vincentmorvan.fr

Infrastructure & DevOps

Vincent Morvan

Je conçois et j’exploite des plateformes AWS et Kubernetes entièrement décrites en code : infrastructure reproductible, déploiements GitOps et supervision qui évite les réveils nocturnes.

Prestations

En régie ou au forfait, en télétravail ou sur site.

  • Infrastructure as Code

    Terraform et Terragrunt sur des périmètres multi-comptes et multi-environnements : modules réutilisables, states isolés, revue en pull request. L’infrastructure se relit, se rejoue et se reconstruit à l’identique.

    • Terraform
    • Terragrunt
    • AWS
    • OpenTofu
  • Plateformes Kubernetes

    Du bootstrap d’un cluster EKS à son exploitation quotidienne : packaging Helm, surcharges Kustomize, mise à l’échelle automatique, sauvegardes et restauration réellement testées.

    • Kubernetes
    • EKS
    • Helm
    • Kustomize
    • KEDA
  • GitOps et livraison continue

    L’état du cluster est ce que décrit le dépôt, pas ce qu’a fait la dernière commande lancée à la main. Synchronisation continue avec Argo CD, pipelines de build et de promotion sur GitHub Actions ou GitLab CI.

    • Argo CD
    • GitHub Actions
    • GitLab CI
  • Observabilité

    Métriques, journaux et alertes pensés pour l’astreinte : rétention longue durée, tableaux de bord utiles pendant un incident et alertes qui signifient réellement quelque chose.

    • Prometheus
    • Grafana
    • Thanos
    • Loki
    • Alertmanager
  • Sécurité et gestion des secrets

    Politiques IAM au moindre privilège, secrets chiffrés dans le dépôt plutôt que copiés de main en main, distribution automatisée vers les applications et certificats renouvelés sans intervention.

    • IAM
    • SOPS
    • Vault
    • External Secrets
    • cert-manager
  • Edge, DNS et protection

    Zones DNS décrites en code, terminaison TLS, cache et pare-feu applicatif en périphérie, code exécuté au plus près des visiteurs. Ce site en est un exemple : statique, distribué sur le réseau Cloudflare, déployé par pipeline.

    • Cloudflare
    • Workers
    • WAF
    • TLS

Approche

  1. Le code fait référence

    Si l’infrastructure n’est pas décrite dans un dépôt, elle n’existe qu’en mémoire de celui qui l’a créée. Tout ce que je livre est versionné, relisible et reproductible.

  2. Livrer utilisable

    Une plateforme que l’équipe ne sait pas exploiter est une dette, pas un actif. Je documente, je transmets, et je pars sans laisser de zone d’ombre.

  3. Automatiser ce qui se répète

    Une tâche manuelle faite trois fois est un incident en préparation. Je préfère un script ennuyeux à une procédure que personne ne relit.

Parlons de votre infrastructure

Décrivez-moi votre contexte et ce qui vous bloque aujourd’hui. Je réponds sous 48 heures ouvrées.

Email
pro.vincentmorvan@gmail.com
GitHub
@vincentmorvan