Développement de composants au sein de GitLab CI/CD pour bâtir un standard unifié ainsi qu’une bibliothèque réutilisable et prête à l’emploi ;
Utilisation de Packer, OpenTofu et Ansible pour créer et provisionner automatiquement nos machines virtuelles à la demande en quelques minutes ;
Architecture et déploiement automatisé d’une Landing Zone sur Azure avec OpenTofu pour garantir les bonnes pratiques, une gouvernance centralisée et la sécurité globale des ressources déployées ;
Migration de RHEL 8 et RKE2 vers Talos Linux et Cluster API pour notre nouvelle génération de clusters Kubernetes basée sur une infrastructure immuable On-Premises et Cloud ;
Déploiement 100% as code en utilisant Argo CD et Kargo, avec l’approche GitOps et la gestion du cycle de vie des applications ;
Chiffrement des communications à l’aide d’Istio Ambient et filtrage réseau avec Cilium pour réduire la surface d’attaque et adopter une approche Zero Trust ;
Mise en place d’une observabilité unifiée et proactive avec Prometheus, Mimir, Loki, Tempo et Grafana (stack LGTM) ;
Animation de formations internes ;
Mise en place de sessions de partage DevSecOps pour mettre en avant nos outils et services aux équipes IT.
Mise en place d’une Landing Zone avec Terraform sur AWS et GCP ;
Création d’images pour machine virtuelle avec Packer et Ansible dans l’objectif de créer une infrastructure immuable ;
Création d’une CI/CD sur GitLab CI permettant de vérifier le code que ce soit au niveau syntaxique avec Tflint mais aussi les différentes failles de sécurité avec Checkov, puis de déployer l’ensemble des composants de la Landing Zone ;
Implémentation des bonnes pratiques Cloud en matière de sécurité pour l’exfiltration de données et la réduction de la surface d’attaque potentielle ;
Gestion du monitoring avec Prometheus, Grafana et Dynatrace ;
Récupération des logs avec ELK ;
Création de clusters GKE et déploiement de charts Helm via Argo CD ;
Mise en place de la partie sécurisation de clusters Kubernetes (Network Policy, Security Context) ;
Maintien de l’outillage “DevOps” : Jenkins, Artifactory, Sonar, GitLab ;
Animation de formations officielles sur Google Cloud et Kubernetes (CKAD, CKA et CKS).
Si vous désirez en savoir plus, n’hésitez pas à consulter mon profil LinkedIn.
blog.filador.ch est mon blog technique personnel où l’objectif est de partager mes connaissances acquises grâce à ma veille technologique. Les articles sont aussi bien en Français qu’en Anglais et, je gère l’infrastructure de ce dernier.