← Tous les projets
03 · Infrastructure personnelle · 2024 → · Exploité 24/7

Homelab

Mon infrastructure personnelle : des services migrés progressivement vers de l’IaC, avec des sauvegardes testées.

13
LXC en IaC
3-2-1
sauvegardes
24/7
exploitation
Proxmox · Terraform · Ansible · Tailscale · SOPS

Le problème à résoudre

Reconstruire une infrastructure devenue hétérogène sans perdre les données, tout en gardant un retour arrière possible à chaque migration.

Treize LXC sont décrits par Terraform et configurés avec Ansible. Les données critiques suivent une stratégie 3-2-1 dont la restauration est testée.

Ce que j’ai fait

  • Terraform est la source de vérité ; la documentation est générée depuis le code.
  • Migration service par service, avec test de restauration et observation avant de retirer l’ancien service.
  • Accès distant par Tailscale, authentification par passkey. L’exposition publique est en cours de retrait.
  • Observabilité centralisée, durcissement SSH et secrets chiffrés avec SOPS/age.

Résultats

  • Treize conteneurs déclarés en IaC, protégés contre la suppression accidentelle.
  • Sauvegardes locales et hors site ; exercices de restauration documentés.
  • Bascule LAN-only effectuée par vagues avec contrôles fonctionnels avant chaque étape.

Limites

  • Un seul nœud Proxmox porte aujourd’hui l’essentiel de la charge : la sauvegarde est prouvée, la haute disponibilité ne l’est pas.
  • Le dépôt et la topologie détaillée restent privés pour ne pas exposer les accès internes.

Je peux détailler les choix, les incidents et les compromis en entretien. Me contacter.