J'administre seul l'ensemble de la chaîne : machine physique, hyperviseur, réseau, services et sauvegardes. Chaque service a son conteneur, chaque application son déploiement — et tout ce qui tourne est sauvegardé.
Services et expérimentations déployés sur l'infrastructure, chacun dans son conteneur ou sa VM dédiée.
Trois jeux de table adaptés en versions web multijoueurs (dont un jeu d'enquête à rôles secrets, une devinette quotidienne et un jeu de lettres au dictionnaire officiel), avec mode solo contre l'ordinateur et des bots pour compléter une table de moins de 4 joueurs. Serveurs Python standard, état de partie côté serveur, chacun dans son conteneur.
Test comparatif de deux bastions d'administration, déployés et éprouvés l'un après l'autre avant de n'en garder qu'un. Teleport s'est révélé une très bonne solution : SSO, audit centralisé et traces de session dignes d'un environnement d'entreprise. Guacamole, retenu au final pour ce lab : accès web léger à SSH/RDP/VNC, sans agent à installer sur les cibles.
Machine qui redéploie les postes de travail du lab par le réseau : boot iPXE, images prêtes, restauration d'une machine sans clé USB. Conçue pour remonter un poste en quelques minutes après une réinstallation.
Déploiement de VMs Linux et Windows Server sur Proxmox via Terraform (ressources, disques, réseau) puis configuration par Ansible (comptes, clés, services, inventaire automatiquement rafraîchi depuis l'API Proxmox).
Un seul serveur physique, un hébergement à la maison, tout en conteneurs & VMs isolées.
WAN Fibre FTTH (IP publique) — box opérateur en gateway
DNS/DHCP Pi-hole sur Raspberry Pi · blocage pub & tracking réseau entier
Routeur pfSense dédié au segment P2P — il héberge la distribution
d'ISO Linux : segment isolé, aucun accès au reste du LAN
Reverse proxy HTTPS (Nginx Proxy Manager) sur DMZ ·
certificats Let's Encrypt pour chaque service exposé
Hôte Proxmox VE 9 — 2× Xeon X5650, 168 Go, volumes LVM séparés
(NVMe SSD + HDD)
Backup Proxmox Backup Server : snapshots nocturnes incrémentaux
de chaque guest (testés par restauration)
Remote Tailscale en sortie de secours + bastion web Guacamole
Ce que je pratique en conditions réelles, là où un service down = une soirée de débug.
Proxmox VE au quotidien : création pct/qm, VLANs, conteneurs non privilégiés, LVM, migrations. Sauvegarde incrémentale dédiée + restaurations testées.
Reverse proxy public, certificats LetsEncrypt, DNS hébergé piloté par API, DNS/DHCP filtré maison, pfSense pour isoler le segment P2P, bastion d'administration web.
Déploiement de VMs Linux et Windows Server via Terraform et Ansible, updates mensuelles de tous les guests (playbooks maison, détection de reboots, résumés par mail).
Debian sur les serveurs, Arch/Hyprland sur les postes de travail, Bash/Python pour le tooling, systemd pour les services, petits serveurs web Python standard maison.