De développeur web à administrateur infrastructure - parce que ce qui tourne derrière m'a toujours plus intéressé que ce qui s'affiche devant.
Infrastructure personnelle auto-hébergée, construite et maintenue en dehors de l'alternance - ce site en fait partie. Objectif : reproduire un environnement proche de la production pour apprendre en faisant, et tester chez moi ce que je déploie ensuite en entreprise.
Hyperviseur Proxmox pour l'orchestration des VMs. Services critiques en binaires natifs sur VMs dédiées. Les conteneurs sont passés de Portainer à Docker Compose : un répertoire /opt/<service> par service, données en bind mount à côté - config lisible, sauvegardable et reproductible.
Box opérateur en mode bridge : OPNsense porte directement l'accès Internet. Segmentation en 6 VLANs (Admin, User, IoT, Invité, Services, DMZ), reverse proxy nginx en DMZ avec SSL Let's Encrypt, VPN pour l'accès distant à l'administration.
SSO avec double authentification TOTP sur les services qui l'exigent. Intégration nginx via auth_request - déployé là où c'est techniquement pertinent.
Playbooks Ansible pour le déploiement et la configuration des VMs. Scripts de sauvegarde modulaires avec alertes Discord en cas d'échec.
Schéma réalisé avec draw.io - état de l'infrastructure après son installation dans mon appartement (octobre 2026).
Filtrage inter-VLAN appliqué par le pare-feu : tout est bloqué par défaut, seuls les flux nécessaires sont ouverts. Ligne = source, colonne = destination.
| Source ↓ / Dest. → | Internet | DMZ | Service | Admin | User | IoT | Invité |
|---|---|---|---|---|---|---|---|
| Internet | — | ✓HTTPS, Minecraft | ✕ | ✕ | ✕ | ✕ | ✕ |
| Accès distant (VPN) | — | ✕ | ✓ | ✓ | ✓ | ✕ | ✕ |
| Admin | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✕ |
| User | ✓ | ◐HTTPS via nginx | ◐accès contrôlé | ◐poste d'admin uniquement | — | ✓prises | ✕ |
| Service | ✓mises à jour | ✕ | — | ✕ | ✕ | ✕ | ✕ |
| DMZ | ✓MAJ, Let's Encrypt | — | ◐nginx → services | ✕ | ✕ | ✕ | ✕ |
| IoT | ✓provisoire | ✕ | ✕ | ✕ | ✕ | — | ✕ |
| Invité | ✓ | ✕ | ✕ | ✕ | ✕ | ✕ | — |
DNS : le VLAN User passe par AdGuard Home (filtrage pubs et pisteurs), les autres VLANs utilisent un résolveur public. Le détail des règles (ports, adresses) est documenté en interne et volontairement non publié.
Toutes les compétences, expériences et formations au format PDF.