Infrastructure & DevOps
Vincent Morvan
Je conçois et j’exploite des plateformes AWS et Kubernetes entièrement décrites en code : infrastructure reproductible, déploiements GitOps et supervision qui évite les réveils nocturnes.
Prestations
En régie ou au forfait, en télétravail ou sur site.
Infrastructure as Code
Terraform et Terragrunt sur des périmètres multi-comptes et multi-environnements : modules réutilisables, states isolés, revue en pull request. L’infrastructure se relit, se rejoue et se reconstruit à l’identique.
- Terraform
- Terragrunt
- AWS
- OpenTofu
Plateformes Kubernetes
Du bootstrap d’un cluster EKS à son exploitation quotidienne : packaging Helm, surcharges Kustomize, mise à l’échelle automatique, sauvegardes et restauration réellement testées.
- Kubernetes
- EKS
- Helm
- Kustomize
- KEDA
GitOps et livraison continue
L’état du cluster est ce que décrit le dépôt, pas ce qu’a fait la dernière commande lancée à la main. Synchronisation continue avec Argo CD, pipelines de build et de promotion sur GitHub Actions ou GitLab CI.
- Argo CD
- GitHub Actions
- GitLab CI
Observabilité
Métriques, journaux et alertes pensés pour l’astreinte : rétention longue durée, tableaux de bord utiles pendant un incident et alertes qui signifient réellement quelque chose.
- Prometheus
- Grafana
- Thanos
- Loki
- Alertmanager
Sécurité et gestion des secrets
Politiques IAM au moindre privilège, secrets chiffrés dans le dépôt plutôt que copiés de main en main, distribution automatisée vers les applications et certificats renouvelés sans intervention.
- IAM
- SOPS
- Vault
- External Secrets
- cert-manager
Edge, DNS et protection
Zones DNS décrites en code, terminaison TLS, cache et pare-feu applicatif en périphérie, code exécuté au plus près des visiteurs. Ce site en est un exemple : statique, distribué sur le réseau Cloudflare, déployé par pipeline.
- Cloudflare
- Workers
- WAF
- TLS
Approche
Le code fait référence
Si l’infrastructure n’est pas décrite dans un dépôt, elle n’existe qu’en mémoire de celui qui l’a créée. Tout ce que je livre est versionné, relisible et reproductible.
Livrer utilisable
Une plateforme que l’équipe ne sait pas exploiter est une dette, pas un actif. Je documente, je transmets, et je pars sans laisser de zone d’ombre.
Automatiser ce qui se répète
Une tâche manuelle faite trois fois est un incident en préparation. Je préfère un script ennuyeux à une procédure que personne ne relit.
Parlons de votre infrastructure
Décrivez-moi votre contexte et ce qui vous bloque aujourd’hui. Je réponds sous 48 heures ouvrées.
- GitHub
- @vincentmorvan