Dégainez des microVM plus vite que votre ombre avec Firecracker

Magazine
Marque
Linux Pratique
Numéro
135
Mois de parution
janvier 2023
Spécialité(s)


Résumé

Les architectures serverless, très présentes chez les fournisseurs de services dans le nuage, ont permis l’émergence de nouvelles formes de virtualisation. Le recours aux microVM, à l’aide de l’outil open source Firecracker, permet de compléter le panel des technologies de virtualisation dont dispose les administrateurs systèmes et réseaux pour consolider leurs infrastructures.


Avec un positionnement situé à mi-chemin entre une approche plus « traditionnelle » de la virtualisation et un recours à la conteneurisation, découvrons comment cette alternative à QEMU peut cohabiter avec d’autres briques techniques au sein d’un même centre de données ou d’un même serveur.

1. Machines virtuelles (VM), conteneurs et microVM

Lorsque vous démarrez un projet qui nécessite de mettre en œuvre une technologie de virtualisation en support d’une application, vous avez un premier choix qui s’offre à vous : utiliser des hyperviseurs de type 1 (à l’image de KVM, intégré au noyau Linux depuis 2007 [1]) qui s’appuient directement sur le matériel de l’hôte pour gérer les systèmes d’exploitation invités. Vous pouvez aussi adopter des hyperviseurs de type 2 (comme Oracle VirtualBox [2]) qui s’exécutent sur un système d’exploitation en tant que couche logicielle ou application.

Un premier niveau de virtualisation est...

Cet article est réservé aux abonnés. Il vous reste 97% à découvrir.
S'abonner à Connect
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Je m'abonne
Références

[1] F. Brosseau, « Virtualisez vos systèmes avec KVM/QEMU », Linux Pratique n°79, septembre-octobre 2013 :
https://connect.ed-diamond.com/Linux-Pratique/lp-079/virtualisez-vos-systemes-avec-kvm-qemu

[2] N. Greneche, « Découvrez la virtualisation avec VirtualBox », Linux Pratique HS n°45, juin-juillet 2019 :
https://connect.ed-diamond.com/Linux-Pratique/lphs-045/decouvrez-la-virtualisation-avec-virtualbox

[3] C. Pellerin, « LXC, l’autre star des conteneurs », Linux Pratique n°117, janvier-février 2020 :
https://connect.ed-diamond.com/Linux-Pratique/lp-117/lxc-l-autre-star-des-conteneurs

[4] D. Blaskow, « Introduction au dossier : Conteneurs : utilisation avancée & microservices », GNU/Linux Magazine HS n°104, septembre-octobre 2019 : https://connect.ed-diamond.com/GNU-Linux-Magazine/glmfhs-104/introduction-au-dossier-conteneurs-utilisation-avancee-microservices

[5] D. Blaskow, « Isolation de conteneurs : You Are NOT Safe », GNU/Linux Magazine n°231, novembre 2019 :
https://connect.ed-diamond.com/GNU-Linux-Magazine/glmf-231/isolation-de-conteneurs-you-are-not-safe

[6] O. Auverlot, « Crostini : débridez Chrome OS avec les applications Linux », Linux Pratique n°120, juin-juillet 2020 : https://connect.ed-diamond.com/Linux-Pratique/lp-120/crostini-debridez-chrome-os-avec-les-applications-linux

[7] S. Beuret, « Introduction : Serverless et Function as a Service (FaaS), GNU/Linux Magazine n°211, janvier 2018 : https://connect.ed-diamond.com/GNU-Linux-Magazine/glmf-211/introduction-serverless-et-function-as-a-service-faas

[8] N. Greneche, « Les capabilities sous Linux », GNU/Linux Magazine n°164, octobre 2013 :
https://connect.ed-diamond.com/GNU-Linux-Magazine/glmf-164/les-capabilities-sous-linux

[9] J. Delamarche, « Systemd vainqueur de Upstart et des scripts « System V » », GNU/Linux Magazine n°153, octobre 2012 : https://connect.ed-diamond.com/GNU-Linux-Magazine/glmf-153/systemd-vainqueur-de-upstart-et-des-scripts-system-v

[10] D. Blaskow, « Découvrez, comprenez et essayez les runtimes pour conteneurs », Linux Pratique HS n°52, octobre-novembre 2021 : https://connect.ed-diamond.com/linux-pratique/lphs-052/decouvrez-comprenez-et-essayez-les-runtimes-pour-conteneurs

[11] N. Greneche, « Mettez en place votre système d’orchestration de conteneurs avec Kubernetes et CRI-O », Linux Pratique n°122, novembre-décembre 2020 : https://connect.ed-diamond.com/Linux-Pratique/lp-122/mettez-en-place-votre-systeme-d-orchestration-de-conteneurs-avec-kubernetes-et-cri-o

[12] D. Blaskow, « Pipelines en folie avec GitLab », GNU/Linux Magazine HS n°107, mars 2020 :
https://connect.ed-diamond.com/GNU-Linux-Magazine/lmhs-107/pipelines-en-folie-avec-gitlab

[13] S. Reuiller, « La livraison continue avec Gitlab-CI », GNU/Linux Magazine n°223, février 2019 :
https://connect.ed-diamond.com/GNU-Linux-Magazine/glmf-223/la-livraison-continue-avec-gitlab-ci



Article rédigé par

Par le(s) même(s) auteur(s)

Écrire des tests unitaires orientés systèmes et services avec Testinfra

Magazine
Marque
Linux Pratique
Numéro
144
Mois de parution
juillet 2024
Spécialité(s)
Résumé

De nos jours, il faut bien avouer que les solutions techniques telles que Salt, Puppet, Chef ou encore Ansible ont séduit énormément d’administrateurs systèmes et réseaux et de développeurs grâce à leur constance et leur prévisibilité en matière de provisionnement. Ils facilitent, de fait, le travail d’automatisation et de configuration des opérations de déploiements de serveurs ou de services… mais les choses peuvent se compliquer très vite lorsqu’il s’agit de tester ou de valider ce type d’opérations, surtout si vous ne disposez pas de l’outillage adapté !

Adoptez Pulumi : une alternative sérieuse à Terraform / OpenTofu

Magazine
Marque
Linux Pratique
Numéro
142
Mois de parution
mars 2024
Spécialité(s)
Résumé

Pour déployer des ressources dans différents environnements, nous avons souvent recours à Terraform (ou OpenTofu) et à son langage déclaratif, le HashiCorp Configuration Language (HCL), qui le caractérise. Et si je vous disais qu’il existe une alternative qui vous permet d’écrire votre Infrastructure as Code (IaC) dans votre langage de programmation de prédilection... Doux rêve ou réalité ?

IFTTT à la sauce DevOps avec StackStorm

Magazine
Marque
Linux Pratique
Numéro
140
Mois de parution
novembre 2023
Spécialité(s)
Résumé

IFTTT (acronyme pour « If This Then That ») a véritablement marqué la fin d’année 2010. Parfaite pour automatiser des tâches manuelles simples, mais fastidieuses à accomplir, c’est un service qui est à l’origine de nombreuses révolutions dans le domaine de la domotique ou encore de l’Internet des objets… et dont nous retrouvons étonnamment la philosophie dans l’outillage DevOps !

Les derniers articles Premiums

Les derniers articles Premium

Petit guide d’outils open source pour le télétravail

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Ah le Covid ! Si en cette période de nombreux cas resurgissent, ce n’est rien comparé aux vagues que nous avons connues en 2020 et 2021. Ce fléau a contraint une large partie de la population à faire ce que tout le monde connaît sous le nom de télétravail. Nous avons dû changer nos habitudes et avons dû apprendre à utiliser de nombreux outils collaboratifs, de visioconférence, etc., dont tout le monde n’était pas habitué. Dans cet article, nous passons en revue quelques outils open source utiles pour le travail à la maison. En effet, pour les adeptes du costume en haut et du pyjama en bas, la communauté open source s’est démenée pour proposer des alternatives aux outils propriétaires et payants.

Sécurisez vos applications web : comment Symfony vous protège des menaces courantes

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Les frameworks tels que Symfony ont bouleversé le développement web en apportant une structure solide et des outils performants. Malgré ces qualités, nous pouvons découvrir d’innombrables vulnérabilités. Cet article met le doigt sur les failles de sécurité les plus fréquentes qui affectent même les environnements les plus robustes. De l’injection de requêtes à distance à l’exécution de scripts malveillants, découvrez comment ces failles peuvent mettre en péril vos applications et, surtout, comment vous en prémunir.

Bash des temps modernes

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Les scripts Shell, et Bash spécifiquement, demeurent un standard, de facto, de notre industrie. Ils forment un composant primordial de toute distribution Linux, mais c’est aussi un outil de prédilection pour implémenter de nombreuses tâches d’automatisation, en particulier dans le « Cloud », par eux-mêmes ou conjointement à des solutions telles que Ansible. Pour toutes ces raisons et bien d’autres encore, savoir les concevoir de manière robuste et idempotente est crucial.

Présentation de Kafka Connect

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Un cluster Apache Kafka est déjà, à lui seul, une puissante infrastructure pour faire de l’event streaming… Et si nous pouvions, d’un coup de baguette magique, lui permettre de consommer des informations issues de systèmes de données plus traditionnels, tels que les bases de données ? C’est là qu’intervient Kafka Connect, un autre composant de l’écosystème du projet.

Les listes de lecture

8 article(s) - ajoutée le 01/07/2020
Découvrez notre sélection d'articles pour faire vos premiers pas avec les conteneurs, apprendre à les configurer et les utiliser au quotidien.
11 article(s) - ajoutée le 02/07/2020
Si vous recherchez quels sont les outils du DevOps et comment les utiliser, cette liste est faite pour vous.
8 article(s) - ajoutée le 02/07/2020
Il est essentiel d'effectuer des sauvegardes régulières de son travail pour éviter de perdre toutes ses données bêtement. De nombreux outils sont disponibles pour nous assister dans cette tâche.
Voir les 60 listes de lecture

Abonnez-vous maintenant

et profitez de tous les contenus en illimité

Je découvre les offres

Déjà abonné ? Connectez-vous