Nouveau cours : Scaleway en pratique
La partie Cloud du chapitre Héberger s'enrichit de Scaleway en pratique, le cours le plus long du catalogue à ce jour. Il reprend là où Le cloud : les fondamentaux s'arrêtait : les briques communes à tous les fournisseurs sont en place, il s'agit maintenant d'exploiter sérieusement une application chez Scaleway, le fournisseur sur lequel Lyneko héberge ses propres services.
Un service par besoin
Signalements a grandi : plusieurs métropoles, des pics de charge après les intempéries, des photos à traiter, des notifications par e-mail, des exigences d'audit. Chaque leçon part d'un de ces besoins et présente le service qui y répond : groupes d'autoscaling, PostgreSQL et Redis managés, Serverless Containers, Functions et Jobs, Container Registry, Secret Manager, Queues et Topics and Events, Domains and DNS, Transactional Email, Edge Services, répartiteur avancé, VPC et Site-to-Site VPN, Cockpit et Audit Trail. Chaque leçon dit aussi quand ne pas utiliser le service.
Ce que la documentation dit, et ce qu'il faut savoir
Les leçons ont été écrites à partir de la documentation, de la référence d'API et du code de la CLI et du SDK, et elles datent tout ce qui peut changer. Quelques constats qui évitent des surprises en production :
- une file Queues garde ses messages 60 secondes par défaut ;
- Serverless Containers n'a pas de versions : un déploiement raté laisse l'ancienne version répondre 24 heures, puis plus rien ;
- Audit Trail ne journalise ni la lecture des secrets, ni Object Storage, ni le registre ;
- un répartiteur de charge est zonal, et son adresse ne change pas de zone ;
- le routage de VPC est irréversible, et Redis managé ne le prend pas en charge ;
scw rdb user updaterégénère un mot de passe par défaut si vous ne lui en donnez pas.
La dernière leçon assemble tout dans une architecture de référence, avec sa tenue à la perte d'une zone, son coût ligne par ligne et son empreinte environnementale.
Pour valider
Un quiz de vingt questions vérifie les notions. Le lab fait passer l'architecture du cours précédent au niveau de production, puis un script vérifie par l'API la base répliquée et chiffrée, le secret protégé, le registre privé, la redirection HTTPS, le domaine d'envoi et les alertes.