<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Level Sony M.</title><link>https://level-sony.fr/fr/</link><description>Recent blog posts from Level Sony M.</description><generator>Hugo -- gohugo.io</generator><language>fr</language><lastBuildDate>Thu, 19 Mar 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://level-sony.fr/fr/index.xml" rel="self" type="application/rss+xml"/><item><title>Automatiser le déploiement de Jenkins sur AWS avec Terraform, EC2, Docker et Cloudflare Tunnel</title><link>https://level-sony.fr/fr/blogs/jenkins-aws-terraform-docker-cloudflare/</link><pubDate>Thu, 19 Mar 2026 00:00:00 +0000</pubDate><guid>https://level-sony.fr/fr/blogs/jenkins-aws-terraform-docker-cloudflare/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Note :&lt;/strong&gt; Dans le cadre de ce projet, mon objectif n&amp;rsquo;est pas uniquement de déployer Jenkins sur AWS, mais aussi de poser les bases d&amp;rsquo;une infrastructure DevOps automatisée.
Je souhaite mettre en place une infrastructure capable d&amp;rsquo;intégrer les outils indispensables au cycle de vie d&amp;rsquo;une application, depuis les phases de développement jusqu&amp;rsquo;à sa mise en production.
Mon intention est de construire un socle technique reproductible, maintenable et évolutif, capable d&amp;rsquo;automatiser le provisionnement de l&amp;rsquo;infrastructure, le déploiement des services nécessaires et, à terme, l&amp;rsquo;orchestration des processus de CI/CD.
Ce projet représente également pour moi une opportunité d&amp;rsquo;apprentissage concrète : expérimenter, tester, me tromper, corriger et progresser à travers une mise en pratique réelle des concepts DevOps.&lt;/p&gt;</description></item><item><title>Construire un installateur Terraform fiable avec Bash</title><link>https://level-sony.fr/fr/blogs/terraform-installer-bash/</link><pubDate>Tue, 17 Mar 2026 00:00:00 +0000</pubDate><guid>https://level-sony.fr/fr/blogs/terraform-installer-bash/</guid><description>&lt;h2 id="quest-ce-que-terraform-"&gt;Qu&amp;rsquo;est-ce que Terraform ?&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Terraform&lt;/strong&gt; est un outil open-source d&amp;rsquo;&lt;strong&gt;Infrastructure as Code (IaC)&lt;/strong&gt; développé par HashiCorp. Il permet de définir, provisionner et gérer des infrastructures — serveurs, réseaux, bases de données, services cloud — à l&amp;rsquo;aide de fichiers de configuration déclaratifs écrits en &lt;strong&gt;HCL (HashiCorp Configuration Language)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;idée centrale est simple : décrire l&amp;rsquo;état souhaité de votre infrastructure dans du code, et laisser Terraform calculer et appliquer les changements nécessaires pour atteindre cet état.&lt;/p&gt;</description></item><item><title>Readme-runner : lancer n'importe quel projet en une commande, propulsé par GitHub Copilot CLI</title><link>https://level-sony.fr/fr/blogs/readme-runner-copilot-cli-challenge/</link><pubDate>Sun, 15 Feb 2026 00:00:00 +0000</pubDate><guid>https://level-sony.fr/fr/blogs/readme-runner-copilot-cli-challenge/</guid><description>&lt;blockquote&gt;
&lt;p&gt;Soumission au GitHub Copilot CLI Challenge organisé par DEV Community × GitHub.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;a href="https://dev.to/devteam/join-the-github-copilot-cli-challenge-win-github-universe-tickets-copilot-pro-subscriptions-and-50af" target="_blank" rel="noopener noreferrer"
class="link-preview-card group block no-underline my-6 rounded-2xl overflow-hidden border border-gray-200 dark:border-gray-700 hover:border-blue-400 dark:hover:border-blue-500 transition-all duration-200 hover:shadow-lg"
style="text-decoration:none;"&gt;
&lt;div class="flex flex-col sm:flex-row"&gt;
&lt;div class="sm:w-48 sm:shrink-0 overflow-hidden bg-gray-100 dark:bg-neutral-800"&gt;
&lt;img src="https://media2.dev.to/dynamic/image/width=1080,height=1080,fit=cover,gravity=auto,format=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F6kv3h80vr00d635c9jwi.png" alt="Join the GitHub Copilot CLI Challenge! Win GitHub Universe Tickets, Copilot Pro&amp;#43; Subscriptions and 1,000 USD in Cash"
class="w-full h-40 sm:h-full object-cover !border-0 !shadow-none !rounded-none !margin-0 !-webkit-box-reflect-none"
style="margin:0;border-radius:0;box-shadow:none;-webkit-box-reflect:none;"
loading="lazy"&gt;
&lt;/div&gt;
&lt;div class="flex flex-col justify-between p-4 flex-1 bg-white dark:bg-neutral-900 group-hover:bg-gray-50 dark:group-hover:bg-neutral-800 transition-colors"&gt;
&lt;div&gt;
&lt;div class="flex items-center gap-2 mb-2"&gt;
&lt;span class="text-xs font-semibold uppercase tracking-wide text-blue-500 dark:text-blue-400"&gt;DEV Community&lt;/span&gt;
&lt;span class="text-gray-300 dark:text-gray-600 text-xs"&gt;·&lt;/span&gt;
&lt;span class="text-xs text-gray-400 dark:text-gray-500"&gt;Jess Lee&lt;/span&gt;
&lt;/div&gt;
&lt;p class="text-sm font-semibold leading-snug text-gray-900 dark:text-gray-100 line-clamp-2 mb-1 group-hover:text-blue-600 dark:group-hover:text-blue-400 transition-colors"&gt;
Join the GitHub Copilot CLI Challenge! Win GitHub Universe Tickets, Copilot Pro&amp;#43; Subscriptions and 1,000 USD in Cash
&lt;/p&gt;</description></item><item><title>Repenser la navigation web avec un vrai bac à sable</title><link>https://level-sony.fr/fr/blogs/rethinking-web-browsing-sandboxing/</link><pubDate>Fri, 21 Feb 2025 00:00:00 +0000</pubDate><guid>https://level-sony.fr/fr/blogs/rethinking-web-browsing-sandboxing/</guid><description>&lt;p&gt;Aujourd&amp;rsquo;hui, nous passons notre vie sur le web.
Nous cliquons sur des liens sans trop réfléchir, nous ouvrons des pièces jointes suspectes, nous visitons des sites inconnus. Pourtant, à chaque fois, nous exposons plus ou moins directement notre ordinateur, nos fichiers, nos mots de passe, toute notre vie numérique.&lt;/p&gt;
&lt;p&gt;Et si la solution la plus simple était aussi la plus radicale :
&lt;strong&gt;ne jamais laisser le web toucher vraiment notre machine ?&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Comment utiliser les certificats Let's Encrypt avec Keycloak</title><link>https://level-sony.fr/fr/blogs/lets-encrypt-certificates-with-keycloak/</link><pubDate>Thu, 23 Jan 2025 00:00:00 +0000</pubDate><guid>https://level-sony.fr/fr/blogs/lets-encrypt-certificates-with-keycloak/</guid><description>&lt;blockquote&gt;
&lt;p&gt;Keycloak est un outil open-source de gestion des identités et des accès, développé par Red Hat. Il offre des fonctionnalités telles que l&amp;rsquo;authentification unique (SSO), la gestion des utilisateurs et des rôles, ainsi que le support de protocoles standardisés comme OpenID Connect, OAuth 2.0 et SAML.&lt;a href="https://developers.redhat.com"&gt;Redhat&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Une anecdote intéressante concernant Keycloak est son adoption par Red Hat pour gérer l&amp;rsquo;authentification et l&amp;rsquo;autorisation de ses propres systèmes. Red Hat utilise Keycloak comme base pour son produit Red Hat SSO, démontrant ainsi la confiance de l&amp;rsquo;entreprise dans cet outil pour sécuriser ses applications internes.&lt;/p&gt;</description></item><item><title>Dockdock-Go – Gatekeeper de sécurité pour registres Harbor</title><link>https://level-sony.fr/fr/blogs/dockdock-go-harbor-security-gatekeeper/</link><pubDate>Sun, 15 Dec 2024 00:00:00 +0000</pubDate><guid>https://level-sony.fr/fr/blogs/dockdock-go-harbor-security-gatekeeper/</guid><description>&lt;blockquote&gt;
&lt;p&gt;Cet article documente un projet étudiant de Master 1 réalisé en 2023–2024, rédigé en décembre 2024. Il offre une rétrospective technique honnête incluant les décisions d&amp;rsquo;architecture, les défis d&amp;rsquo;implémentation, la dette technique et les leçons apprises.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr&gt;
&lt;p&gt;&lt;strong&gt;Rédigé en décembre 2024&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Équipe&lt;/strong&gt; : 4 étudiants (1× Rust backend, 2× infra/Kubernetes, 1× frontend/docs (moi))&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Durée effective&lt;/strong&gt; : ≈9 mois partagés avec cours et autres projets&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Statut actuel&lt;/strong&gt; : Proof-of-Concept fonctionnel en démo locale, non maintenu en production&lt;/p&gt;</description></item><item><title>Comment Installer Oh My Zsh : Mon Shell Préféré</title><link>https://level-sony.fr/fr/blogs/install-oh-my-zsh/</link><pubDate>Fri, 13 Dec 2024 00:00:00 +0000</pubDate><guid>https://level-sony.fr/fr/blogs/install-oh-my-zsh/</guid><description>&lt;blockquote&gt;
&lt;p&gt;Nous allons donc voir comment améliorer les fonctionnalités du terminal et lui donner un look beaucoup plus convivial. Le but de cet article tout comme le reste est personnel pour moi car je me retrouve souvent à oublier certaines pratiques, d&amp;rsquo;où l&amp;rsquo;idée de noter et conserver mes apprentissages.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr&gt;
&lt;h1 id="introduction"&gt;Introduction&lt;/h1&gt;
&lt;p&gt;En tant qu&amp;rsquo;utilisateur passionné de Linux, l&amp;rsquo;une des premières configurations que j&amp;rsquo;effectue sur chaque nouveau PC ou système Linux est l&amp;rsquo;installation de &lt;a href="https://ohmyz.sh/"&gt;Oh My Zsh&lt;/a&gt;. Ce shell interactif et personnalisable a transformé mon expérience de ligne de commande, et je vais vous expliquer pourquoi je l&amp;rsquo;adore et comment vous pouvez l&amp;rsquo;installer facilement.&lt;/p&gt;</description></item><item><title> Héberger vos apps depuis un PC ou un VPS : Coolify &amp; Cloudflare Tunnel</title><link>https://level-sony.fr/fr/blogs/coolify-cloudflare-tunnel-self-hosting/</link><pubDate>Fri, 15 Mar 2024 00:00:00 +0000</pubDate><guid>https://level-sony.fr/fr/blogs/coolify-cloudflare-tunnel-self-hosting/</guid><description>&lt;p&gt;Dans mon &lt;a href="https://level-sony.fr/fr/blogs/coolify-vps-deployment-platform/"&gt;précédent article&lt;/a&gt;, je décrivais comment Coolify avait structuré mes déploiements sur VPS. Aujourd&amp;rsquo;hui, on pousse l&amp;rsquo;idée plus loin : &lt;strong&gt;est-ce qu&amp;rsquo;on peut transformer n&amp;rsquo;importe quelle machine — ordinateur portable, PC fixe ou VPS — en une plateforme d&amp;rsquo;hébergement accessible depuis Internet ?&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;La réponse est oui. Et la combinaison Coolify + Cloudflare Tunnel est ce qui rend ça possible, même dans des configurations réseau réputées difficiles.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="le-piège-caché--le-cgnat"&gt;Le piège caché : le CGNAT&lt;/h2&gt;
&lt;p&gt;Avant de commencer, un point souvent ignoré dans les guides d&amp;rsquo;auto-hébergement : le &lt;strong&gt;CGNAT&lt;/strong&gt; (Carrier-Grade NAT).&lt;/p&gt;</description></item><item><title>Du chaos VPS au nirvana du déploiement : ma romance avec Coolify</title><link>https://level-sony.fr/fr/blogs/coolify-vps-deployment-platform/</link><pubDate>Sat, 24 Feb 2024 00:00:00 +0000</pubDate><guid>https://level-sony.fr/fr/blogs/coolify-vps-deployment-platform/</guid><description>&lt;p&gt;J&amp;rsquo;ai longtemps utilisé mon VPS comme beaucoup de devs : quelques conteneurs Docker lancés à la main, un reverse proxy bricolé, des fichiers de configuration éparpillés, et des redéploiements « à la main » à chaque nouvelle version. C&amp;rsquo;est ce contexte, mêlé à l&amp;rsquo;envie de professionnaliser mes déploiements sans tomber dans la complexité de Kubernetes, qui m&amp;rsquo;a fait découvrir Coolify.&lt;/p&gt;
&lt;p&gt;Je venais d&amp;rsquo;intégrer Cloudflare Tunnel dans mon flux de travail pour exposer proprement des services hébergés à la maison ou sur un petit serveur, sans ouvrir des ports dans tous les sens. Cette approche fonctionnait bien, mais révélait aussi toutes les limites de ma stack : chaque nouvelle app ajoutée sur le VPS demandait de reprendre la configuration du reverse proxy, de gérer les certificats SSL, de penser aux backups de la base de données et de garder quelque part la liste des variables d&amp;rsquo;environnement. Au bout de quelques projets, l&amp;rsquo;ensemble devenait fragile, difficile à documenter et encore plus difficile à transmettre à quelqu&amp;rsquo;un d&amp;rsquo;autre.&lt;/p&gt;</description></item><item><title>Adieu le « Ça marche sur ma machine ! » - Docker</title><link>https://level-sony.fr/fr/blogs/goodbye-it-works-on-my-machine-docker/</link><pubDate>Fri, 15 Dec 2023 00:00:00 +0000</pubDate><guid>https://level-sony.fr/fr/blogs/goodbye-it-works-on-my-machine-docker/</guid><description>&lt;h2 id="-ça-marche-sur-ma-machine--"&gt;« Ça marche sur ma machine ! »&lt;/h2&gt;
&lt;p&gt;Cette phrase, vous l&amp;rsquo;avez tous entendue (ou prononcée). Moi, je l&amp;rsquo;ai dite au moins une dizaine de fois pendant mes projets en terminale. Et mes profs aussi, d&amp;rsquo;ailleurs, quand ils essayaient de faire tourner mon code sur leur ordinateur…&lt;/p&gt;
&lt;p&gt;Cette semaine, on a commencé à parler d&amp;rsquo;environnements de développement, de dépendances, de virtualisation… et là, le prof a lancé : « Aujourd&amp;rsquo;hui, on va voir Docker. Ça va régler 90 % de vos problèmes de &amp;ldquo;ça marche pas chez moi&amp;rdquo;. »&lt;/p&gt;</description></item><item><title>🐙 Mémo Git : Toutes les commandes essentielles</title><link>https://level-sony.fr/fr/blogs/git-all-commands/</link><pubDate>Thu, 23 Mar 2023 00:00:00 +0000</pubDate><guid>https://level-sony.fr/fr/blogs/git-all-commands/</guid><description>&lt;blockquote&gt;
&lt;p&gt;Une liste des commandes Git — n&amp;rsquo;hésitez pas à y revenir aussi souvent que nécessaire.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr&gt;
&lt;h2 id="git-alternatif"&gt;Git alternatif&lt;/h2&gt;
&lt;p&gt;Git est un système de contrôle de version distribué, libre et open source, conçu pour gérer tous les types de projets avec rapidité et efficacité. Voici un récapitulatif des commandes les plus utiles, organisées par catégorie.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="dis-à-git-qui-tu-es"&gt;Dis à Git qui tu es&lt;/h2&gt;
&lt;p&gt;Avant tout, configure ton identité pour que Git sache qui effectue les commits.&lt;/p&gt;</description></item><item><title>Sécuriser un serveur Debian – Ma configuration</title><link>https://level-sony.fr/fr/blogs/securing-debian-server-baseline/</link><pubDate>Thu, 23 Mar 2023 00:00:00 +0000</pubDate><guid>https://level-sony.fr/fr/blogs/securing-debian-server-baseline/</guid><description>&lt;p&gt;&lt;strong&gt;Pourquoi je fais ça dès le départ ?&lt;/strong&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Dès qu&amp;rsquo;un serveur (même un vieux portable recyclé) expose des services (site, API, Git, Nextcloud, dashboard, reverse proxy…), il devient une cible.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id="mon-setup-rapide"&gt;Mon setup rapide&lt;/h2&gt;
&lt;p&gt;J&amp;rsquo;ai déjà Debian 12 Bookworm installé sur un vieux portable Toshiba recyclé (batterie HS, écran éteint, headless).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Matériel&lt;/strong&gt;
Vieux Toshiba Satellite → faible conso, discret une fois le ventilo calmé, idéal pour débuter.&lt;/p&gt;
&lt;img src="https://level-sony.fr/images/blogs/debian-security/toshiba.jpg" alt="Configuration du serveur Debian headless"&gt;
&lt;h2 id="ce-que-je-veux-obtenir"&gt;Ce que je veux obtenir&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;IP fixe&lt;/strong&gt; → pour toujours savoir où est le serveur&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;SSH durci&lt;/strong&gt; → seul moyen d&amp;rsquo;accès distant, ultra protégé&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Pare-feu&lt;/strong&gt; → bloque tout ce qu&amp;rsquo;on n&amp;rsquo;a pas explicitement autorisé&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Fail2Ban&lt;/strong&gt; → punit les robots qui essaient des milliers de mots de passe&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Mises à jour auto&lt;/strong&gt; → corrige les failles sans que j&amp;rsquo;y pense&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="1-ip-fixe-via-réservation-dhcp"&gt;1. IP fixe via réservation DHCP&lt;/h2&gt;
&lt;h3 id="pourquoi-"&gt;Pourquoi ?&lt;/h3&gt;
&lt;p&gt;Si l&amp;rsquo;IP change à chaque redémarrage (comportement normal du DHCP), tu dois checker à chaque fois quelle IP ton serveur a pris. C&amp;rsquo;est chiant et source d&amp;rsquo;erreurs.
Avec une IP fixe (réservée par la box), tu te connectes toujours au même endroit : &lt;code&gt;ssh lab&lt;/code&gt;.&lt;/p&gt;</description></item></channel></rss>