Moïse
NDAM PERRAS
Étudiant Master Informatique Décisionnelle @ Paris Saclay.
Je conçois et administre une infrastructure complète — cluster Proxmox,
SSO Keycloak, monitoring Grafana, Nextcloud, réseau Tailscale —
en production, 24/7, sur mes propres machines.
Infrastructure
Architecture du Lab
Deux machines physiques en cluster Proxmox, une quinzaine de conteneurs LXC, exposés via un VPS public grâce à un réseau privé Tailscale — zéro port ouvert sur le réseau domestique.
Visite guidée
Explorez l'infrastructure
Chaque étape vous fait traverser une couche réelle de l'architecture. Des crédentiels de démo sont fournis — suivez l'ordre pour vivre le parcours complet.
Toute l'infrastructure est protégée par un SSO Keycloak fédéré avec OpenLDAP. Un seul compte vous donne accès à tous les services. Connectez-vous avec le compte visiteur — vous verrez le token JWT être émis et réutilisé sur les étapes suivantes.
InfluxDB collecte les métriques de chaque LXC toutes les 30 secondes. Le dashboard affiche CPU, RAM, disk I/O et réseau en temps réel pour l'ensemble du cluster. Vous voyez l'état exact de la machine que vous êtes en train d'utiliser.
Ouvrir GrafanaNextcloud tourne en LXC avec PostgreSQL comme base de données backend. Un dossier "Visiteurs" est accessible en lecture — schémas d'architecture, configs anonymisées et notes techniques. L'authentification passe par le SSO Keycloak.
Ouvrir NextcloudLe wiki documente chaque service : procédures d'installation, choix techniques, runbooks de dépannage. C'est ici que je regarde en premier si un service tombe à 3h du matin. Accessible en lecture sans compte.
Ouvrir le WikiLe Jumpserver (LXC 112) centralise tous les accès SSH aux machines du cluster avec enregistrement des sessions, gestion des permissions par rôle et MFA. En démonstration : accès à l'interface en lecture seule, sans exécution de commandes.
Ouvrir JumpserverCompétences
Stack Technique
Contact
Discutons
Je cherche un CDI à partir de Juillet2026, idéalement en data engineering ou DevOps.