • Pas de risque d'impact sur la prod
    • Contre :
      • Pas besoin de redéployer certaine brique comme l'authentification, le vpn(, le vault ?)
      • Moins de ressource a gérer
      • ArgoCD mutualisé pour la prod et le lab
      • Moins de maintenance
      • Plus de ressource pour le lab
      • Authentification unifiée pour le lab et la prod mais restriction via groupes
    • IN THE END : Authentik mutualisé, Sous Réseau VPN, Vault et Argo Séparé
  • Exposition du lab ?
    • Pour :
      • Accès plus simple pour les personnes extérieur a l'infra
      • Plus de flexibilité pour les tests d'exposition
    • Contre :
      • Risque de sécurité
      • Complexité de la configuration réseau
      • Coût supplémentaire pour l'exposition
      • Moins de contrôle sur les accès
    • IN THE END: Expo Hybride avec ressources sécurisé si nécessaire
  • Dns
    • All in lab.weebo.fr ?
    • Duo weebo.poc et lab.weebo.fr ?
    • Autre ?
    • IN THE END: Duo Weebo.poc interne et 4.weebo.fr pour l'externe
  • Règles et politique de sécurité
    • Hook maison basé sur rust ?
    • OPA ?
    • Kyverno ?
    • IN THE END: Hybride Kyverno / Hook Maison
  • PKI
    • Vault ?
    • Injection automatique du certificat via Trust manager de Cert-Manager ? + combo hook ?
    • Autre ?
    • IN THE END:
      • Trust Manager : Propagation du certificat (Vault / ROOTCA)
      • Injection par HOOK Kyverno
  • Forge isolé pour le lab ou forge mutualisé ?
    • Pour
      • Facilité de tester des configuration magique
      • Moins de risque d'impact sur la prod
    • Contre
      • Moins de ressource pour le lab
      • Maintenance d'une forge en plus
      • Moins de flexibilité pour les tests d'intégration avec la prod
      • Risque de leak d'info pour certain cas
  • Kubevirt ? VirtInk ? Virtu !?
  • OpenBao !
  • Registry Docker

On this page