Profile picture of Steve Fermat
Steve Fermat
Spécialiste Performance Web, Expert Cloudflare | AWS | Cloud | Observabilité
Follow me
Generated by linktime
August 20, 2025
Premiers retours d'experience de migration #Bitnami Pour mes clients, j'explore plusieurs alternatives aux images #Docker et #Chart #Helm de Bitnami en raison du passage au mode d'abonnement payant (cf mes anciens posts & #Broadcom). Option 1 : payer l'abonnement (50k+ €/an) si ces images/charts génèrent suffisamment de valeur pour vous. Bien sûr ce sera douloureux et l'avenir reste incertain, mais tout autre chemin le sera probablement plus.... Option 2 : Modifier vos pipelines CI-CD pour pointer sur le repo d'image archivées (sur https://lnkd.in/eye96tEq) qui ne recevront plus de mises à jour (fortement déconseillé), ou bien utiliser les "latest" , seules encore gratuites mais destinées au développement, directement en production (fortement déconseillé) Option 3 : trouver ou construire des images alternatives mais iso-fonctionnelles. Et là c'est le drame... Comparons par exemple l'image #wordpress officielle et l'image bitnami/wordpress : - points de montage des volumes différents - UID/GID différents - pas de healthcheck #kubernetes implémentés dans la version officielle - pas d'#observabilité native (apache-metrics-exporter est intégrésà bitnami) - pas de wp-cli - pas de provisionning pour la wordpress officielle contrairement à bitnami qui est très riche via un init script/container (mot de passe , URL, multisite , langue, plugin WP, SMTP...) Bref, il va falloir renoncer à des fonctionnalités, les coder ou bien trouver des images qui les implémente et les **maintienne** dans le temps. Certains charts Bitnami sont très utilisés (je pense à sealed-secrets, external-dns, redis, pgsql, mongodb, rabbitmq, ghost...). Et vous, comment abordez-vous cet évènement ?
Stay updated
Subscribe to receive my future LinkedIn posts in your mailbox.

By clicking "Subscribe", you agree to receive emails from linktime.co.
You can unsubscribe at any time.

2 Likes
August 20, 2025
Discussion about this post
Profile picture of Guillaume Tristani
Guillaume Tristani
Chief Technology Officer chez OpsVox
9 days ago
En même temps, dès le début, c’était un très mauvais plan d’utiliser Bitnami autrement que pour un usage expérimental et très loin d’une production, pour plusieurs raisons. La carte jouée par VMware pour compenser un certain retard dans le domaine des conteneurs n’a vraiment pas aidé. En somme, gérer son image n’est pas la tâche la plus complexe lorsqu’on en fait un métier. En ce qui concerne les charts, l’offre officielle est généralement à portée de main. Une fois que les utilisateurs se sont habitués à cette facilité, ils ferment le piège et facturent un service dont ils tirent eux‑mêmes les composants de l’open‑source, sans véritable valeur ajoutée comparée à leurs marges. Ce n’est pas ce qui dérange, c’est courant; cependant, d’un point de vue sécurité, après analyse des images en question, on est très loin du compte. Il existe des alternatives plus sérieuses qui surfent sur cette tendance : https://www.docker.com/products/hardened-images/
Profile picture of 💻 Adrien Roches
💻 Adrien Roches
Lead Tech
9 days ago
Comme ça.... Non mais en vrai pour le moment vu les délais et les congés l'option "legacy" reste le mieux pour ne pas tout casser sur le court terme. Mais clairement ca va être de migrer sur les images officielles et de push plus de contrib / issues la dessus pour arriver au même niveau je pense.
Profile picture of Pascal Valois
Pascal Valois
j'administre du linux, j'automatise avec ansible, bash et python, je pousse dans kubernetes, et je bois du thé comme du café ! Je propose des formations sur ces sujets sur Superprof.fr
9 days ago
je dirais que bitmami est une commodité (excellente commodité), mais en terme de sécurité, ce n'est pas forcement un choix. je preconiserait de refaire si possible ses propres images docker, a partir d'une alpine ou python basique avec des ajouts controlés pour faire son image custom dans sa registry custom mais bien sur il faudrait la maintenir ... il n'y a pas vraiment de solution magique
#OpenTelemetry Collector : l'ombre d'un doute.. OpenTelemetry (Otel) est un ensemble open source de standards, bibliothèques et outils permettant de collecter, corréler et exporter des données de télémétrie (traces, métriques, logs, profiles) afin de faciliter l’observabilité des applications et systèmes. Dans une chaîne d’observabilité, l’OpenTelemetry Collector reçoit, transforme et exporte les données de télémétrie depuis les applications avec un protocole standardisé (OTLP), tandis que le backend (ex. stack Grafana LGTM, Datadog, Dynatrace, New Relic, Splunk, Elastic , Honeycomb ... ) les stocke, analyse et visualise pour l’observation et le diagnostic. La promesse pour les utilisateurs est d'utiliser un Collector neutre et standardisé et de le conserver même en cas de changement de backend, et ainsi éviter des opérations lourdes de décomissionnement, déploiement, etc.. Or je viens de voir 2 contenus (sources plus bas): - Datadog explique que le composant logiciel OpenTelemetry-Collector-contrib n'est pas destiné à être utilisé tel quel en production, et doit être repackagé (de façon assez complexe) - Grafana Labs recommande clairement d'utiliser son agent Alloy pour faire office de collecteur opentelemetry Mais donc... cela veut dire qu'il faudrait utiliser le collecteur de l'éditeur de votre backend or c'est exactement ce que OTel était censé éviter !! J'y vois un glissement de narratif et une prise en main d'Otel par les éditeurs... Est-ce du FUD ? Oui bien est-ce que le opentelemetry-collector-contrib n'a pas le même niveau de qualité que celui des éditeurs ? Qu'en pensez-vous ? Avez-vous le même sentiment ? PS : Ce post traite bien uniquement du composant Opentelemetry Collector et pas des SDK OpenTelemetry d'instrumentation des langages (Java, .Net, C++, Python, Golang, PHP..) -- Sources Datadog : https://lnkd.in/eYztZjgi Grafana Labs: https://lnkd.in/e8CYSAyc Recommandation Otel-collector-contrib : https://lnkd.in/exUsTacf Schema Otel : https://lnkd.in/eA4nPknH
10 comments
August 14, 2025