Grappes Proxmox VE
Conception initiale, grappes à trois nœuds avec basculement HA, stockage Ceph ou ZFS, sauvegarde automatisée avec PBS. Nous avons mené des migrations VMware vers Proxmox de bout en bout, avec plans de retour en arrière et restaurations vérifiées.
Provisionnement de serveurs dédiés et métal nu
Nouveaux déploiements en colocation, machines dédiées Hetzner / OVH / Latitude.sh, configuration IPMI, segmentation réseau. Un DNS en bonne et due forme, un pare-feu en bonne et due forme, une documentation en bonne et due forme.
Durcissement Linux vers une base de référence
Durcissement aligné sur les CIS Benchmarks : authentification SSH par clé uniquement, fail2ban, unattended-upgrades, ufw / nftables, services désactivés, journalisation d’audit. Chaque serveur reçoit la même base de référence avant le déploiement de la charge de travail.
Infrastructure de développement auto-hébergée
Gitea / Forgejo, Drone / Woodpecker CI, registres de conteneurs, Vaultwarden, Nextcloud — les équivalents open source de GitHub / GitLab CI / 1Password / Dropbox, exploités sur votre matériel.
Sauvegarde, surveillance, alertes
Borg / restic pour les sauvegardes de systèmes de fichiers, Proxmox Backup Server pour les VM, réplication hors site. Prometheus + Grafana + Alertmanager ou Uptime Kuma — dimensionnés pour l’organisation, pas pour le catalogue.
Architectures hybrides périphérie ↔ sur place
Quand la bonne réponse est un peu des deux — Cloudflare en façade, origine sur place, tunnel sécurisé entre les deux — nous concevons et exploitons la topologie entière. Cloudflare Tunnel, WireGuard, Tailscale, mTLS. Pas d’IP publiques, pas de misère NAT.