Technicien spécialisé en infrastructure serveurs. Vingt ans à concevoir, sécuriser et documenter des environnements virtualisés, des réseaux segmentés et des systèmes de sauvegarde qui tiennent le jour où ça compte.
De la machine virtuelle au pare-feu périmétrique, chaque couche est conçue pour être comprise, reproduite et défendue.
Hyperviseurs VMware et Proxmox : provisionnement, stockage partagé, réseaux virtuels, migration et cycle de vie complet des machines.
Segmentation par réseaux virtuels, routage inter-zones, commutation Cisco, pare-feu applicatifs et tunnels chiffrés entre sites.
Durcissement des accès d'administration, détection d'intrusion, centralisation des journaux, cloisonnement strict des zones sensibles.
Sauvegarde et restauration éprouvées, dépôts durcis, supervision avec alertes, procédures écrites pour que d'autres puissent reprendre.
Une infrastructure convergée montée de zéro, phase par phase, avec procès-verbal de recette à chaque étape. Ce qui s'y valide se transpose en production.
# segmentation du second site $ verifier zones parents ....... conforme invites ....... conforme objets ........ conforme # cloisonnement $ tester acces croises invites -> interne ... bloque objets -> interne ... bloque parents -> internet .. ok # supervision $ etat agents 6 actifs / 6 ok notifications ......... validees $ recette 21/21 — phase close
Chaque phase est validée et documentée avant la suivante. Pas de raccourci, pas de configuration non écrite.
Établir l'état réel avant toute modification. Ce qui n'a pas été vu est marqué comme non confirmé.
Plan d'adressage, matrice des flux et choix techniques justifiés, y compris les options écartées.
Recette contradictoire : on vérifie autant ce qui doit fonctionner que ce qui doit rester bloqué.
Procédure reproductible, pièges rencontrés et dettes techniques assumées et suivies.
Migration, segmentation réseau, virtualisation, plan de sauvegarde ou remise en ordre d'un environnement existant : écrivez, on en discute.