Dossiers Techniques & Livrables (BTS SIO SISR)
Conception et déploiement du socle technique complet d'une PME sur cluster Proxmox VE. Ce dossier couvre la segmentation réseau pfSense et le déploiement des services Windows critiques.
Visionneuse de document :
Évolution vers une infrastructure redondante sans SPOF (Single Point of Failure). Ce dossier détaille la mise en place du cluster HA, des sauvegardes Veeam et de la DMZ sécurisée.
Visionneuse de document :
Transformation d'un serveur Rocky Linux durci en centre de données personnel souverain, conteneurisé et hautement sécurisé.
Fonctionnalités & Architecture :
- Sécurité Zero-Trust avec accès VPN WireGuard exclusif et pare-feu strict.
- Souveraineté des données (Vaultwarden, FreshRSS).
- Reverse Proxy et isolation des flux (Nginx Proxy Manager, Portainer Stacks).
- Observabilité et métriques (Prometheus/Grafana, Uptime Kuma).
Captures d'écran de l'environnement (cliquez pour agrandir) :
Portainer (Stacks Docker)
Gestion centralisée de l'infrastructure conteneurisée (8 stacks, 12 conteneurs actifs).
Nginx Proxy Manager
Reverse Proxy gérant le routage SSL Let's Encrypt et le filtrage des accès (Public vs Only VPN).
Tunnel WireGuard (VPN)
Point d'entrée sécurisé pour l'administration et l'accès exclusif aux services privés.
Grafana & Node Exporter
Supervision en temps réel des ressources du VPS (CPU, RAM, Disque, Trafic Réseau).
Uptime Kuma
Suivi de la disponibilité des services (SLA 100%) avec alertes en cas de coupure.
Vaultwarden
Gestionnaire de mots de passe souverain (audit de sécurité et rapports de vulnérabilités).
FreshRSS (Veille Cyber)
Agrégateur de flux RSS pour centraliser la veille technologique et les alertes CERT-FR.
Rocky LinuxDockerZero-TrustGrafanaNginx Proxy ManagerWireGuard
Missions en Entreprise (Groupe BRL)
Pilotage et exécution de la mise à jour majeure du parc informatique pour assurer la conformité et la sécurité des postes.
Mise en œuvre :
- Création de Task Sequences pour la migration.
- Gestion des pilotes et compatibilité matérielle.
- Déploiement par vagues via SCCM.
SCCM / MECMWindows 11Déploiement
Déplacements autonomes sur les sites distants pour assurer le maintien en condition opérationnelle (MCO) des infrastructures locales.
Mise en œuvre :
- Diagnostic hardware et remplacement de composants sur site.
- Brassage et dépannage réseau de proximité.
- Installation de nouveaux postes et périphériques.
AutonomieMCO HardwareSupport Proximité
Mise en œuvre d'une solution Open Source pour automatiser le clonage des postes de travail.
Mise en œuvre :
- Configuration du boot PXE et du service TFTP sur Rocky Linux.
- Capture d'images généralisées via Sysprep.
- Optimisation du temps de préparation des postes.
FOG ProjectRocky LinuxPXE / TFTP
Déploiement de contrôleurs de domaine en lecture seule pour sécuriser l'authentification sur les sites géographiquement isolés.
Mise en œuvre :
- Configuration des stratégies de réplication des mots de passe (PRP).
- Isolation du serveur pour limiter les risques de compromission physique.
- Réduction de la surface d'attaque du réseau secondaire.
Active DirectoryRODCSécurité AD