<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Patoune-IT</title><link>https://www.patoune-it.fr/</link><description>Recent content on Patoune-IT</description><generator>Hugo</generator><language>fr</language><lastBuildDate>Thu, 28 May 2026 10:00:00 +0200</lastBuildDate><atom:link href="https://www.patoune-it.fr/index.xml" rel="self" type="application/rss+xml"/><item><title>Raccourcir les cycles de patch : pourquoi 48h n'est plus une option pour les CVEs critiques</title><link>https://www.patoune-it.fr/mythos/2026-05-28-patch-cycles-48h/</link><pubDate>Thu, 28 May 2026 10:00:00 +0200</pubDate><guid>https://www.patoune-it.fr/mythos/2026-05-28-patch-cycles-48h/</guid><description>Les vulnérabilités les plus critiques sont exploitées en quelques heures. Voici comment restructurer ses cycles de patch pour répondre en moins de 48h.</description></item><item><title>Se connecter à une base Azure sans accès direct via socat et kubectl port-forward</title><link>https://www.patoune-it.fr/posts/2026-05-27-azure-db-kubectl-portforward/</link><pubDate>Wed, 27 May 2026 10:00:00 +0200</pubDate><guid>https://www.patoune-it.fr/posts/2026-05-27-azure-db-kubectl-portforward/</guid><description>&lt;p>En environnement professionnel, les bases de données Azure (PostgreSQL, MySQL, SQL Server…) sont souvent exposées uniquement via un &lt;strong>Private Endpoint&lt;/strong> : elles ne sont accessibles qu&amp;rsquo;au sein du réseau privé Azure, sans aucune IP publique. Résultat : depuis son poste de développement, il est impossible de s&amp;rsquo;y connecter directement avec un client comme DBeaver ou &lt;code>psql&lt;/code>.&lt;/p>
&lt;p>Pourtant, le cluster AKS (Azure Kubernetes Service) qui tourne dans le même VNet, lui, y a accès. Ce guide explique comment exploiter ce fait pour créer un tunnel sécurisé jusqu&amp;rsquo;à la base, sans modifier les règles réseau ni ouvrir le moindre port public.&lt;/p></description></item><item><title>Pourquoi j'ai migré de Jekyll vers Hugo</title><link>https://www.patoune-it.fr/posts/2026-04-28-hugo-vs-jekyll/</link><pubDate>Tue, 28 Apr 2026 12:00:00 +0200</pubDate><guid>https://www.patoune-it.fr/posts/2026-04-28-hugo-vs-jekyll/</guid><description>Pourquoi j&amp;#39;ai migré mon blog de Jekyll vers Hugo : comparatif des deux outils, binaire Go sans dépendances, installation et déploiement sur GitHub Pages.</description></item><item><title>Gérer les Azure Policies à l'échelle : une approche via Terraform et azapi</title><link>https://www.patoune-it.fr/posts/2026-04-28-azure-policy-automation/</link><pubDate>Tue, 28 Apr 2026 10:00:00 +0200</pubDate><guid>https://www.patoune-it.fr/posts/2026-04-28-azure-policy-automation/</guid><description>Comment gérer les Azure Policies à l&amp;#39;échelle avec Terraform et azapi : catalogue versionné par service, gestion des overrides et déploiement CI/CD.</description></item><item><title>Azure Private DNS et AKS : résoudre les Private Endpoints depuis le cluster</title><link>https://www.patoune-it.fr/posts/2025-02-11-azure-private-dns-aks/</link><pubDate>Tue, 11 Feb 2025 10:00:00 +0200</pubDate><guid>https://www.patoune-it.fr/posts/2025-02-11-azure-private-dns-aks/</guid><description>Zones DNS privées, Virtual Network Links, split-horizon DNS, et le cas concret de PostgreSQL Flexible Server accessible depuis AKS.</description></item><item><title>Azure Policy : lire les Activity Logs pour diagnostiquer un Deny</title><link>https://www.patoune-it.fr/posts/2024-12-10-azure-policy-activity-logs/</link><pubDate>Tue, 10 Dec 2024 10:00:00 +0200</pubDate><guid>https://www.patoune-it.fr/posts/2024-12-10-azure-policy-activity-logs/</guid><description>Comment filtrer les Activity Logs sur Microsoft.Authorization pour identifier quel assignment a bloqué quelle ressource, et pourquoi.</description></item><item><title>Azure Resource Graph : auditer ses ressources et ses policies avec KQL</title><link>https://www.patoune-it.fr/posts/2024-11-05-azure-resource-graph-kql/</link><pubDate>Tue, 05 Nov 2024 10:00:00 +0200</pubDate><guid>https://www.patoune-it.fr/posts/2024-11-05-azure-resource-graph-kql/</guid><description>Requêtes KQL pour Azure Resource Graph : trouver les ressources non-conformes, auditer les policies, et compléter les rapports limités du portail Azure.</description></item><item><title>Taints et Tolerations : contrôler où tournent vos pods</title><link>https://www.patoune-it.fr/posts/2024-07-08-kubernetes-taints-tolerations/</link><pubDate>Mon, 08 Jul 2024 10:00:00 +0200</pubDate><guid>https://www.patoune-it.fr/posts/2024-07-08-kubernetes-taints-tolerations/</guid><description>Les 3 effets des Taints Kubernetes (NoSchedule, PreferNoSchedule, NoExecute), leurs cas d&amp;#39;usage concrets et comment les combiner avec les Tolerations.</description></item><item><title>Azure Policy : personnaliser le message d'erreur d'un Deny</title><link>https://www.patoune-it.fr/posts/2024-05-14-azure-policy-deny-message/</link><pubDate>Tue, 14 May 2024 10:00:00 +0200</pubDate><guid>https://www.patoune-it.fr/posts/2024-05-14-azure-policy-deny-message/</guid><description>Comment définir un message d&amp;#39;erreur clair et actionnable dans une Azure Policy Deny pour guider l&amp;#39;utilisateur plutôt que de le bloquer sans explication.</description></item><item><title>Test de TabbyML - Un assistant de codage autonome</title><link>https://www.patoune-it.fr/posts/2024-04-06-tabbyml/</link><pubDate>Sat, 06 Apr 2024 23:03:19 +0100</pubDate><guid>https://www.patoune-it.fr/posts/2024-04-06-tabbyml/</guid><description>Test de TabbyML, l&amp;#39;assistant de code IA open-source auto-hébergé : installation sur Raspberry Pi 5 et PC, benchmarks CPU vs GPU et intégration VS Code.</description></item><item><title>Présentation de Microsoft Retina</title><link>https://www.patoune-it.fr/posts/2024-03-25-retina/</link><pubDate>Mon, 25 Mar 2024 23:03:19 +0100</pubDate><guid>https://www.patoune-it.fr/posts/2024-03-25-retina/</guid><description>Découverte de Microsoft Retina, outil open-source de surveillance réseau pour AKS : modes de capture via CLI ou CRD, métriques Basic et Advanced pour Prometheus.</description></item></channel></rss>