Articles à la une

• Architecture d’un agent en production
• Migrer WordPress vers S3 + CloudFront avec Claude
• Ce qu’est vraiment un LLM
• Agentic Patterns et les multiples visages du RAG
• AI SDLC : bonnes pratiques pour développer avec l’IA

Comment ce site est construit

C’est un site statique : pas de serveur, de base de données ni de panneau d’administration à maintenir ou à patcher.

Architecture de zerogap.uk : GitHub, GitHub Actions avec OIDC, S3, CloudFront et AWS CDK

  • Contenu — chaque post est un fichier Markdown dans un repo GitHub privé. Astro le transforme en HTML au build, en cinq langues, et Pagefind génère l’index de recherche, qui tourne dans le navigateur.
  • Hébergement — les fichiers sont dans un bucket S3 privé que seul CloudFront peut lire (Origin Access Control). Une CloudFront Function résout les URL et redirige les anciennes de WordPress, et chaque réponse porte des headers de sécurité comme HSTS et CSP.
  • Infrastructure as code — les certificats, les buckets, CloudFront, le role de déploiement et une alarme de coûts sont définis en TypeScript avec AWS CDK et versionnés dans Git.
  • Déploiement — chaque push sur main publie dans un environnement de staging ; la production ne change que par une promotion manuelle dans GitHub Actions. Le pipeline s’authentifie auprès d’AWS via OIDC avec des credentials valables une heure : aucune access key stockée, et le role peut seulement écrire dans le bucket du site et invalider son cache.

La migration du site depuis WordPress est racontée dans ce post.