Kubernetes clé en main
Cluster production-ready déployé avec kubeadm : load balancing HA (HAProxy + Keepalived), stockage persistant, registry privée et monitoring inclus.
Ingénieur infrastructure indépendant
Kubernetes, cloud privé et CI/CD conçus pour durer. Chaque brique est versionnée dans Git, rejouable à l'identique et opérée sans dépendance à un fournisseur. Pas de clic dans une console — pas de configuration fantôme.
Ce que je livre
Du provisionnement bare-metal au déploiement applicatif, chaque service est livré avec son code, sa documentation et son pipeline.
Cluster production-ready déployé avec kubeadm : load balancing HA (HAProxy + Keepalived), stockage persistant, registry privée et monitoring inclus.
Votre propre cloud, chez vous ou chez moi. VMs, réseaux et groupes de sécurité provisionnés en déclaratif via OpenTofu et MAAS, avec cloud-init.
Pipelines GitLab CI complets : lint, validation, build d'images, déploiement traçable avec gate manuel. Secrets chiffrés au repos avec Ansible Vault.
Prometheus, Grafana et Alertmanager calibrés pour votre infra. Dashboards utiles, alertes pertinentes — vous ne découvrez plus les pannes via vos clients.
Zones DNS internes (MAAS) et publiques (API Gandi) gérées par playbook. Reverse proxy et exposition TLS automatisés, sans manipulation à la main.
Authentification centralisée (OpenLDAP), accès distant via Guacamole, gestionnaire de secrets Passbolt. Network policies et durcissement par défaut.
Ma façon de travailler
Chaque changement est versionné, relisible et auditable. Rien n'existe en dehors du dépôt — ni secret, ni réglage oublié.
Rejouez n'importe quel playbook : l'état converge. Le rollback est une commande, pas une journée d'astreinte.
100 % open source : Kubernetes, Ansible, OpenTofu, Helm. Vous restez propriétaire de votre infrastructure et de son code.
L'environnement complet se reconstruit à l'identique sur n'importe quel cloud ou bare-metal. La reprise après sinistre est testée, pas espérée.
Pas de ticket niveau 1. Vous parlez directement à l'ingénieur qui a écrit et qui opère votre infrastructure.
Livrable défini, prix fixe, code livré. Pas de facturation à la consommation avec des surprises en fin de mois.
Exemples de missions
Besoin d'environnements staging et prod isolés. Livré : cluster K8s (control plane HA + workers), registry privée Nexus, monitoring Grafana, pipeline GitLab CI et accès distant Guacamole pour l'équipe.
Facture mensuelle élevée, douzaine de VMs, volonté de reprendre la main. Livré : OpenStack sur bare-metal, migration des workloads, load balancer HA, DNS interne et monitoring complet.
Infra montée à la main, sans documentation, risque de bus factor. Livré : audit, écriture des rôles Ansible de l'existant, pipeline CI/CD et coffre de secrets — l'infra devient enfin reproductible.
Comment on avance
30 minutes pour comprendre votre contexte, vos contraintes et le résultat attendu. Gratuit, sans engagement.
Périmètre clair, livrables listés, prix fixe. Vous savez exactement ce que vous obtenez et quand.
Tout est écrit, reviewé et déployé via pipeline. Vous suivez l'avancement dans le dépôt, en transparence.
Le code et la doc vous appartiennent. Option d'infogérance mensuelle si vous voulez que je continue à opérer.
Premier échange gratuit
Coût cloud qui dérape, infra vieillissante, projet Kubernetes qui patine ? 30 minutes suffisent pour évaluer comment je peux aider.
admin@ontap.parisRéponse sous 24 h · premier échange toujours gratuit