01
Le problème à résoudre
Sortir du support poste de travail pour construire une chaîne complète et vérifiable, sans confondre le scénario d’entreprise fictive avec une mission réelle.
Six LXC réellement provisionnés. Les scénarios SSO, cycle de vie des comptes, alerte et restauration ont été exécutés et documentés.
02
Ce que j’ai réellement fait
- Provisionnement Proxmox par Terraform, configuration des services par Ansible et application automatisée depuis un runner GitHub Actions auto-hébergé.
- SSO validé en SAML avec GLPI et en OpenID Connect avec Grafana.
- Onboarding automatisé : création d’identité, ticket ITSM, notification, puis désactivation lors de l’offboarding.
- Supervision Prometheus, Loki et Grafana ; exercice d’incident volontaire avec alerte puis retour à l’état nominal.
03
Preuves et résultats
- 10 sondes sur 10 et 18 cibles sur 18 disponibles lors du contrôle nominal.
- Alerte reçue après environ 102 secondes, résolution détectée environ 61 secondes après reprise.
- Restaurations destructives réussies : environ 15 s pour n8n et 133 s pour Authentik, intégrité contrôlée.

04
Ce que je ne prétends pas
- Les mesures correspondent à un lab sur hôte existant ; elles ne constituent pas un engagement de production.
- Le budget et le planning sur treize semaines relèvent de la conception du scénario, pas d’un déploiement client.
Pour aller plus loin
