Vue d'ensemble de l'Infrastructure
Une infrastructure de production avec segmentation réseau multi-VLAN, un stack de supervision complet, des services conteneurisés et des sauvegardes, tous gérés en tant que code avec Ansible.
Matériel Physique
Pare-feu OPNsense
Ordinateur Asus
- Intel Core i5-4570S @ 2,90 GHz
- 16 Go DDR3 RAM
- SSD 128 Go
- 2× Intel I350-T4 (WAN + par VLAN)
Cœur du réseau. Gère tout le routage inter-VLAN, les règles de pare-feu, Kea DHCP, Unbound DNS et le VPN WireGuard. Entièrement géré via l'API REST avec Ansible.
Hyperviseur Proxmox VE
HP Z440
- Intel Xeon E5-2698v3 @ 2,30 GHz
- 128 Go DDR4 RAM
- SSD PNY 1 To (stockage VMs)
- HDD Seagate 6 To + 3 To
- 1× Intel I350-T4
Serveur principal hébergeant 10+ VMs : stack de supervision, journalisation, services Docker, Frigate, OpenMediaVault, une VM gaming Windows 11 avec passthrough PCI, une VM de dev Linux Mint et des serveurs de test.
Proxmox Backup Server
HP EliteDesk 800 G2
- Intel Xeon E3-1245v3
- 16 Go DDR3 RAM
- NIC intégrée
Hôte de sauvegarde dédié sous Proxmox Backup Server. Sauvegardes chiffrées des VMs importantes exécutées chaque nuit.
NAS Principal
Synology DS418
- 4× 3 To Seagate Ironwolf
- 12 To de stockage brut
- Volumes chiffrés
Cible de sauvegarde principale. Utilise le RAID SHR de Synology et des dossiers chiffrés. Reçoit les sauvegardes Proxmox chaque nuit, comme PBS.
Switch
Zyxel GS1900-24E
- 24 ports Gigabit managé
- Compatible VLAN (802.1Q)
Switch managé gérant tout le trafic. Configuré pour gérer le trafic VLAN taggé et non taggé.
Point d'accès WiFi
Zyxel NWA50AX
- WiFi 6 (802.11ax)
- Multi-SSID avec tagging VLAN
Point d'accès diffusant des SSID séparés pour les appareils de confiance, le WiFi invité et la vidéosurveillance, chacun tagué vers son VLAN isolé respectif.
Architecture
Inventaire de l'infrastructure
Infrastructure principale
Serveur de Sauvegarde
Proxmox Backup Server dédié effectuant des sauvegardes chiffrées des VMs importantes chaque nuit.
Hôte Docker
VM RedHat hébergeant 15+ services conteneurisés derrière Nginx Proxy Manager avec des certificats SSL individuels. Accessible uniquement depuis le réseau interne.
Pare-feu
Pare-feu BSD avec gestion via API REST, routage multi-VLAN, Kea DHCP, Unbound DNS et automatisation des règles de pare-feu.
Hyperviseur
Hyperviseur KVM/LXC hébergeant la majorité de l'infrastructure avec des machines virtuelles.
Journalisation
Centralisation des journaux répartie sur deux VMs : un nœud principal Graylog et un nœud de données OpenSearch dédié stockant les logs sur un disque séparé. Tous les hôtes transfèrent leurs logs via rsyslog.
Métriques
Visualisation des métriques time-series (Grafana) et stockage (InfluxDB), avec des agents Telegraf sur tous les hôtes et via SNMP pour Synology.
Supervision
Plateforme de supervision des services et des performances avec des contrôles SNMP. Envoi d'alertes e-mail via Postfix.
NAS, Principal
Cible de sauvegarde principale pour les VM Proxmox, les données Docker et plus encore.
NAS, Secondaire
Cible de sauvegarde secondaire fonctionnant en tant que VM Proxmox, fournissant un stockage redondant pour toutes les données critiques.
NVR
Enregistreur vidéo réseau gérant les caméras de sécurité IP sur un VLAN CCTV isolé, sur son propre serveur Debian dédié. A remplacé ZoneMinder, dont le rôle Ansible est conservé en réserve en cas de besoin de réinstallation.
Applications auto-hébergées
Infrastructure & Réseau
MariaDB
Instance MariaDB partagée utilisée par les applications auto-hébergées nécessitant un stockage compatible MySQL.
Nginx Proxy Manager
Reverse proxy et terminaison SSL pour chaque application auto-hébergée de l'hôte Docker.
OpenMediaVault
Logiciel NAS open-source fournissant un stockage de sauvegarde secondaire en tant que VM Proxmox.
OPNsense
Plateforme de pare-feu et de routage open-source basée sur FreeBSD, le logiciel le plus automatisé du homelab.
phpIPAM
Suit l'allocation des adresses IP et l'usage des sous-réseaux sur chaque VLAN, synchronisé avec Ansible.
Portainer
Interface web pour inspecter et gérer les conteneurs, images et volumes de l'hôte Docker.
PostgreSQL
Instance PostgreSQL partagée utilisée par les applications auto-hébergées qui en ont besoin.
Proxmox Backup Server
Logiciel de sauvegarde open-source offrant des sauvegardes de VMs dédupliquées, incrémentales et chiffrées.
Proxmox VE
Plateforme de virtualisation KVM/LXC open-source hébergeant la majorité du homelab sous forme de VMs.
Synology DSM
Système d'exploitation NAS propriétaire sur matériel dédié, la cible de sauvegarde principale du homelab.
Supervision & Observabilité
ARA
Enregistre chaque exécution de playbook Ansible du homelab dans une interface web et une API consultables.
Centreon
Plateforme de supervision IT open-source pour les contrôles de santé des services et des hôtes.
Grafana
Outil de tableaux de bord open-source pour les métriques time-series du homelab.
Graylog
Plateforme open-source de gestion des journaux centralisant la sortie syslog de chaque hôte.
Sécurité
2FAuth
Application auto-hébergée de double authentification pour stocker et générer des codes TOTP.
Frigate
Logiciel NVR open-source pour les caméras IP du homelab, le système actif depuis le remplacement de ZoneMinder.
Vaultwarden
Gestionnaire de mots de passe auto-hébergé, compatible Bitwarden.
Médias
Koito
Outil principal de suivi de l'historique d'écoute musicale personnel, sauvegardé chaque nuit via son export API.
Maloja
Tracker de scrobbling secondaire de sauvegarde pour l'historique d'écoute musicale, conservé aux côtés de Koito, le tracker principal.
Navidrome
Serveur de streaming musical auto-hébergé avec API compatible Subsonic, sa base de données sauvegardée chaque nuit via une automatisation dédiée.
Productivité & Outils
BentoPDF
Boîte à outils auto-hébergée pour fusionner, scinder et convertir des fichiers PDF sans les envoyer à un tiers.
DokuWiki
Wiki léger basé sur des fichiers, mis en place pour la documentation d'infrastructure et les notes, mais peu utilisé aujourd'hui.
GitLab
Hébergement Git et CI/CD auto-hébergé pour des projets personnels, dont le code Ansible de ce homelab et le client Sonixd Redux.
Glance
Page d'accueil auto-hébergée regroupant liens de services, statuts et flux dans un seul tableau de bord.
IT-Tools
Collection d'utilitaires quotidiens pour développeurs et IT (encodeurs, générateurs, convertisseurs) en une seule application auto-hébergée.
Joplin
Application de prise de notes auto-hébergée et chiffrée de bout en bout, synchronisée entre appareils.
Mealie
Gestionnaire de recettes et planificateur de repas auto-hébergé.
Nextcloud
Synchronisation et stockage de fichiers auto-hébergés, utilisés comme cloud personnel.
Bonnes Pratiques
Tout en tant que Code
Toute la configuration de l'infrastructure est gérée via des rôles Ansible idempotents et versionnés. Les changements sont prévisualisés avec --check avant d'être appliqués.
Double Stratégie de Sauvegarde
Les services critiques sont sauvegardés à la fois sur un NAS Synology et une VM OpenMediaVault hébergée sur Proxmox. Chaque sauvegarde passe par un rôle Ansible, la plupart lancées manuellement, et quelques-unes selon une tâche cron nocturne.
Isolation Réseau
Les VLANs sont isolés les uns des autres, sauf pour le traffic autorisé explicitement. Les règles de pare-feu sont appliquées via OPNsense avec un déploiement automatisé et idempotent.
Observabilité Complète
Tableaux de bord Grafana pour les métriques, Graylog pour les journaux centralisés, Centreon pour les contrôles de services. Chaque hôte est supervisé.