Projets
Projet stratégique dans l’aérospatial
SPIE ICS · Associé
octobre 2022 - présent
Dans le cadre d’un projet stratégique pour un client majeur du secteur aérospatial, je travaille à la mise en œuvre d’une plateforme hautement automatisée pour la création et la destruction de machines virtuelles (VMs) dans un environnement isolé, soumis à des contraintes strictes de l’ANSSI.
Mon rôle principal dans ce projet est le développement de collections et de playbooks Ansible pour automatiser la création et la destruction des VMs. Pour maximiser l’efficacité de l’automatisation, plusieurs technologies sont intégrées et interconnectées :
- Mise en œuvre de K3S pour l’orchestration légère de conteneurs.
- Utilisation de AWX pour une gestion centralisée des tâches d’automatisation.
- Adoption de Podman pour une gestion sûre et efficace des conteneurs.
- Exploitation de GitLab pour le contrôle des versions et l’implémentation de pipelines de déploiement continu.
- Intégration de Nexus Repository pour la gestion optimisée des artefacts de développement.
- Utilisation de Nutanix Calm pour l’automatisation de l’infrastructure et la gestion des applications.
- Mise en place de NetBackup pour des sauvegardes fiables et des récupérations rapides.
- Incorporation de Remedy pour la gestion efficace des tickets d’incidents.
- Déploiement de SonarQube pour une analyse approfondie du code et une gestion rigoureuse de la qualité.
En plus de ces tâches, j’élabore le Low Level Design du projet et j’assure sa mise en œuvre chez le client, nécessitant une compréhension approfondie de toutes les technologies impliquées.
Conseil National des Barreaux des Avocats
SPIE ICS · Associé
septembre 2022 - présent
Maintenance, exploitation et mise à jour (MCO/MCS) de l’infrastructure des machines virtuelles pour le compte du Conseil National des Barreaux. L’infrastructure comprend un écosystème de technologies de pointe comprenant :
- Mise en place d’un pipeline de déploiement continu avec GitLab, en utilisant GitLab Runner et GitLab CI, exécutés sur une infrastructure basée sur Docker.
- Gestion et provisionnement des artefacts de développement avec Nexus Repository 3 installé sur des serveurs Debian/CentOS.
- Utilisation de SonarQube pour l’analyse statique du code et la gestion de la qualité du code.
- Déploiement et gestion de l’infrastructure des conteneurs avec RKE, Rancher, NeuVector, Longhorn, Kubernetes, containerd et etcd.
- Gestion des bases de données avec PostgreSQL et mise en place de systèmes de surveillance et de journalisation avec la stack ELK (Elasticsearch, Logstash, Kibana).
La résolution de problèmes de niveau N1, N2 et N3 fait également partie des tâches principales, garantissant une assistance continue pour les problèmes techniques sur le terrain. Le travail comprend également la rédaction de documentation technique et de runbooks, assurant une référence claire pour les processus et les systèmes.
Airbus Defense & Space
SPIE ICS · Associé
septembre 2022 - janvier 2023
Mise en place et développement de l’infrastructure d’automatisation utilisée pour l’émulation des réseaux afin de mesurer les latences et les performances avec les produits HashiCorp et VMware Vsphere/VSan pour le compte d’Airbus Defence & Space :
- Construction d’une usine d’automatisation supportant le développement d’une plateforme d’infrastructure en tant que code (IaC).
- Construction de VMs utilisées pour les services d’infrastructures communes avec HashiCorp Packer.
- Déploiement des VM et des routeurs virtuels avec HashiCorp Terraform.
- Déploiement et gestion des secrets avec HashiCorp Vault.
- Automatisation de la configuration avec Ansible.
- Définition et écriture de pipelines CI/CD GitLab pour le build et l’intégration continue.