Apero Kube
Speakers:
Paul Alexandre Chretien Cafer DingilUn conteneur malveillant s’est glissé dans le cluster… Saura-t-il échapper à la surveillance ? Et si Kubernetes pouvait ensuite automatiser lui-même la gestion de vos applications ?
Pour cette nouvelle soirée Café DevOps, place à 2 talks techniques autour de Kubernetes. 🚀
🎤 Talk 1 — Coupable ! Le procès d’un conteneur malveillant dans Kubernetes
Par Paul-Alexandre Chrétien — HoppR
Le crime était presque parfait : une image vulnérable, un Pod suspect et un cluster qui pourrait bien laisser passer l’intrus…
Dans ce « thriller express », nous suivrons en direct le procès d’une ressource malveillante devant un véritable tribunal DevSecOps :
🔍 **Trivy Operator**, l’inspecteur qui débusque les vulnérabilités ;
👨⚖️ **Kyverno**, le juge qui applique les policies du cluster ;
🚓 **Falco**, qui détecte les comportements suspects en temps réel ;
📋 **Policy Reporter**, le greffier qui consigne les verdicts pour l’audit.
Une démonstration concrète de défense en profondeur pour transformer un cluster trop permissif en bastion Cloud Native.
🎤 Talk 2 — Dans les coulisses des opérateurs Kubernetes
Par Cafer Dingil — Evryg
Comment automatiser la gestion d’applications en étendant directement l’API de Kubernetes ?
Cafer nous montrera comment construire un opérateur en Go, depuis la création d’une Custom Resource Definition (CRD) jusqu’à la boucle de réconciliation, avec Kubebuilder et Operator SDK.
Nous découvrirons également des opérateurs largement utilisés, comme External Secrets Operator et cert-manager, afin d’illustrer leurs usages dans des situations concrètes.
🗓️ Au programme
Accueil
2 talks de 25 minutes
Questions et échanges avec les speakers
Apéro et résautage
Que vous soyez développeur·se, Ops, SRE, architecte ou simplement curieux·se de Kubernetes, du Cloud Native et de la sécurité, venez apprendre, poser vos questions et partager vos expériences.
Les places sont limitées : pensez à réserver la vôtre ! 👋
(Merci à HoppR de nous offrir l’Apéro 🙏)