01
Le problème à résoudre
Reconstruire une infrastructure devenue hétérogène sans perdre les données, tout en gardant un retour arrière possible à chaque migration.
Treize LXC sont décrits par Terraform et configurés avec Ansible. Les données critiques suivent une stratégie 3-2-1 dont la restauration est testée.
02
Ce que j’ai réellement fait
- Une source de vérité par information et génération automatique de la documentation depuis le code Terraform.
- Migration service par service : créer, configurer, restaurer, tester, basculer puis observer avant décommission.
- Accès distant privé par Tailscale, authentification par passkey et exposition publique réduite au strict nécessaire.
- Observabilité centralisée, durcissement SSH et secrets chiffrés avec SOPS/age.
03
Preuves et résultats
- Treize conteneurs déclarés en IaC, protégés contre la suppression accidentelle.
- Sauvegardes locales et hors site ; exercices de restauration documentés.
- Bascule LAN-only effectuée par vagues avec contrôles fonctionnels avant chaque étape.
04
Ce que je ne prétends pas
- Un seul nœud Proxmox porte aujourd’hui l’essentiel de la charge : la sauvegarde est prouvée, la haute disponibilité ne l’est pas.
- Le dépôt et la topologie détaillée restent privés pour ne pas exposer les accès internes.
Pour aller plus loin