Faire cohabiter services publics et privés sur un seul nœud Kubernetes

Le contexte Mon homelab tourne sur un seul serveur physique : un vieux i7 avec 32 Go de RAM. Dessus, j’ai monté un cluster Kubernetes avec microk8s. Pourquoi ce choix ? Parce qu’il passe facilement à l’échelle, que la communauté est énorme et qu’il existe un outil pour tout : logs, sécurité, sauvegardes. Il peut aussi fonctionner en mode hybride, avec mon nœud local d’un côté et quelques nœuds dans le cloud de l’autre, si un jour j’en ai besoin. ...

5 octobre 2026 · 8 min · Flavien Jourdren

HTTPS avec Let's Encrypt, Traefik et Cloudflare sur un cluster Kubernetes multi-domaines

Les utilisateurs s’attendent à ce que chaque service soit sécurisé par défaut. On ne sait jamais qui écoute, même sur son propre réseau. C’est pour ça que HTTPS est devenu la norme dans toute infrastructure moderne. Cet article explique comment je l’ai mis en place sur un cluster Kubernetes avec Cloudflare, Traefik et le challenge DNS-01 de Let’s Encrypt. Une de mes contraintes était de pouvoir réinstaller tout le serveur très rapidement. Et c’est ce qui m’a valu d’être rate-limité. Donc si vous ne voulez pas attendre 24 heures pour rien comme moi, lisez bien ce qui suit. ...

29 août 2026 · 7 min · Flavien Jourdren

Tailscale sur un homelab Kubernetes local

Contexte Mon serveur homelab fait tourner 28 services. La plupart sont privés, et je voulais un moyen simple d’y accéder depuis l’extérieur. J’ai choisi Tailscale. Voici comment je l’ai mis en place. Le réseau en dessous Avant la configuration du VPN, un peu de contexte sur la façon dont le réseau de mon cluster Kubernetes est organisé. La plupart de mes services sont privés, quelques-uns sont exposés sur internet. Cette séparation m’a donné deux classes de services, chacune a son propre namespace, son réseau et ses règles de sécurité (NetworkPolicies). ...

19 août 2026 · 6 min · Flavien Jourdren