Presets curatés
Des configurations éprouvées pour les besoins courants. Importez-les (chiffrés) dans votre vault ou utilisez-les comme base.
PostgreSQL 16 + pgAdmin
Environnement de dev : Postgres + pgAdmin + volumes persistants.
Jenkinsfile déclaratif + Docker
Pipeline déclaratif : checkout, test, build image, push registre.
Harness CI/CD pipeline
Pipeline CI/CD pour harness
Build & push Docker vers GHCR
Build multi-arch avec Buildx et publication dans GitHub Container Registry.
Docker build & push (Kaniko)
Build d'une image avec Kaniko (sans daemon Docker) et push vers le registry GitLab.
Nginx pour SPA (React/Vue/Svelte)
Build frontend avec Node puis sert les assets statiques via Nginx.
Go 1.22 → binaire statique (scratch)
Build statique CGO_ENABLED=0 puis image finale 'scratch' ultra-minimale.
Terraform plan + apply
Pipeline Terraform avec plan automatique et apply manuel sur main.
Traefik v3 reverse-proxy + HTTPS auto
Traefik avec résolveur Let's Encrypt, dashboard et redirection HTTP→HTTPS.
Java 21 + Spring Boot (JRE slim)
Build Maven puis copie du jar dans une image JRE 21 minimale.
Deployment + Service + HPA
Déploiement avec probes, resources, service ClusterIP et autoscaler horizontal.
Ingress NGINX + TLS cert-manager
Ingress exposant un service en HTTPS avec certificat Let's Encrypt via cert-manager.
Node.js 20 multi-stage (build + runtime)
Build TypeScript/webpack puis copie uniquement dist/ dans une image Alpine minimale.
Node.js : build + publication npm
Build, tests Jest et publication sur npm lors des tags.
Makefile projet Python
Cibles courantes : install, test, lint, format, run, clean, docker.
Python 3.12 + FastAPI (uvicorn)
FastAPI + Uvicorn en image slim, utilisateur non-root.
Python 3.12 + Flask (slim)
Image Flask prête pour prod avec utilisateur non-root, gunicorn et cache des dépendances.
Python : lint + tests + build + deploy
Pipeline GitLab avec stages lint/test/build Docker/deploy, cache pip et artefacts coverage.
Python CI (matrice de versions)
Matrice Python 3.10/3.11/3.12, cache pip, tests pytest + upload coverage.
Release automatisée (release-please)
Génère PR de release et publie sur tag via Google release-please.
Rust → distroless
Build release statique puis image distroless pour un runtime minimal.
App + Postgres + Redis
Stack applicative classique : service web, Postgres et Redis avec healthchecks.