“La meilleure façon de maîtriser une technologie complexe est de la construire, la casser et la reconstruire soi-même.”
En parallèle de mes missions, je conçois et maintiens un homelab Kubernetes on-premise. Ce n’est pas un simple serveur de test, mais une plateforme de production miniature qui respecte les standards les plus stricts de l’industrie.
🏗️ Architecture du Cluster#
- Système d’exploitation : Talos Linux. Une distribution Kubernetes minimaliste, immuable et orientée sécurité, supprimant l’accès SSH traditionnel au profit d’une API déclarative.
- Topologie : Cluster multi-nœuds (Control Plane haute disponibilité + Workers).
- Réseau : Configuration avancée des flux, Network Policies et Ingress.
🔄 Chaîne GitOps Complète#
- Source de vérité : Un dépôt Git hébergeant l’intégralité de l’état désiré du cluster (Infrastructure et Applications).
- Synchronisation : ArgoCD (ou FluxCD) surveille le dépôt et applique automatiquement les changements, garantissant que l’infrastructure réelle correspond toujours à la version déclarée.
- Gestion des paquets : Helm pour le déploiement structuré des applications.
📊 Observabilité & Sécurité#
- Monitoring : Stack Prometheus + Grafana pour la collecte de métriques et la visualisation en temps réel.
- Alerting : Règles d’alerte proactives pour anticiper les défaillances avant qu’elles n’impactent les services.
- Sauvegardes : Stratégie de backup automatisée des volumes persistants et de l’état etcd.
🎯 Pourquoi c’est important pour vous ?#
Ce projet démontre concrètement ma capacité à :
- Comprendre et implémenter des architectures Cloud Native modernes.
- Maîtriser la dette technique via l’automatisation totale (GitOps).
- Anticiper les problèmes grâce à une observabilité de bout en bout.
Je ne me contente pas de lire la documentation : je la mets en pratique au quotidien.