HN Digest
Briefing personnel.

Lire vite.
Garder l'essentiel.

Les meilleurs longs formats de Hacker News, relus plus calmement.

11293 articles Page 15/1130 Sans filtre

Terraform Meets Proxmox: Lessons from a VMware Migration

La migration de VMware vers Proxmox s'est révélée bien plus complexe qu'un simple changement d'hyperviseur, impliquant de nombreux pièges liés aux templates, à l'initialisation des machines virtuelles, au choix du stockage et aux défaillances de déploiement. L'équipe disposait d'un workflow IaC mature (Packer, Terraform, Ansible et tests automatisés), mais les outils familiers n'ont pas empêché des différences de comportement entre les plateformes. Le choix du stockage a été central et les tests de performance ont montré des compromis : VMware offre de meilleurs résultats en IOPS 4K d'écriture aléatoire alors que Proxmox est plus performant sur les opérations séquentielles. De nombreux problèmes pratiques avec l'intégration Terraform–Proxmox ont émergé, notamment des disques de démarrage absents, des VLAN non appliqués, l'écrasement de cloud‑init, la nécessité de stocker des snippets partagés, des timeouts, des leftovers LVM et des conditions de course de cluster nécessitant des contournements opérationnels. La migration des workloads sans état s'est faite par recréation contrôlée à l'aide de modules Terraform, mais l'automatisation complète, la gestion d'inventaire dynamique et la robustesse du stockage restent inachevées, ce qui pousse à envisager l'utilisation de stockage local pour les VMs sans état.

Show HN: Parseable, an open observability datalake, handles 100M time-series/min

La plateforme unifiée de Parseable centralise logs, métriques et traces dans un format colonne ouvert stocké sur objet store, permettant la requête en SQL et en langage naturel. Sa conception columnar et sans état vise à gérer la haute cardinalité et à offrir une architecture data lake native cloud déployable sur cloud public ou privé. Elle inclut de base les fonctions d'observabilité (alertes, tableaux de bord, logs, métriques, traces distribuées, cartes de services, pages d'erreur) et des outils d'analyse assistée par IA pour le diagnostic et l'analyse des causes. Les options de déploiement vont de l'open source auto-hébergé au cloud managé et aux offres entreprises BYOC, avec des fonctions avancées comme PromQL, requêtes distribuées, contrôle d'accès et support prioritaire. Parseable propose un écosystème d'intégrations et d'agents (Slack Bot, CLI, agents d'instrumentation Kubernetes, agents IA) tout en mettant l'accent sur la préservation de la propriété des données et la sécurité.

Berthd

Berth exécute des agents de codage comme Claude Code et Codex sur vos machines de développement, accessibles depuis votre ordinateur portable. L'application est disponible pour macOS (Apple silicon et Intel), signée, notariée et open source. En appuyant sur ⌘N, Berth crée un worktree sur la machine choisie et lance un agent avec son serveur de développement dans un onglet dédié. Toutes les étapes sont affichées en direct, les commandes et lectures se condensent en une ligne, les modifications arrivent sous forme de diffs et les interactions se font en place. L'interface permet de comparer deux worktrees côte à côte, d'appliquer thèmes et personnalisations, et les agents restent actifs sur les boxes même si l'ordinateur portable est fermé.

OpenSSH 10.6

La dernière version publiée le 6 octobre 2026 contient de nombreux correctifs de sécurité et annonce un rythme de publication plus soutenu après un afflux de rapports, y compris des signalements assistés par IA. La prise en charge du codeur de dictionnaire LZ77 a été désactivée pour atténuer une fuite par canal secondaire identifiée récemment, ce qui réduit l'efficacité de la compression intégrée et pousse à privilégier la compression applicative. Le comportement client/serveur a été durci en refusant certains caractères dans les noms d'utilisateur passés en ligne de commande, en commençant la dépréciation de l'option scp -R pour les copies remote‑to‑remote, et en annonçant la suppression future du support pour des plateformes ne permettant pas le passage de descripteurs et exigeant root pour l'allocation de PTY. De nouvelles fonctionnalités incluent un algorithme hybride post‑quantique mldsa44‑ed25519, l'option serveur WarnWeakCrypto, la configuration du chemin de socket d'agent et un drapeau -A pour ssh-agent, ainsi que des améliorations pour les clés résidentes FIDO et le contrôle des essais Pubkey OK. La publication corrige en outre de nombreux bogues (validateurs de chemins sftp, GSSAPI, gestion des certificats et des fuseaux horaires, limites KDF, etc.), renforce la validation des algorithmes et la portabilité, et fournit les sommes de contrôle et la clé PGP pour vérification.

Polars 2.0

Polars 2.0 est disponible et introduit de nombreuses améliorations ciblant les performances et la robustesse des pipelines de données. La collecte des LazyFrame utilise désormais par défaut le moteur de streaming, qui n'assure pas l'ordre des lignes pour certaines opérations sans opt-in, et le support out-of-core (spill-to-disk) est activé par défaut avec un seuil d'environ 80 % de RAM et un budget disque par défaut de 64 Go. Le SQL est traité comme une fonctionnalité de première classe avec des optimisations de l'optimiseur (réordonnancement, élimination de sous-plans communs, prédicats dynamiques) et Polars 2.0 obtient des résultats supérieurs ou compétitifs sur des benchmarks dérivés de TPC-H et TPC-DS face à DuckDB et DataFusion. Un nouveau type Map basé sur Arrow est ajouté, offrant des expressions dédiées pour les recherches par clé, l'itération et d'autres méthodes de type dictionnaire. Polars devient plus strict pour échouer rapidement en cas d'incohérences (collect_schema() pour validation), fournit un guide de migration et annonce des améliorations futures sur l'out-of-core, l'évolutivité multicœur et GeoPolars.

Toronto-Based VPN Provider Plans to Quit Canada over Lawful-Access Bill

Psiphon, une entreprise issue du Citizen Lab, aide les internautes sous régimes oppressifs à contourner la censure en ligne. Le projet, lancé en 2006 puis privatisé, compte 20 millions d'utilisateurs mensuels dans des pays comme l'Iran, le Myanmar, la Russie et la Chine. Le projet de loi fédéral C-22 obligerait les fournisseurs de services électroniques à modifier secrètement leurs systèmes pour fournir des capacités de surveillance à la police et au Service canadien du renseignement de sécurité (SCRS). Psiphon indique qu'il envisagerait de quitter le Canada si la loi était adoptée, car cela l'obligerait à compromettre des fonctions de sécurité essentielles protégeant la vie privée de ses utilisateurs. Ron Deibert, directeur du Citizen Lab, affirme que le projet de loi rendra impossible le fonctionnement au Canada d'un grand nombre d'outils et d'applications préservant la vie privée.

The Query Transformation Pipeline

Readyset compile chaque requête en un graphe de flux de données qui maintient en continu le résultat au fur et à mesure des changements en amont, transformant les lectures en consultations de vues matérialisées plutôt qu'en réexécutions. Cette approche impose des contraintes structurelles que SQL autorise mais que le moteur ne supporte pas directement : jonctions binaires sur égalités, absence d'exécution corrélée par ligne, limitation à INNER/LEFT/CROSS JOIN et règles strictes pour les agrégations et les tables dérivées. Pour rendre toute requête SQL compilable, Readyset exécute un pipeline de réécriture en trois blocs — normalisation, réécritures profondes et nettoyage — dont chaque passe préserve la sémantique tout en transformant la forme syntaxique en une forme canonique attendue par le compilateur. Le bloc B contient les transformations essentielles : réécriture des constructeurs ARRAY, élimination de jonctions redondantes, hoisting du left-spine pour Top-K, décorélation des sous-requêtes en jointures, gestion exacte de la logique ternaire IN/NOT IN via sondes NP/EP réutilisées, inlining des tables dérivées, réordonnancement canonique des jointures et enfin l'élévation des filtres paramétrables. Le résultat est une requête respectant toutes les invariants structurelles susceptible d'être compilée en un graphe de streaming maintenu incrémentalement, et les travaux futurs prévoient un optimiseur de réordonnancement fondé sur les coûts, l'assouplissement des garde‑fous de décorélation et des réécritures ciblées pour formes de requêtes courantes.