Stéphane.

Outils

Ce que j’utilise réellement, pas ce que j’ai essayé une fois.

Systèmes et virtualisation

  • Linux (Debian, Rocky) au quotidien, BSD à l’occasion
  • Proxmox VE pour le homelab, VMware et Hyper-V en environnement client
  • Talos Linux pour les nœuds Kubernetes : pas de shell, pas de dérive

Kubernetes et GitOps

  • Kubernetes, Cilium pour le réseau et les politiques
  • Argo CD pour la livraison — jamais de déploiement impératif en production
  • Helm pour l’empaquetage, avec des versions de charts figées

Infrastructure as Code

  • Terraform pour le provisioning
  • Ansible pour la configuration et les opérations ponctuelles
  • Packer pour la fabrication d’images

Chaîne de livraison

  • GitLab auto-hébergé : dépôts, CI et registre d’images
  • Kaniko pour construire des images sans démon Docker privilégié

Sécurité et accès

  • Vault pour les secrets
  • WireGuard pour les accès distants, IPsec et OpenVPN selon l’existant
  • cert-manager pour les certificats, en challenge DNS-01

Observabilité

  • Prometheus et Grafana pour les métriques
  • Sondes de liveness et de readiness volontairement légères

Poste de travail

  • Terminal, tmux et Neovim pour l’essentiel
  • Git en ligne de commande
  • Ce site : Astro, Tailwind, nginx non-root sur Kubernetes