Portefolio — IT & homelab

Construire un datacenter maison, guest par guest.

J'administre seul l'ensemble de la chaîne : machine physique, hyperviseur, réseau, services et sauvegardes. Chaque service a son conteneur, chaque application son déploiement — et tout ce qui tourne est sauvegardé.

Cluster : 100 % en ligne Proxmox VE Debian / Arch Terraform & Ansible

Projets

Services et expérimentations déployés sur l'infrastructure, chacun dans son conteneur ou sa VM dédiée.

jeux web
multijoueurs

Jeux de société en version web

Trois jeux de table adaptés en versions web multijoueurs (dont un jeu d'enquête à rôles secrets, une devinette quotidienne et un jeu de lettres au dictionnaire officiel), avec mode solo contre l'ordinateur et des bots pour compléter une table de moins de 4 joueurs. Serveurs Python standard, état de partie côté serveur, chacun dans son conteneur.

CT dédiés · Python stdlib · systemd · HTTPS
sécurité
& bastion

Teleport vs Guacamole

Test comparatif de deux bastions d'administration, déployés et éprouvés l'un après l'autre avant de n'en garder qu'un. Teleport s'est révélé une très bonne solution : SSO, audit centralisé et traces de session dignes d'un environnement d'entreprise. Guacamole, retenu au final pour ce lab : accès web léger à SSH/RDP/VNC, sans agent à installer sur les cibles.

Teleport · Guacamole · SSH / RDP / VNC web
sauvegarde
& restauration

PXE Restoration Server

Machine qui redéploie les postes de travail du lab par le réseau : boot iPXE, images prêtes, restauration d'une machine sans clé USB. Conçue pour remonter un poste en quelques minutes après une réinstallation.

VM dédiée · iPXE / TFTP / HTTP
provisioning
IaC

VMs Linux & Windows Server as Code

Déploiement de VMs Linux et Windows Server sur Proxmox via Terraform (ressources, disques, réseau) puis configuration par Ansible (comptes, clés, services, inventaire automatiquement rafraîchi depuis l'API Proxmox).

Terraform · Ansible · API Proxmox

L'infrastructure

Un seul serveur physique, un hébergement à la maison, tout en conteneurs & VMs isolées.

21
VMs & conteneurs actifs
12 c/24 t
2× Xeon X5650 · 168 Go RAM
7,9 To
serveur de sauvegarde dédié
100 %
des services couverts par les sauvegardes

Aperçu du réseau

WAN      Fibre FTTH (IP publique) — box opérateur en gateway
DNS/DHCP Pi-hole sur Raspberry Pi · blocage pub & tracking réseau entier
Routeur  pfSense dédié au segment P2P — il héberge la distribution
          d'ISO Linux : segment isolé, aucun accès au reste du LAN
Reverse  proxy HTTPS (Nginx Proxy Manager) sur DMZ ·
          certificats Let's Encrypt pour chaque service exposé
Hôte     Proxmox VE 9 — 2× Xeon X5650, 168 Go, volumes LVM séparés
          (NVMe SSD + HDD)
Backup   Proxmox Backup Server : snapshots nocturnes incrémentaux
          de chaque guest (testés par restauration)
Remote   Tailscale en sortie de secours + bastion web Guacamole

Compétences

Ce que je pratique en conditions réelles, là où un service down = une soirée de débug.

Virtualisation & sauvegarde

Proxmox VE au quotidien : création pct/qm, VLANs, conteneurs non privilégiés, LVM, migrations. Sauvegarde incrémentale dédiée + restaurations testées.

Réseau & exposition

Reverse proxy public, certificats LetsEncrypt, DNS hébergé piloté par API, DNS/DHCP filtré maison, pfSense pour isoler le segment P2P, bastion d'administration web.

Automatisation

Déploiement de VMs Linux et Windows Server via Terraform et Ansible, updates mensuelles de tous les guests (playbooks maison, détection de reboots, résumés par mail).

Linux & développement web

Debian sur les serveurs, Arch/Hyprland sur les postes de travail, Bash/Python pour le tooling, systemd pour les services, petits serveurs web Python standard maison.

Le parcours en bref

2019
BTS — naissance du lab
Premier Proxmox. Depuis mon BTS, j'y effectue des tâches variées : déploiement de VMs Linux et Windows Server via Terraform et Ansible, services, réseau, sauvegardes.
2020 - 2025
Réseau & exposition publique
Reverse proxy HTTPS en DMZ avec Let's Encrypt, DNS/DHCP filtré pour tout le LAN, pfSense pour isoler le segment P2P, bastion d'administration.
2026
Lab de production
Migration physique vers un hôte double Xeon 12c/24t / 168 Go, serveur de sauvegarde dédié couvrant tous les guests, updates mensuelles automatisées côté Ansible, serveur PXE pour redéployer les postes.
2026
Jeux web maison
Adaptation de jeux de société en versions web multijoueurs, chaque jeu dans son conteneur, mode solo contre l'ordinateur pour compléter les tables.