Le problème à résoudre
Reconstruire une infrastructure devenue hétérogène sans perdre les données, tout en gardant un retour arrière possible à chaque migration.
Treize LXC sont décrits par Terraform et configurés avec Ansible. Les données critiques suivent une stratégie 3-2-1 dont la restauration est testée.
Ce que j’ai fait
- Terraform est la source de vérité ; la documentation est générée depuis le code.
- Migration service par service, avec test de restauration et observation avant de retirer l’ancien service.
- Accès distant par Tailscale, authentification par passkey. L’exposition publique est en cours de retrait.
- Observabilité centralisée, durcissement SSH et secrets chiffrés avec SOPS/age.
Résultats
- Treize conteneurs déclarés en IaC, protégés contre la suppression accidentelle.
- Sauvegardes locales et hors site ; exercices de restauration documentés.
- Bascule LAN-only effectuée par vagues avec contrôles fonctionnels avant chaque étape.
Limites
- Un seul nœud Proxmox porte aujourd’hui l’essentiel de la charge : la sauvegarde est prouvée, la haute disponibilité ne l’est pas.
- Le dépôt et la topologie détaillée restent privés pour ne pas exposer les accès internes.
Je peux détailler les choix, les incidents et les compromis en entretien. Me contacter.