# À propos

> Mehdi Laruelle, Platform Engineer et SRE : AWS, Terraform, HashiCorp Vault, Kubernetes, CI/CD et gestion des secrets.

Je suis **Mehdi Laruelle**, **Platform Engineer** et **SRE**, basé en France.

Depuis dix ans, je construis et j'exploite les plateformes sur lesquelles les
autres déploient : l'infrastructure, les pipelines CI/CD et tout ce qu'il y a
entre les deux pour amener une application d'un commit à la production. La
gestion des secrets est le sujet sur lequel je reviens le plus souvent et c'est
celui de la plupart des articles publiés ici.

Je suis un partisan du savoir libre et accessible à tous. Partager ce que
j'apprends fait partie du métier tel que je le conçois : je forme, je donne des
conférences et j'écris dans les deux langues, parce que la bonne documentation
technique en français reste plus rare qu'elle ne devrait l'être.

## Ce sur quoi je travaille

- **AWS**, au sens large : serverless, sécurité, monitoring, réseau et coûts,
  ainsi que les services sur lesquels s'appuient ces articles : IAM et IAM
  Identity Center, S3, CloudFront, API Gateway, Route 53 et ACM. Je cadre tout
  ce qui entoure une application, y compris en multi-région, jusqu'aux landing
  zones définies à l'échelle d'une organisation entière.
- **Terraform** : les modules, le protocole de registry et son exécution
  depuis une CI sans le moindre credential cloud permanent.
- **HashiCorp Vault** : les méthodes d'authentification, les secrets statiques
  et dynamiques, l'Encryption as a Service et Vault Agent. J'ai exploité Vault
  en production avec Consul puis avec Raft comme backend de stockage.
- **Kubernetes** : j'ai déjà opéré un cluster en production.
- **CI/CD** : GitLab CI et GitHub Actions, OIDC et des credentials temporaires
  plutôt que des clés.
- **La gestion des secrets** en général, ce qui est le fil rouge de la plupart
  de mes articles.

## Formation

Je suis **AWS Authorized Instructor** (AAI) depuis six ans : cours officiels
AWS et plusieurs années d'enseignement DevOps, cloud et sécurité en
université.

J'ai été **relecteur technique** de trois ouvrages Packt :

- [HashiCorp Certified: Terraform Associate (003) Exam Guide](https://www.amazon.fr/HashiCorp-Terraform-Associate-Exam-Guide-ebook/dp/B0CW8B6C5R)
- [AWS Certified Developer – Associate Certification and Beyond](https://www.amazon.fr/Certified-Developer-Associate-Certification-Beyond-ebook/dp/B0B617L8ZX)
- [HashiCorp Infrastructure Automation Certification Guide](https://www.amazon.fr/HashiCorp-Infrastructure-Automation-Certification-Guide-ebook/dp/B092KM7LXC)

## Conférences et vidéos

- **HashiTalks 2021** :
  [Secure Your Terraform Deploys in GitLab-CI with HashiCorp Vault](https://www.youtube.com/watch?v=tty1w4vX7wI),
  sur la chaîne de HashiCorp. La version écrite, c'est la série en deux parties
  publiée ici :
  [côté pipeline](https://mehdilaruelle.com/fr/posts/2021/03/securiser-son-deploiement-terraform-sur-aws-via-gitlab-ci-et-vault-pipeline-side/)
  et [côté application](https://mehdilaruelle.com/fr/posts/2021/04/securiser-son-deploiement-terraform-sur-aws-via-gitlab-ci-et-vault-application-side/).
- **Cloud Ouest 2020** :
  [Be secret like a ninja with HashiCorp Vault](https://www.youtube.com/watch?v=CJf4Rx7a5Gw),
  trente minutes, en français.
- **Pass the SALT 2019** :
  [l'enregistrement](https://passthesalt.ubicast.tv/permalink/v125d03af82e7h9ezma4/iframe/),
  également intégré dans la série en trois parties sur la migration des secrets
  dans Vault publiée ici.
- **HashiDays Amsterdam 2018** :
  [A Way to Share Secrets in Your Pipeline](https://www.youtube.com/watch?v=QxE0Hkp-lAs),
  sur la chaîne de HashiCorp.
- **[Tuto de Revolve - Hashicorp Vault](https://www.youtube.com/watch?v=I4Xu3DGfk60)**,
  une série de tutoriels en français sur la chaîne Devoteam Revolve.

Mes prochaines interventions et les événements où je parle sont sur
[Sessionize](https://sessionize.com/mehdilaruelle/).

## Communauté

- **HashiCorp Ambassador** de 2020 à 2025.
- **AWS Community Builder**, promotion 2024.
- **Co-organisateur du HashiCorp User Group (HUG) francophone** pendant huit
  ans.
- Mes certifications sont sur [Credly](https://www.credly.com/users/mehdi-laruelle/badges).
- Habitué des événements HashiCorp, dont je fais le compte rendu ici à chaque
  fois : [HashiConf 2020](https://mehdilaruelle.com/fr/posts/2020/10/retour-sur-la-hashiconf-2020/),
  [HashiDays Paris 2023](https://mehdilaruelle.com/fr/posts/2023/06/retour-sur-les-hashidays-paris-2023/) et
  [HashiConf Boston 2024](https://mehdilaruelle.com/fr/posts/2024/10/retour-sur-la-hashiconf-boston-2024/).

## Ce blog

Des articles en français et en anglais, sur ce que je rencontre au travail
plutôt que sur ce qui fait une jolie démo. La plupart sont accompagnés d'un
dépôt que vous pouvez faire tourner vous-même. Toutes les archives sont sur le
[blog](/fr/posts/) et il y a un [flux RSS](/fr/posts/index.xml).

Le site lui-même est un site statique Hugo sur AWS, déployé avec Terraform, ce
qui est forcément [un des sujets sur lesquels j'ai écrit](https://mehdilaruelle.com/fr/posts/2023/10/deployer-votre-site-hugo-sur-aws-avec-terraform-v2/).

## Ailleurs

- [GitHub](https://github.com/mehdilaruelle)
- [LinkedIn](https://www.linkedin.com/in/mehdi-laruelle/)
- [Bluesky](https://bsky.app/profile/mehdilaruelle.bsky.social)
- [Sessionize](https://sessionize.com/mehdilaruelle/), mes conférences
- [Credly](https://www.credly.com/users/mehdi-laruelle/badges), mes certifications
- [Keybase](https://keybase.io/mlaruelle)

---

Publié à l’origine sur https://mehdilaruelle.com/fr/a-propos/
