Cette page présente des travaux réalisés sur des systèmes évolutifs : environnements serveur, virtualisation, supervision, automatisation, sécurité d'accès et services backend. L'accent est mis sur les choix techniques, les contraintes d'exploitation et les compétences réellement mobilisées.
Conception, déploiement et maintenance d'environnements serveur personnalisés avec clients contrôlés, runtimes modifiés et logique d'accès spécifique. Le travail couvre la gestion des sessions, l'authentification, les contrôles d'intégrité côté client et la limitation des accès aux configurations autorisées.
Détail techniqueDéveloppement de scripts Python et Bash pour automatiser des tâches récurrentes, traiter des données, orchestrer des opérations serveur et réduire les interventions manuelles. Mise en place de bots Discord avancés avec recherche, logique modulaire, commandes extensibles et traitement robuste des erreurs.
Détail techniqueAdministration d'une infrastructure virtualisée avec séparation des rôles entre applications, bases de données, supervision et services internes. Utilisation de machines virtuelles et de conteneurs pour isoler les charges, simplifier les déploiements et limiter l'impact des incidents entre services.
Détail techniqueConfiguration de reverse proxy, règles d'exposition et segmentation logique pour publier des services tout en réduisant la surface d'attaque. Mise en place de pratiques de gestion des secrets, d'environnements configurables et de contrôles d'accès adaptés aux usages réels.
Détail techniqueUtilisation de Proxmox pour structurer des environnements composés de VM et de conteneurs, avec séparation entre applicatif, données, supervision et services d'administration.
Gestion de DNS, routage, ports exposés, reverse proxy Nginx et règles d'accès afin de publier les services nécessaires sans exposer inutilement les composants internes.
Organisation de services avec dépendances explicites, configuration par variables d'environnement, gestion de volumes persistants et séparation entre données applicatives et composants d'exécution.
Mise en place de workflows GitLab CI/CD, conteneurisation et étapes de build/deploy contrôlées pour rendre les changements plus reproductibles et limiter les déploiements manuels.
Collecte de métriques système et applicatives avec Prometheus pour suivre CPU, mémoire, latence, disponibilité et comportement des services sous charge.
Création de tableaux de bord Grafana pour rendre visibles les tendances, repérer les saturations et comparer l'état des composants après modification.
Investigation de ralentissements et d'incidents à partir des symptômes observés : consommation de ressources, latence réseau, saturation disque et erreurs de service.
Scripts Python et Bash pour exécuter des actions répétables, traiter des fichiers, interroger des API, vérifier des états de service et enchaîner des opérations sans intervention manuelle.
Développement de logique backend pour sessions, authentification, recherche, commandes asynchrones et interactions avec services externes, avec attention portée aux erreurs et aux cas limites.
Mise en place de contrôles d'accès, gestion de secrets, séparation des environnements, restrictions côté client et vérifications d'intégrité lorsque le contexte d'exécution doit être maîtrisé.
Adaptation de systèmes existants, correction de régressions, amélioration de scripts et ajustement des configurations en fonction des performances et des contraintes d'exploitation observées.
Mise en place de services d'infrastructure comprenant annuaire, DNS, partage de fichiers et gestion des utilisateurs. L'objectif principal était de comprendre les dépendances entre identité, résolution de noms et droits d'accès.
Détail techniqueConstruction de topologies virtualisées pour tester routage, adressage, isolement logique et règles d'accès. Ces environnements ont servi à valider des comportements réseau avant transposition dans des contextes plus proches de l'exploitation.
Détail techniqueDéfinition de règles de filtrage, segmentation et restrictions d'accès sur des services exposés. Le travail portait sur la cohérence entre besoin fonctionnel, niveau d'exposition et capacité à diagnostiquer les refus légitimes ou anormaux.
Détail techniqueFormalisation des besoins, inventaire des contraintes, documentation des configurations et vérification du résultat attendu. Cette méthode est réutilisée sur les travaux techniques personnels et professionnels.
EFREI Paris, 2024-2026