Stéphane.
DevOpsVeille

Veille DevOps — 20 août 2026

Actualités Kubernetes, Linux et sécurité de la semaine, avec ce que j’en retiens pour l’exploitation au quotidien.

2 min de lecture

Sélection des sujets qui ont retenu mon attention cette semaine, avec pour chacun ce que j’en retiens concrètement pour l’exploitation.

Kubernetes

Les vagues de synchronisation ne suffisent jamais seules

Une discussion récurrente refait surface sur l’ordonnancement des déploiements GitOps. Le constat partagé rejoint le mien : les vagues ordonnent l’intérieur d’une application, jamais les dépendances entre applications distinctes.

Ce que j’en retiens : continuer à traiter les dépendances inter-applications par une attente explicite côté pod, et cesser d’espérer qu’un outil d’orchestration la résolve à ma place.

Source : documentation Argo CD, section sur les phases de synchronisation.

L’API Gateway gagne du terrain, l’outillage suit lentement

Les implémentations progressent nettement sur le routage HTTP. Les extensions de politique, en revanche, restent divergentes d’un projet à l’autre.

Ce que j’en retiens : le socle est mûr, la périphérie ne l’est pas. Migrer le routage a du sens, y déplacer toute la logique de politique est prématuré.

Source : notes de version des principales implémentations de l’API Gateway.

Linux

Les vérifications de santé des conteneurs vieillissent mal

Plusieurs images officielles conservent des vérifications de santé qui appellent des binaires retirés depuis. Le conteneur est signalé en défaut alors qu’il fonctionne parfaitement.

Ce que j’en retiens : un état « non sain » doit toujours être confirmé fonctionnellement avant d’être traité comme un incident. J’ai perdu assez de temps sur des faux négatifs de ce type.

Source : suivi des incidents d’images conteneurs de plusieurs projets amont.

Sécurité

Les jetons d’API DNS restent un angle mort

Le sujet revient avec la généralisation du défi DNS-01 : le jeton confié à l’automatisation de certificats dispose très souvent de droits largement supérieurs au strict nécessaire.

Ce que j’en retiens : auditer les droits réels du compte utilisé, pas ceux qu’on croit lui avoir donnés. J’ai détaillé le sujet dans le guide publié ce mois-ci.

Source : recommandations de durcissement des intégrations DNS automatisées.