Projets en vedette
Architecture, landing zones, fondations Linux et projets de plateformes d'infrastructure.
Fondations
Landing Zone Cloud Multi-Cloud
Conception architecturale de landing zones cloud sur AWS, Azure et GCP : architecture multi-comptes, segmentation reseau (VPC/VNet), federation d'identite, security guardrails, politiques de securite et gouvernance centralisee pour workloads hybrides.
Lancement d'un Data Center On-Premise
Conception et deploiement d'un data center on-premise de grade production : architecture physique et logique, provisionnement serveurs (Rack/Blade), segmentation reseau (VLAN, pare-feu), stockage (Ceph, NFS, ZFS), virtualisation (Proxmox, KVM) et infrastructure de supervision integree.
Plateforme Linux OS — Fondations Systeme
Distribution Linux personnalisee et optimisee pour workloads critiques : compilation Gentoo sur mesure, tuning noyau (schedulers, memory management, I/O schedulers), optimisations compilateur (LTO, PGO), securisation systeme (SELinux, AppArmor, sysctl hardening) et gestion automatisee des mises a jour.
Plateformes
Architecture Kubernetes Bare-Metal
Cluster Kubernetes de grade production deploye sur infrastructure bare-metal Gentoo Linux avec automatisation Terraform, configuration reseau personnalisee, support GPU pour inference IA et architecture haute disponibilite.
Plateforme de deploiement GitOps (Flux CD)
Architecture de deploiement GitOps avec Flux CD pour la gestion multi-tenant des clusters, deploiements progressifs, retours arriere automatiques et livraison canary avec Flagger. Gestion d'environnements developpement, preproduction et production.
Plateforme DevSecOps — Securisation de la Chaîne Logicielle
Architecture end-to-end de securisation de la chaîne d'approvisionnement logicielle : scan SAST, DAST, SCA, generation SBOM, signature d'images (Cosign/Notary) et application de politiques via OPA Gatekeeper sur clusters Kubernetes.
Stack d'Observabilite (LGTM)
Architecture de supervision et d'alerte de grade enterprise avec Loki, Grafana, Tempo et Prometheus. Suivi SLO a 99,999% de disponibilite, dashboards d'infrastructure et de securite, et integration avec les pipelines CI/CD.
Gestion d'Identite et d'Acces (IAM)
Architecture IAM centralisee avec Keycloak : SSO, MFA, federation Active Directory, OAuth2/OIDC, SAML et gestion des cycles de vie des identites. Integration avec Kubernetes, Cloud et applications metier.
Moteur de Conformite Policy-as-Code
Framework de conformite automatise appliquant les politiques ISO 27001, SOC2 et RGPD sur l'infrastructure cloud via OPA/Rego, avec detection de derive en temps reel, remydiation automatisee et rapports de conformite.
Registre de Conteneurs Harbor
Registre Harbor auto-heberge avec scan de vulnerabilites integre, RBAC, replication multi-environnements et politique de retention. Composant essentiel de la securisation de la chaîne d'approvisionnement logicielle.
Plateforme de Gestion des Secrets (Vault)
Architecture centralisee de gestion des secrets avec HashiCorp Vault : identifiants dynamiques, rotation automatique, infrastructure PKI, injection de secrets Kubernetes et integration zero-trust.
Charges de travail
Plateforme IA Agent Multi-Modeles
Plateforme d'agents IA multi-utilisateurs deployee sur Kubernetes avec llama.cpp router pour l'inference dynamique multi-modeles (Qwen35B, Mistral, Gemma Vision), OpenWebUI, RAG hybride (Qdrant + BM25 + Reranker), outils MCP en lecture seule (Kubernetes, Prometheus, Loki, Git) et deploiement via Helm/Flux CD.
Infrastructure WordPress HA sur AWS
Architecture WordPress hautement disponible sur AWS avec OpenTofu : ECS Fargate, Aurora Serverless MySQL, ALB, EFS, CloudFront, WAF et ECR. Deploiement conteneurise avec autoscaling, sauvegardes automatiques et securite renforcee.
Deploiement NextCloud Entreprise
Architecture NextCloud de grade entreprise avec integration LDAP/AD, fonctionnalites collaboratives, chiffrement de bout en bout, sauvegardes automatisees et compliance RGPD.