← Toutes les études de cas
03 · Infrastructure personnelle · 2024 →

Homelab

Exploité 24/7

Mon terrain d’exploitation réel : des services personnels migrés progressivement vers une base reproductible, privée et restaurable.

13
LXC en IaC
3-2-1
sauvegardes
24/7
exploitation
ProxmoxTerraformAnsibleTailscaleSOPS
01

Le problème à résoudre

Reconstruire une infrastructure devenue hétérogène sans perdre les données, tout en gardant un retour arrière possible à chaque migration.

Treize LXC sont décrits par Terraform et configurés avec Ansible. Les données critiques suivent une stratégie 3-2-1 dont la restauration est testée.
02

Ce que j’ai réellement fait

  • Une source de vérité par information et génération automatique de la documentation depuis le code Terraform.
  • Migration service par service : créer, configurer, restaurer, tester, basculer puis observer avant décommission.
  • Accès distant privé par Tailscale, authentification par passkey et exposition publique réduite au strict nécessaire.
  • Observabilité centralisée, durcissement SSH et secrets chiffrés avec SOPS/age.
03

Preuves et résultats

  • Treize conteneurs déclarés en IaC, protégés contre la suppression accidentelle.
  • Sauvegardes locales et hors site ; exercices de restauration documentés.
  • Bascule LAN-only effectuée par vagues avec contrôles fonctionnels avant chaque étape.
04

Ce que je ne prétends pas

  • Un seul nœud Proxmox porte aujourd’hui l’essentiel de la charge : la sauvegarde est prouvée, la haute disponibilité ne l’est pas.
  • Le dépôt et la topologie détaillée restent privés pour ne pas exposer les accès internes.
Pour aller plus loin

Je peux détailler les choix et les incidents en entretien.

Me contacter