Bonne pratique

Pair programming ou comment partager

A travers les yeux d’un nouveau développeur, découvrir comment le pair programming permet de créer un binôme plus performant que la somme des deux individus qui le compose.   La genèse   J’ai fait mes premiers pas en informatique dans le rôle de chef de projet. Pour apprendre ce métier j’ai pu avoir des cours théoriques à l’université, en intégrant les bases du cycle en V. Puis en entreprise quelques jours de formation pour avoir des notions d’agilité via Scrum. Ensuite on m’a mis seul…

Lire la suite
Archi & techno

Bientôt la fin des mots de passe sur le Web ? (WebAuthn)

Les mots de passe sont négligés par les utilisateurs qui adoptent des comportements laxistes : même mot de passe sur tous les sites, faible entropie, mot de passe enregistré dans le navigateur … Du côté applicatif de nombreuses failles de sécurité exposent les mots de passe aux attaquants. Bref, il fallait trouver une alternative pour faciliter l'authentification des utilisateurs. Le but étant de renforcer la sécurité, réduire la surface d’exposition des secrets qui transitent sur le réseau. Pourquoi ne pas reprendre l’idée de l’authentification par…

Lire la suite
Brèves de consultants

OCTO DIGEST 2018

Le meilleur de l’année à re-partager avec vous ! L’exercice n’est pas toujours évident mais il est devenu une tradition : re-balayer nos fiertés et nos défis de l’année avec vous ! Vous qui avez l’habitude de suivre nos aventures et nos articles sur ce Blog... tenez-vous prêt pour le digest 2018 made with love by OCTO. Happy New Year L’incontournable de cette fin d’année c’est bien sûr les voeux ! Entre les cadeaux pour nos clients et partenaires adorés et la traditionnelle – et…

Lire la suite
Archi & techno

Gardez les clés de votre infrastructure à l’abri avec Vault

Nous avons déjà présenté sur ce blog l’outil Vault de Hashicorp, son fonctionnement en mode PKI, son intégration avec AWS ou avec Kubernetes. Cette fois-ci nous allons nous intéresser à une autre fonction de Vault : Le contrôle des accès SSH aux serveurs de votre infrastructure. Cette fonctionnalité, et toutes ses déclinaisons, est fournie par le Secret Engine SSH.

Lire la suite
Archi & techno

ANSIBLE INVENTORY – Du Statique au Dynamique

Ansible permet à l’heure actuelle de manipuler des inventaires statiques et des inventaires dynamiques. Le modèle statique fonctionne bien avec des environnements figés, n’évoluant pas souvent. Par contre il devient vite limitant dans le cadre d’environnements en cours de développement sujets à des reconstructions ou en évolutions permanentes. Au travers des inventaires dynamiques, Ansible est capable de générer automatiquement son inventaire à partir des APIs d’un cloud provider ou de services tiers, pour pouvoir ensuite l’utiliser. Tout au long de cet article, nous utiliserons un…

Lire la suite
Évènement

Compte rendu Matinale : Ruche ou fourmilière ?

Quel modèle pour votre passage à l'agilité à (très) grande échelle ? Matinale organisée en partenariat avec Accenture Strategy.   Jeudi 13 décembre, les équipes SCALE (en charge de l’agile à l’échelle) d’OCTO Technology ainsi qu’Accenture Strategy et leurs clients, ont partagé leurs retours d’expérience sur la mise à l’échelle de l’Agilité dans leur entreprise : Allianz, BPCE/Natixis, Crédit Agricole Technologie et Services. L'AGILITÉ MISE EN CONTEXTE Depuis le choc pétrolier, l’enjeu pour les entreprises est d’améliorer leur Time to Market afin de rester dans…

Lire la suite
Archi & techno

Blockchain : Zoom sur les particularités de Corda

Depuis quelques semaines, notre tribu dédiée à la blockchain est certifiée 1er organisme de formation Corda en France par R3 renforçant ainsi (si besoin était) sa présence en tant qu’experte dans le domaine. Mais quelles sont exactement les spécificités de Corda et pourquoi avoir voulu se spécialiser dans ce protocole ? Nous avons demandé à Loup et Aymeric de la tribu Bloc. Voir le communiqué de presse.

Lire la suite
Infrastructure et opérations

Tester son code d’infrastructure avec Terratest

Avec l’essor des outils d’Infrastructure As Code, (Ansible, Puppet, Heat ou Terraform) de ces dernières années, on aimerait tirer parti de toutes les bonnes pratiques de Software Craftsmanship pour garantir la qualité du code qui décrit nos infrastructures.  Tout développeur qui se respecte sait que pour avoir un code de qualité, il doit être testé. L’une des pratiques qui en découle est le TDD, le Test Driven Development. Pour rappel, le TDD consiste à : commencer par poser un test ; vérifier qu’il échoue ;…

Lire la suite
Archi & techno

On entend beaucoup de choses sur l’architecture de SI…

...mais on a rarement des réponses claires aux questions qu’on se pose ! La Duck Conf est faite pour ça ; pour partager et explorer des sujets pratiques, techniques, incontournables, qui nous font aimer l’archi. A commencer par les grands classiques : que faire du legacy ? Ou plus récemment, comment je me mets en conformité avec le RGPD ?... En s’attaquant à des sujets techniques pointus, comme celui des transactions distribuées en environnement microservices. Sans oublier de se faire plaisir avec des domaines plus…

Lire la suite
Archi & techno

Développer son API dans n’importe quel langage

Noël approche et nous vous proposons de déballer les cadeaux avant l'heure. Cher père Noël, montre moi comment coder une API. Les API ont le vent en poupe. Et pour cause, les entreprises ont bien compris qu'elles peuvent jouer un rôle important dans le SI tant au niveau de son ouverture et de l'innovation qu'au niveau de la transformation des équipes et de leurs façons de travailler. Depuis 4 ans, OCTO forme, conseille et aide à construire des API sur mesure pour ses clients... ...…

Lire la suite