Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Comment recréer AWS dans votre Data Center par ...
Search
WeScale
December 04, 2017
Technology
0
120
Comment recréer AWS dans votre Data Center par Aurélien Maury et Pablo Lopez
Présentation faite à la XebiCon 2017
WeScale
December 04, 2017
Tweet
Share
More Decks by WeScale
See All by WeScale
SRE - Mythes et Réalité (Volcamp 2023)
wescale
0
310
Le petit chaperon rouge pratique enfin le “Zero Trust” (Hashicorp Version)
wescale
0
55
J'écris mes CLI en Java, pas vous ?
wescale
0
110
Ansible Ultimate Edition
wescale
0
470
SnowCamp 2022 - InfraAsCode et multicloud à la sauce Kubernetes avec Crossplane
wescale
0
420
Les mésaventures d'Alice et Bob au pays du Cloud
wescale
0
150
Podman dans la pratique, cela donne quoi ? par Thomas Gérardin
wescale
0
260
Matinée WeSpeakCloud spéciale Cloud & Securité
wescale
0
77
Comment améliorer la sécurité de vos clés de chiffrement sur AWS avec CloudHSM ? Par Aurélien Maury
wescale
0
53
Other Decks in Technology
See All in Technology
20251027_マルチエージェントとは
almondo_event
1
460
スタートアップの現場で実践しているテストマネジメント #jasst_kyushu
makky_tyuyan
0
140
AI-Readyを目指した非構造化データのメダリオンアーキテクチャ
r_miura
1
340
プロダクト開発と社内データ活用での、BI×AIの現在地 / Data_Findy
sansan_randd
1
530
20251024_TROCCO/COMETAアップデート紹介といくつかデモもやります!_#p_UG 東京:データ活用が進む組織の作り方
soysoysoyb
0
120
re:Inventに行くまでにやっておきたいこと
nagisa53
0
570
Retrospectiveを振り返ろう
nakasho
0
130
組織全員で向き合うAI Readyなデータ利活用
gappy50
3
1.2k
ViteとTypeScriptのProject Referencesで 大規模モノレポのUIカタログのリリースサイクルを高速化する
shuta13
3
210
仕様駆動開発を実現する上流工程におけるAIエージェント活用
sergicalsix
1
330
様々なファイルシステム
sat
PRO
0
260
だいたい分かった気になる 『SREの知識地図』 / introduction-to-sre-knowledge-map-book
katsuhisa91
PRO
3
1.5k
Featured
See All Featured
Bash Introduction
62gerente
615
210k
The Psychology of Web Performance [Beyond Tellerrand 2023]
tammyeverts
49
3.1k
A better future with KSS
kneath
239
18k
4 Signs Your Business is Dying
shpigford
185
22k
Measuring & Analyzing Core Web Vitals
bluesmoon
9
640
Statistics for Hackers
jakevdp
799
220k
Leading Effective Engineering Teams in the AI Era
addyosmani
7
640
Building an army of robots
kneath
305
46k
The Art of Programming - Codeland 2020
erikaheidi
56
14k
Designing Experiences People Love
moore
142
24k
Build your cross-platform service in a week with App Engine
jlugia
233
18k
Learning to Love Humans: Emotional Interface Design
aarron
274
41k
Transcript
Comment recréer AWS dans votre Data Center
Aurélien Maury CTO @ Wescale
Pablo Lopez CTO @ Xebia
Comment recréer AWS dans votre Data Center
IPTables & Docker Exposer des services locaux
IPTables & Docker Sommaire • IPTables by the book •
Docker Networking by the book • INPUT vs PREROUTING • MASQUERADE or not MASQUERADE ? • Stratégies d’exposition des services
None
None
Public
De quoi me parles-tu ?
None
À une condition ! … parce qu’on est comme ça
!
Stratégie dans les grandes lignes • Container == Fonction •
Mainstream containers • API Gateway • Monitoring • Logging
Création d’AWS on-premise [ ] 0% Veille techno Faire ses
devoirs ▼ Docker Swarm ou Kubernetes ▼ Projet encore jeune ▼ Développement soutenu par un début de communauté
Création d’AWS on-premise [ ] 0% Veille techno Faire ses
devoirs
Création d’AWS on-premise [ ] 0% Veille techno Faire ses
devoirs ▼ Orchestration Docker ▼ Développement soutenu par Hashicorp ▼ Simple à mettre en place
Création d’AWS on-premise [=- ] 5% Containers & fonctions Stack
choisie
Création d’AWS on-premise [==- ] 10% API Gateway … dynamique
sinon rien ▼ Reverse proxy dynamique ▼ Configuration par Service Discovery ▼ Hype as Hell
Création d’AWS on-premise [==- ] 10% Le SideKick … sans
lui pas de Function as a Service ▼ Temporisation des requêtes, gestion du timeout. ▼ Programme custom pour traiter le cycle de vie des conteneurs. ▼ En Go : parce que très concis et robuste pour le code orienté réseau.
Création d’AWS on-premise [==- ] 10% Automatisation … indispensable ▼
Soutenu par RedHat ▼ Courbe d’apprentissage rapide ▼ What else ?
Création d’AWS on-premise [==- ] 10% Assemblage … ça prend
forme
None
IPTables & Docker Sommaire • IPTables by the book •
Docker Networking by the book • INPUT vs PREROUTING • MASQUERADE or not MASQUERADE ? • Stratégies d’exposition des services
None
Création d’AWS on-premise [==- ] 10% Nomad pour de vrai
Haute disponibilité ▼ Minimum 3 masters ▼ Noeuds Workers
Création d’AWS on-premise [==- ] 10% Service discovery … le
liant ▼ De la petite famille Hashicorp ▼ Enregistrement des services déployés sur Nomad ▼ Key/Value de configuration
Création d’AWS on-premise [==- ] 10% Masters
Création d’AWS on-premise [==- ] 10% Workers
Création d’AWS on-premise [==- ] 10% Frontaux
Création d’AWS on-premise [==- ] 10% Assemblage
Création d’AWS on-premise [==- ] 10% Assemblage
Création d’AWS on-premise [==- ] 10% Assemblage
Création d’AWS on-premise [==- ] 10% Assemblage
Création d’AWS on-premise [==- ] 10% Assemblage
Création d’AWS on-premise [==- ] 10% Assemblage
Création d’AWS on-premise [==- ] 10% Assemblage
Création d’AWS on-premise [==- ] 10% Assemblage
Création d’AWS on-premise [==- ] 10% Obectifs atteints … on
a pas mal bien bossé
IPTables & Docker Sommaire • IPTables by the book •
Docker Networking by the book • INPUT vs PREROUTING • MASQUERADE or not MASQUERADE ? • Stratégies d’exposition des services
None
Création d’AWS on-premise [===- ] 15% Centralisation des logs ▼
ELK, en mieux ▼ Transport via syslog, RabbitMQ, Kafka, … ▼ Simple à mettre en place, robuste à scaler
Création d’AWS on-premise [===- ] 15% Centralisation des logs
Création d’AWS on-premise [====- ] 20% Metriques Prometheus ▼ Pull
system ▼ Scalable par sharding ▼ Transport via HTTP
Création d’AWS on-premise [====- ] 20% Métriques Grafana ▼ Association
naturelle avec Prometheus ▼ Richesse des visualisations ▼ Dashboards existants partagés
Création d’AWS on-premise [====- ] 20% Côté dev … s’adapter
▼ Diriger des logs claires, annotées, vers le connecteur Graylog ▼ Implémenter la mise en avant des métriques métier pour le pull-system de Prometheus
IPTables & Docker Sommaire • IPTables by the book •
Docker Networking by the book • INPUT vs PREROUTING • MASQUERADE or not MASQUERADE ? • Stratégies d’exposition des services
None
Création d’AWS on-premise [=====- ] 25% CI/CD just because
Création d’AWS on-premise [=====- ] 25% Libérez les développeurs …
et tout le monde est plus heureux.
IPTables & Docker Sommaire • IPTables by the book •
Docker Networking by the book • INPUT vs PREROUTING • MASQUERADE or not MASQUERADE ? • Stratégies d’exposition des services
None
Création d’AWS on-premise [=======- ] 35% Persistence et messaging …
vous n’êtes pas vos API HTTP !
None
None
None
Une application simple sur AWS !
Serverless Estimation des serveurs de cette ébauche : ▼ 3
Masters Nomad + Consul ▼ 1 Prometheus + Grafana ▼ 3 Workers Nomad (à scaler à volonté) ▼ 2 Frontaux (minimum, fonction de la charge) ▼ 1 Graylog ▼ 1 CI/CD POC de luxe : 11 serveurs … qu’ils disaient !
Création d’AWS on-premise [=======- ] 35% Plus besoin d’Ops …
qu’ils disaient !
Projet Chinook https://github.com/WeScale/chinook
Conclusion #1
None
Conclusion #2
Conclusion #3
The one and only take away
Questions