Sécuriser son déploiement Terraform sur AWS via Gitlab-CI et Vault – partie 2

Comme nous l’avons vu dans l'article précédent, il est difficile d’authentifier un pipeline ou même un job Gitlab-CI afin de permettre l’accès à nos secrets en least privilege de façon sécurisée. HashiCorp Vault nous permet de répondre à ce besoin de façon uniformisée et cloud agnostique. Penchons nous de nouveau sur notre workflow en...

Lire la suite

Retour d’expérience client : sécurité et conformité sur le Cloud AWS dans le secteur bancaire

Facilité d’innovation, agilité, paiement à l’usage… nombreux sont les acteurs bancaires qui misent sur le Cloud pour moderniser leur infrastructure, comme le souligne cet article publié sur les Echos. Cependant les banques doivent répondre au haut niveau d’exigence réglementaire du secteur, et pouvoir disposer d’outils de contrôle et séc...

Lire la suite

Sécuriser son déploiement Terraform sur AWS via Gitlab-CI et Vault

Nous avons vu dans les précédents articles comment utiliser l’outil Hashicorp Vault pour la centralisation des secrets statiques, dynamiques ou encore pour l’Encryption as a Service.Dans cette série d'articles nous irons plus loin et verrons comment sécuriser son déploiement Terraform sur AWS au travers de Gitlab-CI et de l’aide de Vault...

Lire la suite

Le Cloud Souverain – partie 2 : du Cloud souverain à Gaia-X

Où en est le Cloud souverain à la française ? Après un premier article où nous avons vu les enjeux de souveraineté posés par le Cloud et les initiatives lancées par l'administration française et portées par les acteurs historiques du Cloud souverain, nous passons à l'état des lieux à ce jour avec le projet Gaia-X. Le cloud souverain, ...

Lire la suite

Le Cloud souverain : pour qui, et pourquoi ?

Alors que le Cloud Souverain fait à nouveau les grandes lignes de l'actualité, avec le projet Gaia-X dévoilé en 2020, ou la récente qualification SecNumCloud obtenue par OVH, il semble essentiel de faire le point sur l'évolution du projet de Cloud Souverain à la française. Dans le premier article de cette série, nous reviendrons sur la v...

Lire la suite

La souveraineté numérique, qu’est-ce que c’est ?

Le sujet de la souveraineté numérique est un sujet important à prendre en compte. C’est aussi un sujet qui n’est pas forcément simple à appréhender car ce concept est à la croisée de plusieurs notions. Dans cet article, nous essaierons de définir clairement ce concept à travers l’analyse de sa définition, et de voir pourquoi il concerne ...

Lire la suite

Vault: Reducing code dependency with Vault Agent – part 2: application integration

We saw in the previous article what Vault Agent is and how it can help us to reduce code dependency. In this second article we will see how to integrate Vault Agent with the application, how to authenticate and retrieve secrets, before testing it with an example. In order to make the integration as transparent as possible for our appl...

Lire la suite

Le champion sécurité, effet de posture ou effet de levier ?

L’accélération des projets de transformation numérique dans les organisations se matérialise notamment par l’arrivée massive du Cloud public et des pratiques DevOps dans les entreprises. Par exemple, en 2020, les pratiques DevOps ont été mises en place dans 70% des équipes de développement. En 2019, ce chiffre était de 20%. Et le marché ...

Lire la suite

Réduire sa dépendance code avec Vault Agent — partie 2 : intégration dans l’application

Nous avons vu dans l'article précédent ce qu'était Vault Agent et comment il pouvait nous aider à réduire la dépendance code. Dans ce second article nous allons voir comment intégrer Vault Agent dans l'application, comment lui permettre de s'authentifier et comment récupérer les secrets, avant de tester l'exemple donné. Afin de rendre...

Lire la suite

Les challenges de mise en conformité d’une production sur le Cloud – partie 2

De nombreuses entreprises françaises ont commencé à expérimenter sur le Cloud AWS il y a quelques années, et ce parfois en toute indépendance des structures Groupe. Que se passe-t-il alors quand, quelques années plus tard, toutes les applications sont sur le Cloud AWS, mais sans que n’aient été prises en compte toutes les exigences Cloud...

Lire la suite