À propos
Je suis Mehdi Laruelle, Platform Engineer et SRE, basé en France.
Depuis dix ans, je construis et j’exploite les plateformes sur lesquelles les autres déploient : l’infrastructure, les pipelines CI/CD et tout ce qu’il y a entre les deux pour amener une application d’un commit à la production. La gestion des secrets est le sujet sur lequel je reviens le plus souvent et c’est celui de la plupart des articles publiés ici.
Je suis un partisan du savoir libre et accessible à tous. Partager ce que j’apprends fait partie du métier tel que je le conçois : je forme, je donne des conférences et j’écris dans les deux langues, parce que la bonne documentation technique en français reste plus rare qu’elle ne devrait l’être.
Ce sur quoi je travaille
- AWS, au sens large : serverless, sécurité, monitoring, réseau et coûts, ainsi que les services sur lesquels s’appuient ces articles : IAM et IAM Identity Center, S3, CloudFront, API Gateway, Route 53 et ACM. Je cadre tout ce qui entoure une application, y compris en multi-région, jusqu’aux landing zones définies à l’échelle d’une organisation entière.
- Terraform : les modules, le protocole de registry et son exécution depuis une CI sans le moindre credential cloud permanent.
- HashiCorp Vault : les méthodes d’authentification, les secrets statiques et dynamiques, l’Encryption as a Service et Vault Agent. J’ai exploité Vault en production avec Consul puis avec Raft comme backend de stockage.
- Kubernetes : j’ai déjà opéré un cluster en production.
- CI/CD : GitLab CI et GitHub Actions, OIDC et des credentials temporaires plutôt que des clés.
- La gestion des secrets en général, ce qui est le fil rouge de la plupart de mes articles.
Formation
Je suis AWS Authorized Instructor (AAI) depuis six ans : cours officiels AWS et plusieurs années d’enseignement DevOps, cloud et sécurité en université.
J’ai été relecteur technique de trois ouvrages Packt :
- HashiCorp Certified: Terraform Associate (003) Exam Guide
- AWS Certified Developer – Associate Certification and Beyond
- HashiCorp Infrastructure Automation Certification Guide
Conférences et vidéos
- HashiTalks 2021 : Secure Your Terraform Deploys in GitLab-CI with HashiCorp Vault, sur la chaîne de HashiCorp. La version écrite, c’est la série en deux parties publiée ici : côté pipeline et côté application.
- Cloud Ouest 2020 : Be secret like a ninja with HashiCorp Vault, trente minutes, en français.
- Pass the SALT 2019 : l’enregistrement, également intégré dans la série en trois parties sur la migration des secrets dans Vault publiée ici.
- HashiDays Amsterdam 2018 : A Way to Share Secrets in Your Pipeline, sur la chaîne de HashiCorp.
- Tuto de Revolve - Hashicorp Vault, une série de tutoriels en français sur la chaîne Devoteam Revolve.
Mes prochaines interventions et les événements où je parle sont sur Sessionize.
Communauté
- HashiCorp Ambassador de 2020 à 2025.
- AWS Community Builder, promotion 2024.
- Co-organisateur du HashiCorp User Group (HUG) francophone pendant huit ans.
- Mes certifications sont sur Credly.
- Habitué des événements HashiCorp, dont je fais le compte rendu ici à chaque fois : HashiConf 2020, HashiDays Paris 2023 et HashiConf Boston 2024.
Ce blog
Des articles en français et en anglais, sur ce que je rencontre au travail plutôt que sur ce qui fait une jolie démo. La plupart sont accompagnés d’un dépôt que vous pouvez faire tourner vous-même. Toutes les archives sont sur le blog et il y a un flux RSS.
Le site lui-même est un site statique Hugo sur AWS, déployé avec Terraform, ce qui est forcément un des sujets sur lesquels j’ai écrit.