Outils
Ce que j’utilise réellement, pas ce que j’ai essayé une fois.
Systèmes et virtualisation
- Linux (Debian, Rocky) au quotidien, BSD à l’occasion
- Proxmox VE pour le homelab, VMware et Hyper-V en environnement client
- Talos Linux pour les nœuds Kubernetes : pas de shell, pas de dérive
Kubernetes et GitOps
- Kubernetes, Cilium pour le réseau et les politiques
- Argo CD pour la livraison — jamais de déploiement impératif en production
- Helm pour l’empaquetage, avec des versions de charts figées
Infrastructure as Code
- Terraform pour le provisioning
- Ansible pour la configuration et les opérations ponctuelles
- Packer pour la fabrication d’images
Chaîne de livraison
- GitLab auto-hébergé : dépôts, CI et registre d’images
- Kaniko pour construire des images sans démon Docker privilégié
Sécurité et accès
- Vault pour les secrets
- WireGuard pour les accès distants, IPsec et OpenVPN selon l’existant
- cert-manager pour les certificats, en challenge DNS-01
Observabilité
- Prometheus et Grafana pour les métriques
- Sondes de liveness et de readiness volontairement légères
Poste de travail
- Terminal, tmux et Neovim pour l’essentiel
- Git en ligne de commande
- Ce site : Astro, Tailwind, nginx non-root sur Kubernetes