Newsletter du 28 Septembre 2026
Peu d'artistes savent me toucher autant que Basquiat. Ces mots rayés, ces flèches qui partent dans tous les sens, ces couronnes posées sur des figures qui n'ont rien demandé et tout ce chaos qui cache un sens profond que je ne saisis jamais tout à fait, les couleurs vives...
J'ai longtemps rêvé de laisser moi aussi une œuvre qui vaudrait des millions après ma mort.
Et c'est en bonne voie : personne ne comprend mon code et plus personne n'ose y toucher, quelque soit le langage.
Les millions viendront après mon départ : c’est ce que coûtera la réécriture.
Cyril
La pépite de la semaine
Un très chouette mémo sur GitLab CI qui part des pipelines, des stages et des runners pour arriver aux templates, aux composants, aux pipelines descendants et aux matrices parallèles avec des exemples courts et des liens vers la doc officielle à chaque section. Rien de révolutionnaire mais c'est exactement le genre de page qu'on finit par garder ouverte dans un onglet pendant trois mois. La partie composants est la plus utile, avec la structure de projet, la déclaration des inputs et le pipeline de test et de release qui va avec. Vous y trouverez aussi la syntaxe exacte du mot-clé extends, celle que vous cherchez pour la quarantième fois cette année.
Le coeur de la veille
K8s 1.37, tracking when a PVC was last used Grande nouvelle, les PVC savent enfin dire si un pod les utilise. Une condition Unused, un lastTransitionTime, et vous pouvez repérer les volumes qui dorment depuis trente jours sans écrire votre propre pipeline de monitoring. Il aura donc fallu onze ans et trente-sept versions mineures pour que le système d'orchestration le plus déployé de la planète puisse répondre à la question est-ce que quelqu'un se sert de ce disque. En beta.
Git worktree gotchas Olaf Alders avait écrit sur les worktrees il y a deux ans et tout le monde avait répondu sympa mais non merci. Depuis, les agents LLM sont passés par là et tout le monde s'y met alors autant connaître les pièges. Ils découlent tous du même fait, dans un worktree lié, .git n'est pas un répertoire mais un fichier qui pointe ailleurs, ce qui suffit à faire dérailler tout script qui remonte l'arborescence en cherchant un dossier. Trois commandes règlent le problème, plus une configuration relative pour les hooks quand vous enfermez votre worktree dans un bac à sable, précaution devenue nécessaire depuis qu'on laisse des agents écrire dans nos dépôts. Vingt ans de Git et on en est à documenter comment trouver la racine de son propre projet, quel magnifique métier que le nôtre.
Terraform state : Remove, move and migrate resources Les cowboys de chez Devops Daily nous rappellent que le fichier de state, celui qu'on ne regarde jamais, devient subitement la chose la plus importante de votre vie le jour où quelqu'un renomme une ressource. L'article couvre tout ce qui fait mal, genre retirer une ressource sans la détruire, la renommer sans la recréer, la déplacer vers un autre projet, migrer vers un backend distant etc. Avec à chaque fois la même leçon, il existe une vieille méthode en ligne de commande qui modifie le state instantanément, hors de toute relecture, et une nouvelle méthode déclarative qui passe par le plan comme n'importe quel changement.
Observability on Kubernetes Piotr Minkowski monte une stack de tracing complète sur OpenShift, avec Tempo, collecteur OTEL et Prom puis y branche une application Quarkus qui note les conditions de course à pied d'une ville donnée. Inutile de tout reproduire, l'article vaut surtout pour les idées à piocher. Le tail sampling qui ne conserve que les traces en erreur ou au-delà de 2,5 secondes, l'injection d'une latence artificielle pour vérifier que le tracing remonte bien le bon coupable, et le découpage en spans nommés qui rend enfin lisible ce que fait votre application. L'auteur reconnaît lui-même que la mise en place est pénible, il faut deux opérateurs, cinq CRD, une identité managée Azure et environ trois cents lignes de YAML. Le tout pour savoir s'il fait bon courir à Varsovie.
/usr/local/bin
K8sight Encore un client desktop Kubernetes dans la lignée de Lens et k9s qui lit votre kubeconfig et vous colle tout le cluster dans une seule fenêtre : dashboard, logs, shell dans les pods, topologie, Helm, Argo CD, scan de CVE avec Trivy embarqué et, évidemment, un assistant IA parce qu'en 2026 même les frigos en ont un alors pourquoi pas. Le mode démo propose un faux cluster avec un pod en CrashLoopBackOff pour que vous vous sentiez tout de suite comme chez vous. C'est assez propre, curieux de voir comment ce truc va évoluer.
RackDaddyDCIM Un DCIM qui transforme votre salle machine en jumeau numérique 3D avec heatmap thermique alimentée par votre télémétrie et mode diaporama auto-rotatif pour l'écran du hall que personne ne regarde. La version Lab plafonne à un site et quatre armoires, soit exactement la taille du datacenter dont vous rêviez en 2009. Gratuit mais pas open source, interdiction de forker, l'ouverture du code est promise pour une prochaine version au même endroit de la roadmap que votre migration IPv6.
pktz Un TUI en eBPF qui vous dit exactement quel processus parle à qui, combien d'octets et vers quel pays, sans échantillonnage. Drill-down par connexion, graphes en blocs Unicode, drapeaux GeoIP et noms d'AS, export Prometheus et sortie NDJSON pour brancher le tout sur ce que vous voulez. Le mode démo remplace vos IP par de fausses, et un flag permet même d'injecter des processus fictifs avec des courbes animées prévu pour les captures d'écran et les confs. La meilleure fonctionnalité de l'outil est donc celle qui vous permet de mentir sur ce qu'il mesure et le reste sert surtout à découvrir tout ce qui cause dans votre dos depuis des années.
Beszel Le monitoring léger passe en version 0.20.0 avec du network monitoring directement depuis les agents, la détection des images de conteneurs à mettre à jour, le btrfs remonté en pools de stockage et les préférences d'affichage enfin persistées. Le changelog liste surtout des corrections savoureuses, les fausses alertes RAID pendant un scrubbing parfaitement sain, les agents qui se déconnectaient quand la collecte traînait, et les certificats racine oubliés dans l'image de base. Autant de choses qui ont dû générer un certain nombre de notifications à 3h du matin avant d'être corrigées. À installer pour surveiller les machines que vous surveillez déjà, mais plus joliment.
En bref
The senior engineer death spiral Sunil a mis un nom sur le truc que tout le monde a déjà vu sans savoir comment l'appeler. Le collègue fraîchement promu qui décide qu'il va livrer quelque chose d'énorme, disparaît trois semaines, et ne produit plus en daily que la mise à jour positive. Ça avance bien, je vous montre ça très vite, n'hésitez pas si vous avez des questions. Personne n'a jamais de questions. Il n'y a rien à montrer. Au bout d'un mois il tente de rattraper quatre semaines en une nuit, et au bout de deux il est en burnout ou en PIP. Son conseil est de redescendre d'un niveau, reprendre les bugs pourris et la doc que personne ne veut écrire, viser l'élan plutôt que le résultat. Autrement dit, la meilleure façon de devenir senior est d'arrêter d'en faire des tonnes. Ce qui explique pourquoi tant de gens y renoncent.
Certifications K8S KCNA/KCSA Parce qu'il faut se fixer des objectifs dans la vie sans attendre que le taffe ne le fasse à ma place, j'ai décidé de passer la KCNA et la KCSA et tout le reste. Et comme je n'allais pas réviser seul dans mon coin j'ai tout mis en ligne. Un guide Kubernetes complet d'abord, les bases posées à ma manière, des schémas, des tableaux et les tips que j'aurais aimé avoir avant de comprendre à quoi sert vraiment tel ou tel truc, puis une page par certification, chacune avec ses quiz, pour vérifier que vous avez retenu autre chose que la commande kubectl get pods. Tout est gratuit, sans inscription et sans tracker. Mon premier mock exam est passé sous le seuil de réussite alors je peux vous garantir une chose, ce contenu est écrit par quelqu'un qui sait exactement où ça fait mal.
25 years on Apple computers Daniel Stenberg fête les vingt-cinq ans de curl dans macOS, embarqué depuis la 10.1 en 2001, puis dans iOS, iPadOS et watchOS, dans chaque installation, sur chaque machine, depuis un quart de siècle. Pour marquer l'événement il ressort la note technique d'Apple de l'époque, une ligne, sans explication. Il précise ensuite sans amertume apparente qu'ils n'ont jamais travaillé avec Apple, jamais reçu de sponsoring, jamais eu de contrat, et que les rares tentatives de contact ont échoué. Ce qui est parfaitement légal, comme il le rappelle lui-même, c'est le principe de l'open source. Trois mille milliards de dollars de capitalisation, et une ligne dans une note technique.
Sous les pavés l'IA
Why MCP was always a bad idea L'auteur du post sort d'une journée entière de conférences sur les MCP et en ressort convaincu qu'il faut tout supprimer. Le protocole a été pensé en 2024 pour des modèles incapables de se débrouiller seuls et depuis, un écosystème entier vit de la résolution des problèmes qu'il a créés, à commencer par le contexte noyé sous les schémas d'outils. Entre-temps, les modèles ont appris à taper --help et à appeler des API directement, comme n'importe quel admin depuis trente ans. Publié pendant que votre DSI valide enfin la roadmap MCP du premier trimestre.
Hermes, simple hype ou révolution ? Un mec a fait l'effort de tester pour de vrai l'agent dont tout le monde parle depuis la rentrée sur un vieux VPS à 2 Go de RAM. Au programme, trois modèles différents, un pour discuter, un pour coder, un troisième pour relire le code des deux premiers, des crons de veille, un Kanban qui bouge tout seul et un fichier SOUL.md où l'on donne une personnalité à son agent. Il reconnaît lui-même que Claude Code et OpenCode couvrent déjà 98 % du périmètre. Donc trois LLM et un VPS pour obtenir un collègue qui a un caractère, oublie moins de choses que vous et ne relit jamais son propre code.