Je suis Mehdi Laruelle, Platform Engineer et SRE, basé en France.

Depuis dix ans, je construis et j’exploite les plateformes sur lesquelles les autres déploient : l’infrastructure, les pipelines CI/CD et tout ce qu’il y a entre les deux pour amener une application d’un commit à la production. La gestion des secrets est le sujet sur lequel je reviens le plus souvent et c’est celui de la plupart des articles publiés ici.

Je suis un partisan du savoir libre et accessible à tous. Partager ce que j’apprends fait partie du métier tel que je le conçois : je forme, je donne des conférences et j’écris dans les deux langues, parce que la bonne documentation technique en français reste plus rare qu’elle ne devrait l’être.

Ce sur quoi je travaille

  • AWS, au sens large : serverless, sécurité, monitoring, réseau et coûts, ainsi que les services sur lesquels s’appuient ces articles : IAM et IAM Identity Center, S3, CloudFront, API Gateway, Route 53 et ACM. Je cadre tout ce qui entoure une application, y compris en multi-région, jusqu’aux landing zones définies à l’échelle d’une organisation entière.
  • Terraform : les modules, le protocole de registry et son exécution depuis une CI sans le moindre credential cloud permanent.
  • HashiCorp Vault : les méthodes d’authentification, les secrets statiques et dynamiques, l’Encryption as a Service et Vault Agent. J’ai exploité Vault en production avec Consul puis avec Raft comme backend de stockage.
  • Kubernetes : j’ai déjà opéré un cluster en production.
  • CI/CD : GitLab CI et GitHub Actions, OIDC et des credentials temporaires plutôt que des clés.
  • La gestion des secrets en général, ce qui est le fil rouge de la plupart de mes articles.

Formation

Je suis AWS Authorized Instructor (AAI) depuis six ans : cours officiels AWS et plusieurs années d’enseignement DevOps, cloud et sécurité en université.

J’ai été relecteur technique de trois ouvrages Packt :

Conférences et vidéos

Mes prochaines interventions et les événements où je parle sont sur Sessionize.

Communauté

  • HashiCorp Ambassador de 2020 à 2025.
  • AWS Community Builder, promotion 2024.
  • Co-organisateur du HashiCorp User Group (HUG) francophone pendant huit ans.
  • Mes certifications sont sur Credly.
  • Habitué des événements HashiCorp, dont je fais le compte rendu ici à chaque fois : HashiConf 2020, HashiDays Paris 2023 et HashiConf Boston 2024.

Ce blog

Des articles en français et en anglais, sur ce que je rencontre au travail plutôt que sur ce qui fait une jolie démo. La plupart sont accompagnés d’un dépôt que vous pouvez faire tourner vous-même. Toutes les archives sont sur le blog et il y a un flux RSS.

Le site lui-même est un site statique Hugo sur AWS, déployé avec Terraform, ce qui est forcément un des sujets sur lesquels j’ai écrit.

Ailleurs