Créer son RAG simplement
Tout le monde parle de l’IA en ce moment, nous les utilisons tous et avons nos préférés selon nos demandes. Quoiqu’il en soit, cela fait maintenant depuis 2018 que je travaille sur des sujets FinOps.
J’ai donc accumulé énormément de documents sur les sujets FinOps, livrables clients, ebooks, documentations, etc… Bien entendu, il ne me viendrait pas à l’idée de créer ou d’injecter dans une IA publique ces documents pour des raisons évidentes de confidentialité. L’idée est donc de me créer un RAG (Retrieval Augmented Generation) que j’alimenterais avec toute cette masse d’information.
Pour rappel, la RAG fournit un moyen d’optimiser le résultat d’un LLM avec des informations ciblées, sans modifier le modèle sous-jacent lui-même ; ces informations ciblées peuvent être plus récentes que le LLM ainsi que spécifiques à une entreprise et à un secteur particuliers. Cela signifie que le système d’IA générative peut fournir des réponses contextuellement appropriées aux invites et les baser sur des données extrêmement récentes ou pertinente, c’est à dire les miennes.
Tour d’horizon de ma réflexion…
Considérations financières pour la migration cloud
Jeremy Winter et Jorge Magana de Microsoft ont publiés un article intéréssant quant aux considérations financières d’une migration vers le cloud. Voici de quoi il retourne en résumé…
FinOps Maturity Assessment
Ce questionnaire évalue le niveau de maturité des FinOps d’une organisation.
TERRAFORMER: du reverse engineering IaC de vos environnements Cloud
Vous avez déjà tous entendus parler de l’IaC (Infrastructure as a Code) pour builder vos environnements Cloud. Mais aujourd’hui je vais vous parler de comment générer de l’IaC de vos environnements Cloud automatiquement. TERRAFORMER génère des fichiers tf/json + tfstate à partir de l’infrastructure existante pour tous les objets supportés par la ressource. Petite demo avec Azure…
FinOps et Azure Graph
En 2020, les données d’Azure Advisor sont devenues disponibles dans Azure Resource Graph. Mais, il n’est possible d’examiner les recommandations que pour un maximum de 60 abonnements à la fois en raison des limitations du portail Azure. Si vous avez plus de 60 abonnements Azure, il vous passer par Azure Graph.
Intégration SSO de Panorama avec Azure AD & AAD Application Proxy
Nous allons voir comment procéder à une intégration du SSO via SAML 2.0 de Panorama avec Azure AD en s’appuyant sur Azure Application Proxy. Je trouve que c’est mal documenté aussi bien chez Microsoft que chez Palo-Alto. De plus, une request feature a été faite pour la résolution de CLAIM rapport aux groupes. De plus les documentations font références à des utilisateurs et non des groupes Azure AD.
Azure FileSync en version 11.1
La version v11.1 de l’agent Azure File Sync est maintenant disponible pour les serveurs qui sont configurés pour se mettre à jour automatiquement. Celle-ci apporte des nouveautés attendues !
Connaissez-vous Azure Bicep ?
Azure Bicep est une abstraction construite sur Azure ARM Templates et Azure Resource Manager qui offre une syntaxe de code plus propre avec un meilleur support pour la modularité et la réutilisation du code. Azure Bicep s’éloigne de la syntaxe JSON utilisée par ARM Templates et est beaucoup plus facile à lire et à écrire Infrastructure as Code (IaC) dans Azure !
C’est le dernier outil de Microsoft pour déployer des ressources Azure dans un processus DevOps, et même son open source !
L’attribution de groupes aux rôles Azure AD
L’attribution de groupes aux rôles Azure AD est maintenant en public preview !
Jouer sans concession en déplacement…
Une fois n’est pas coutume, je vais aborder un sujet plus léger qu’est le Gaming dans le Cloud 😉 (on reste dans mes sujets de prédilection)
Etant souvent en déplacement, et joueur depuis de nombreuses années, j’étais toujours frustré en déplacement de ne jouer qu’à des jeux demandant des ressources assez faibles, je me rabattais sur Diablo III avec les détails au minimum. Ma machine professionnelle étant très correcte mais dépourvue d’une carte graphique capable de faire tourner des jeux dans une résolution et qualité acceptable. Et moi, je joue à des jeux AAA qui consomment des ressources pas possibles…
J’avais entendu parlé de Shadow, start-up Française qui permet de faire tourner tous les derniers jeux et logiciels sur un vieux PC ou via leur boîtier maison Shadow Ghost. Google Stadia a fait beaucoup de bruit, mais il faut acheter du matériel, et j’estime que le lancement a été complètement raté. Dans une moindre mesure, la presse a fait moins de tapage concernant nVidia et son offre GeForceNow. C’est de cette dernière offre que je vais vous parler, sans faire de placement de produit, mais je pense que je devais partager avec vous cette technologie qui m’a vraiment séduit !
Passwordless avec Azure AD
Le Passwordless c’est la promesse de Microsoft de se passer de mot de passe. Initialement, Microsoft permet cela grâce à son application mobile Authenticator de valider son authentification auprès de ses services Online. Voyons maintenant comment utiliser les clés FIDO avec Azure AD.
L’application Azure est sortie !
Monitoring avancé de Linux IaaS dans Azure avec Log Analytics
Générer un tarif Azure via les API
Azure Sentinel: le SIEM de Microsoft
Dashboard Power BI de vos environnements Azure
Superviser Azure avec Grafana
Windows Defender ATP: tour d’horizon
Comprendre les LLM locaux et construire une IA qui tient la route
Créer son RAG simplement
Tout le monde parle de l’IA en ce moment, nous les utilisons tous et avons nos préférés selon nos demandes. Quoiqu’il en soit, cela fait maintenant depuis 2018 que je travaille sur des sujets FinOps.
J’ai donc accumulé énormément de documents sur les sujets FinOps, livrables clients, ebooks, documentations, etc… Bien entendu, il ne me viendrait pas à l’idée de créer ou d’injecter dans une IA publique ces documents pour des raisons évidentes de confidentialité. L’idée est donc de me créer un RAG (Retrieval Augmented Generation) que j’alimenterais avec toute cette masse d’information.
Pour rappel, la RAG fournit un moyen d’optimiser le résultat d’un LLM avec des informations ciblées, sans modifier le modèle sous-jacent lui-même ; ces informations ciblées peuvent être plus récentes que le LLM ainsi que spécifiques à une entreprise et à un secteur particuliers. Cela signifie que le système d’IA générative peut fournir des réponses contextuellement appropriées aux invites et les baser sur des données extrêmement récentes ou pertinente, c’est à dire les miennes.
Tour d’horizon de ma réflexion…
Considérations financières pour la migration cloud
Jeremy Winter et Jorge Magana de Microsoft ont publiés un article intéréssant quant aux considérations financières d’une migration vers le cloud. Voici de quoi il retourne en résumé…
FinOps Maturity Assessment
Ce questionnaire évalue le niveau de maturité des FinOps d’une organisation.
TERRAFORMER: du reverse engineering IaC de vos environnements Cloud
Vous avez déjà tous entendus parler de l’IaC (Infrastructure as a Code) pour builder vos environnements Cloud. Mais aujourd’hui je vais vous parler de comment générer de l’IaC de vos environnements Cloud automatiquement. TERRAFORMER génère des fichiers tf/json + tfstate à partir de l’infrastructure existante pour tous les objets supportés par la ressource. Petite demo avec Azure…
FinOps et Azure Graph
En 2020, les données d’Azure Advisor sont devenues disponibles dans Azure Resource Graph. Mais, il n’est possible d’examiner les recommandations que pour un maximum de 60 abonnements à la fois en raison des limitations du portail Azure. Si vous avez plus de 60 abonnements Azure, il vous passer par Azure Graph.
Intégration SSO de Panorama avec Azure AD & AAD Application Proxy
Nous allons voir comment procéder à une intégration du SSO via SAML 2.0 de Panorama avec Azure AD en s’appuyant sur Azure Application Proxy. Je trouve que c’est mal documenté aussi bien chez Microsoft que chez Palo-Alto. De plus, une request feature a été faite pour la résolution de CLAIM rapport aux groupes. De plus les documentations font références à des utilisateurs et non des groupes Azure AD.
Azure FileSync en version 11.1
La version v11.1 de l’agent Azure File Sync est maintenant disponible pour les serveurs qui sont configurés pour se mettre à jour automatiquement. Celle-ci apporte des nouveautés attendues !
Connaissez-vous Azure Bicep ?
Azure Bicep est une abstraction construite sur Azure ARM Templates et Azure Resource Manager qui offre une syntaxe de code plus propre avec un meilleur support pour la modularité et la réutilisation du code. Azure Bicep s’éloigne de la syntaxe JSON utilisée par ARM Templates et est beaucoup plus facile à lire et à écrire Infrastructure as Code (IaC) dans Azure !
C’est le dernier outil de Microsoft pour déployer des ressources Azure dans un processus DevOps, et même son open source !
L’attribution de groupes aux rôles Azure AD
L’attribution de groupes aux rôles Azure AD est maintenant en public preview !
Jouer sans concession en déplacement…
Une fois n’est pas coutume, je vais aborder un sujet plus léger qu’est le Gaming dans le Cloud 😉 (on reste dans mes sujets de prédilection)
Etant souvent en déplacement, et joueur depuis de nombreuses années, j’étais toujours frustré en déplacement de ne jouer qu’à des jeux demandant des ressources assez faibles, je me rabattais sur Diablo III avec les détails au minimum. Ma machine professionnelle étant très correcte mais dépourvue d’une carte graphique capable de faire tourner des jeux dans une résolution et qualité acceptable. Et moi, je joue à des jeux AAA qui consomment des ressources pas possibles…
J’avais entendu parlé de Shadow, start-up Française qui permet de faire tourner tous les derniers jeux et logiciels sur un vieux PC ou via leur boîtier maison Shadow Ghost. Google Stadia a fait beaucoup de bruit, mais il faut acheter du matériel, et j’estime que le lancement a été complètement raté. Dans une moindre mesure, la presse a fait moins de tapage concernant nVidia et son offre GeForceNow. C’est de cette dernière offre que je vais vous parler, sans faire de placement de produit, mais je pense que je devais partager avec vous cette technologie qui m’a vraiment séduit !
Passwordless avec Azure AD
Le Passwordless c’est la promesse de Microsoft de se passer de mot de passe. Initialement, Microsoft permet cela grâce à son application mobile Authenticator de valider son authentification auprès de ses services Online. Voyons maintenant comment utiliser les clés FIDO avec Azure AD.





