Pourquoi construire un Enterprise Homelab ?

Pourquoi construire un Enterprise Homelab ?

Pourquoi construire un Enterprise Homelab ? L’idée est partie d’un constat : dans mon métier, on manipule des patterns complexes (GitOps, Zero Trust, Kubernetes à l’échelle) qu’on peut rarement tester librement une fois en production. Alors j’ai décidé de me construire un terrain de jeu qui reproduit ces contraintes, sans les enjeux. Cet article est une RFC (Request For Comments) : je vous expose ma démarche, mes choix d’architecture, et j’ouvre le débat. ...

Headscale, Headplane, Authelia : mon Tailscale 100 % maison

Headscale, Headplane, Authelia : mon Tailscale 100 % maison

Tailscale, c’est bien. L’idée de reposer sur des serveurs tiers pour son réseau mesh, un peu moins. Headscale est l’implémentation open source du serveur de contrôle Tailscale : on garde les clients officiels, on remplace le plan de contrôle par quelque chose qu’on héberge soi-même. Point de départ : permettre un accès distant sécurisé aux serveurs d’une école. Pas envie de leur ouvrir des ports en direct ou de faire confiance à un service cloud tiers pour la gestion du réseau. Un petit VPS à 3-4€/mois avec Headscale, et les machines de l’école deviennent accessibles depuis n’importe où, sans exposition publique. ...

Proxmox qm : les 5 commandes qui évitent l'interface web

Proxmox qm : les 5 commandes qui évitent l'interface web

L’interface web de Proxmox est propre. Mais quand on gère plus de 10 VMs et qu’on veut automatiser, la CLI est 10 fois plus rapide. Voilà les 5 commandes qm que j’utilise au lieu de cliquer. # 1. Lister les VMs avec leur état qm list # 2. Démarrer / arrêter / redémarrer qm start 100 qm stop 100 qm reboot 100 # 3. Ouvrir une console série (comme le bouton "Console" dans l'UI) qm terminal 100 # 4. Cloner une VM (template → VM fonctionnelle en 30 secondes) qm clone 9000 101 --name "ma-vm" --full # 5. Modifier une option sans ouvrir l'UI qm set 100 --memory 8192 qm set 100 --cores 4 qm set 100 --net0 virtio,bridge=vmbr0 Le combo qui automatise tout # Cloner un template cloud-init, personnaliser, démarrer qm clone 9000 200 --name "k8s-worker-3" --full qm set 200 --sshkey ~/.ssh/id_ed25519.pub qm set 200 --ipconfig0 ip=10.0.0.203/24,gw=10.0.0.1 qm start 200 Les 5 commandes à retenir : list, start, stop, clone, set. Avec ça, on fait 90% de ce qu’on fait dans l’interface web, sans toucher la souris. ...

Protéger l'accès SSH avec le port knocking

Protéger l'accès SSH avec le port knocking

Un développeur avec qui j’échangeais récemment m’a posé une question simple : est-ce que ça sert vraiment à quelque chose de changer le port SSH par défaut ? La discussion a dérivé, et je me suis retrouvé à lui parler de port knocking. C’est un sujet que j’avais creusé quelques mois plus tôt pour mon homelab. NAS Synology, quelques VMs sur Proxmox, un besoin d’accès distant ponctuel. Laisser le port 22 grand ouvert en permanence, très peu pour moi. ...