[Joffrey Birster]
Ingénieur Infrastructure
Construction et automatisation d'une infrastructure de production avec 50+ rôles Ansible, couvrant la gestion réseau, les services conteneurisés, la supervision et les sauvegardes.
Mon Homelab
Une infrastructure personnelle de niveau production, construite sur du matériel dédié — segmentée par VLANs, entièrement supervisée et automatisée de bout en bout avec Ansible. Chaque composant est géré en tant que code : déploiement, sauvegarde et restauration.
Réseau & Sécurité
Pare-feu OPNsense au cœur du réseau avec 8 VLANs isolant les serveurs, ordinateurs fixes, caméras et invités. Règles inter-VLAN strictes, VPN WireGuard pour l'accès distant, Kea DHCP et Unbound DNS — le tout géré via l'API REST.
Serveur de virtualisation
Station HP Z440 sous Proxmox VE avec un Xeon E5-2698v3 et 128 Go de DDR4. Héberge 10+ VMs : stack de supervision, journalisation, services Docker, caméras, une VM gaming Windows avec passthrough PCI, une VM de dev Linux et des serveurs de test.
Stockage & Sauvegarde
Synology DS418 avec 4×3 To comme NAS principal. Un Proxmox Backup Server dédié exécute des sauvegardes chiffrées des VMs chaque nuit. Une VM OpenMediaVault agit comme cible redondante secondaire. Toutes les tâches de sauvegarde sont automatisées et gérées en tant que code.
Supervision & Observabilité
Tableaux de bord Grafana alimentés par InfluxDB et des agents Telegraf sur chaque hôte. Centreon gère les contrôles de services et envoie des alertes par e-mail via Postfix. Graylog centralise les journaux de tous les serveurs via rsyslog.
Services
Une VM Docker héberge 15+ services : Vaultwarden (mots de passe), Nextcloud (synchronisation de fichiers), GitLab, Navidrome (musique), Joplin (notes), Mealie (recettes), DokuWiki, 2FAuth, et plus — tous derrière Nginx Proxy Manager avec SSL. ZoneMinder gère les caméras IP sur un VLAN isolé.
Automatisation
50+ rôles Ansible couvrent l'intégralité de l'infrastructure : règles de pare-feu, DHCP/DNS, certificats, agents de supervision, déploiements Docker et pipelines de sauvegarde. Chaque rôle est idempotent et utilise le code comme source de vérité.
Technologies & Outils
La stack qui alimente l'infrastructure.