← Toutes les études de cas
02 · GitOps & IAM · 2026

Hexalith

Lab validé

Un laboratoire complémentaire à mon expérience professionnelle, construit pour pratiquer l’IaC, l’IAM, l’observabilité et la reprise après sinistre de bout en bout.

27
PR fusionnées
6
LXC provisionnés
15–133 s
RTO mesuré
TerraformAnsibleAuthentikGrafanaGitHub Actions
Pipeline Terraform Hexalith réussi dans GitHub Actions
Capture réelle du projet — les informations sensibles ne sont pas publiées.
01

Le problème à résoudre

Sortir du support poste de travail pour construire une chaîne complète et vérifiable, sans confondre le scénario d’entreprise fictive avec une mission réelle.

Six LXC réellement provisionnés. Les scénarios SSO, cycle de vie des comptes, alerte et restauration ont été exécutés et documentés.
02

Ce que j’ai réellement fait

  • Provisionnement Proxmox par Terraform, configuration des services par Ansible et application automatisée depuis un runner GitHub Actions auto-hébergé.
  • SSO validé en SAML avec GLPI et en OpenID Connect avec Grafana.
  • Onboarding automatisé : création d’identité, ticket ITSM, notification, puis désactivation lors de l’offboarding.
  • Supervision Prometheus, Loki et Grafana ; exercice d’incident volontaire avec alerte puis retour à l’état nominal.
03

Preuves et résultats

  • 10 sondes sur 10 et 18 cibles sur 18 disponibles lors du contrôle nominal.
  • Alerte reçue après environ 102 secondes, résolution détectée environ 61 secondes après reprise.
  • Restaurations destructives réussies : environ 15 s pour n8n et 133 s pour Authentik, intégrité contrôlée.
04

Ce que je ne prétends pas

  • Les mesures correspondent à un lab sur hôte existant ; elles ne constituent pas un engagement de production.
  • Le budget et le planning sur treize semaines relèvent de la conception du scénario, pas d’un déploiement client.
Pour aller plus loin

Je peux détailler les choix et les incidents en entretien.

Me contacter