← Tous les projets
02 · GitOps & IAM · 2026 · Lab documenté

Hexalith

Un lab Proxmox monté dans le cadre de ma formation, pour pratiquer l’IaC, le SSO, l’observabilité et la restauration après incident.

27
PR fusionnées
6
LXC provisionnés
15–133 s
restauration mesurée
Terraform · Ansible · Authentik · Grafana · GitHub Actions
Pipeline Terraform Hexalith réussi dans GitHub Actions
Capture du projet. Les informations sensibles ne sont pas publiées.

Le problème à résoudre

Construire une chaîne d’infrastructure complète et vérifiable, alors que mon quotidien chez Equans est centré sur le support poste.

Six LXC provisionnés. J’ai exécuté et documenté les scénarios SSO, cycle de vie des comptes, alerte et restauration.

Ce que j’ai fait

  • Terraform provisionne les LXC sur Proxmox, Ansible configure les services. Le tout est appliqué depuis un runner GitHub Actions auto-hébergé.
  • SSO validé en SAML avec GLPI et en OpenID Connect avec Grafana.
  • Onboarding automatisé : création d’identité, ticket ITSM, notification, puis désactivation lors de l’offboarding.
  • Supervision Prometheus, Loki et Grafana. J’ai provoqué un incident volontaire : alerte reçue, puis service restauré.

Résultats

  • 10 sondes sur 10 et 18 cibles sur 18 disponibles au dernier contrôle.
  • Alerte reçue après environ 102 secondes, résolution détectée environ 61 secondes après reprise.
  • Restauration après destruction volontaire : environ 15 s pour n8n, 133 s pour Authentik. Intégrité vérifiée après chaque test.

Limites

  • Mesures prises sur un lab hébergé sur un hôte existant, pas en production.
  • Le budget et le planning sur treize semaines viennent du scénario d’école, pas d’un déploiement client.

Je peux détailler les choix, les incidents et les compromis en entretien. Me contacter.