Guillaume Ndiaye
Architecte Cloud, Directeur SI & Specialiste Infrastructure Linux
Conception de landing zones et plateformes d'infrastructure securisees et scalables — des fondations Linux bare-metal aux environnements multi-cloud
A propos
Architecture, Management & Fondations Systeme
Je suis Guillaume Ndiaye, Architecte Cloud et Directeur SI avec plus de 20 ans d'experience dans la conception d'infrastructure desde la base — en commencant par le noyau Linux et en etendant aux landing zones multi-cloud. Je construis les couches fondamentales qui rendent tout le reste possible.
De l'architecture de data center on-premise a la gouvernance de landing zones cloud, des distributions Gentoo personnalisees au Kubernetes sur bare-metal — je conçois et gere les plateformes sur lesquelles les organisations s'appuient pour leurs charges de travail les plus critiques.
Architecture Cloud & On-Premise
AWS, Azure, GCP, VPC/VNet, Landing Zones, Terraform
Gestion d'Identite et d'Acces
Keycloak, OAuth2/OIDC, SAML, LDAP/AD, RBAC, Zero-Trust
Linux & Fondations Systeme
Gentoo, Kernel Tuning, SELinux, Compilation, Hardening
Observabilite & Conformite
Grafana, Prometheus, OPA/Rego, ISO 27001, SLO
Projets en vedette
Fondations
Landing Zone Cloud Multi-Cloud
Conception architecturale de landing zones cloud sur AWS, Azure et GCP : architecture multi-comptes, segmentation reseau (VPC/VNet), federation d'identite, security guardrails, politiques de securite et gouvernance centralisee pour workloads hybrides.
Lancement d'un Data Center On-Premise
Conception et deploiement d'un data center on-premise de grade production : architecture physique et logique, provisionnement serveurs (Rack/Blade), segmentation reseau (VLAN, pare-feu), stockage (Ceph, NFS, ZFS), virtualisation (Proxmox, KVM) et infrastructure de supervision integree.
Plateforme Linux OS — Fondations Systeme
Distribution Linux personnalisee et optimisee pour workloads critiques : compilation Gentoo sur mesure, tuning noyau (schedulers, memory management, I/O schedulers), optimisations compilateur (LTO, PGO), securisation systeme (SELinux, AppArmor, sysctl hardening) et gestion automatisee des mises a jour.
Plateformes
Architecture Kubernetes Bare-Metal
Cluster Kubernetes de grade production deploye sur infrastructure bare-metal Gentoo Linux avec automatisation Terraform, configuration reseau personnalisee, support GPU pour inference IA et architecture haute disponibilite.
Plateforme de deploiement GitOps (Flux CD)
Architecture de deploiement GitOps avec Flux CD pour la gestion multi-tenant des clusters, deploiements progressifs, retours arriere automatiques et livraison canary avec Flagger. Gestion d'environnements developpement, preproduction et production.
Plateforme DevSecOps — Securisation de la Chaîne Logicielle
Architecture end-to-end de securisation de la chaîne d'approvisionnement logicielle : scan SAST, DAST, SCA, generation SBOM, signature d'images (Cosign/Notary) et application de politiques via OPA Gatekeeper sur clusters Kubernetes.
Stack d'Observabilite (LGTM)
Architecture de supervision et d'alerte de grade enterprise avec Loki, Grafana, Tempo et Prometheus. Suivi SLO a 99,999% de disponibilite, dashboards d'infrastructure et de securite, et integration avec les pipelines CI/CD.
Gestion d'Identite et d'Acces (IAM)
Architecture IAM centralisee avec Keycloak : SSO, MFA, federation Active Directory, OAuth2/OIDC, SAML et gestion des cycles de vie des identites. Integration avec Kubernetes, Cloud et applications metier.
Moteur de Conformite Policy-as-Code
Framework de conformite automatise appliquant les politiques ISO 27001, SOC2 et RGPD sur l'infrastructure cloud via OPA/Rego, avec detection de derive en temps reel, remydiation automatisee et rapports de conformite.
Registre de Conteneurs Harbor
Registre Harbor auto-heberge avec scan de vulnerabilites integre, RBAC, replication multi-environnements et politique de retention. Composant essentiel de la securisation de la chaîne d'approvisionnement logicielle.
Plateforme de Gestion des Secrets (Vault)
Architecture centralisee de gestion des secrets avec HashiCorp Vault : identifiants dynamiques, rotation automatique, infrastructure PKI, injection de secrets Kubernetes et integration zero-trust.
Charges de travail
Plateforme IA Agent Multi-Modeles
Plateforme d'agents IA multi-utilisateurs deployee sur Kubernetes avec llama.cpp router pour l'inference dynamique multi-modeles (Qwen35B, Mistral, Gemma Vision), OpenWebUI, RAG hybride (Qdrant + BM25 + Reranker), outils MCP en lecture seule (Kubernetes, Prometheus, Loki, Git) et deploiement via Helm/Flux CD.
Infrastructure WordPress HA sur AWS
Architecture WordPress hautement disponible sur AWS avec OpenTofu : ECS Fargate, Aurora Serverless MySQL, ALB, EFS, CloudFront, WAF et ECR. Deploiement conteneurise avec autoscaling, sauvegardes automatiques et securite renforcee.
Deploiement NextCloud Entreprise
Architecture NextCloud de grade entreprise avec integration LDAP/AD, fonctionnalites collaboratives, chiffrement de bout en bout, sauvegardes automatisees et compliance RGPD.
Derniers articles
Reflexions sur l'Architecture Cloud, les Systemes Linux et la Conception d'Infrastructure.
Conception d'une Landing Zone Cloud Multi-Cloud
Comment architecturer des landing zones sur AWS, Azure et GCP : segmentation reseau, federation d'identite, security guardrails et gouvernance centralisee.
Linux Fondations : Pourquoi l'expertise systeme reste essentielle
Compilation Gentoo, tuning noyau, optimisations compilateur, securisation systeme — les fondations Linux qui font la difference dans l'architecture d'infrastructure.
Conception et deploiement d'un Data Center On-Premise
L'architecture complete d'un data center de grade production : serveurs, reseau, stockage, virtualisation et supervision — desde les racks jusqu'aux services.
Parcours professionnel
De technicien systeme a Directeur SI — plus de 20 ans a construire l'infrastructure depuis la base.
Me contacter
Je suis toujours interesse par de nouveaux projets et opportunites.
Restons en contact
Que vous ayez un projet en tete ou que vous souhaitiez simplement discuter de technologie, je serais ravi d'avoir de vos nouvelles.