JULIEN/BARBET
[03] PORTFOLIO TECHNIQUE

11 projets. Chaque choix est expliqué.

Des études de cas issues du lab et de services réellement exploités, avec contexte, arbitrages et preuves sélectionnées.

/01EN PRODUCTION
En production — étude de cas

Transformr : service de conversion de fichiers en production

Conception et exploitation d’un service web public de conversion de fichiers, développé avec FastAPI, déployé sur un VPS Linux et alimenté par du trafic issu du référencement naturel.

  • service public
  • FastAPI + VPS
  • trafic SEO
+ Python+ FastAPI+ Linux+ Nginx+ VPS
ouvrir le dossier complet ↗
/02LAB VALIDÉ
2026-08 — étude de cas

Infrastructure virtualisée : hyperviseur Proxmox, Active Directory et serveur de fichiers

Construction complète d'un système d'information d'entreprise virtualisé : hyperviseur Proxmox VE, domaine Active Directory, stratégies de groupe et serveur de fichiers sécurisé selon le modèle AGDLP.

  • 1 domaine AD
  • 4 partages métier
  • AGDLP appliqué
+ Proxmox VE 9.2+ Windows Server 2022+ Windows 11+ Active Directory DS / DNS / GPO+ SMB / NTFS / FSRM
ouvrir le dossier complet ↗
/03LAB VALIDÉ
2026-08 — étude de cas

Supervision centralisée d'une infrastructure hétérogène avec Zabbix

Déploiement d'une plateforme de supervision Zabbix 7.0 LTS sur Debian, couvrant sept hôtes Windows et Linux, avec déploiement automatisé des agents par stratégie de groupe et deux tableaux de bord aux usages distincts.

  • 7 hôtes
  • 2 dashboards
  • agents automatisés
+ Zabbix 7.0 LTS+ Debian 13 Trixie+ MariaDB 11.8+ Nginx / PHP-FPM+ PowerShell
ouvrir le dossier complet ↗
/04LAB VALIDÉ
2026-08 — étude de cas

Politique de sauvegarde et test de restauration avec Proxmox Backup Server

Mise en place d'une politique de sauvegarde complète sur Proxmox Backup Server — rétention, vérification d'intégrité, moindre privilège — validée par une restauration intégrale sur machine isolée.

  • backup quotidien
  • rétention 7/4/3
  • restore contrôlé
+ Proxmox Backup Server 4.2+ Proxmox VE 9.2+ Debian
ouvrir le dossier complet ↗
/05DOCUMENTÉ
2026-08 — étude de cas

Déploiement automatisé de postes Windows 11 par le réseau avec FOG Project

Chaîne complète de masterisation et de déploiement de postes Windows 11 par démarrage réseau : image de référence généralisée, jonction automatique au domaine, installation logicielle par snapins et déploiement simultané de trois postes en multicast.

  • 3 postes
  • 1 flux multicast
  • 5 procédures PDF
+ FOG Project 1.5.10+ Debian 12 Bookworm+ dnsmasq (ProxyDHCP)+ Windows 11 / Sysprep / unattend.xml+ PowerShell
ouvrir le dossier complet ↗
/06EN EXPLOITATION
2024 — aujourd’hui — étude de cas

Raspberry Pi 5 : plateforme de services auto-hébergés

Exploitation quotidienne d’un Raspberry Pi 5 hébergeant quinze conteneurs : services personnels, DNS filtrant, supervision des ressources et centralisation des journaux.

  • Raspberry Pi 5
  • 15 conteneurs
  • supervision active
+ Raspberry Pi 5+ Docker / Docker Compose+ Dockge+ Uptime Kuma+ Netdata
ouvrir le dossier complet ↗
/07LAB VALIDÉ
2026-09 — étude de cas

Filtrage réseau en couches : pare-feu hyperviseur, systèmes Linux et postes Windows

Mise en place d'un filtrage à trois niveaux — hyperviseur, systèmes Linux, postes Windows — avec politique de refus par défaut, groupes de règles réutilisables, et arbitrages documentés sur les machines volontairement laissées hors périmètre.

  • 3 couches
  • default deny
  • tests croisés
+ Pare-feu Proxmox VE+ UFW / iptables+ Pare-feu Windows Defender (par GPO)+ fail2ban
ouvrir le dossier complet ↗
/08DOCUMENTÉ
2026-08 — étude de cas

Automatisation PowerShell : quatre scripts idempotents en production

Quatre scripts PowerShell conçus pour trois contextes d'exécution différents — démarrage par stratégie de groupe, post-déploiement de poste, administration manuelle — tous idempotents, journalisés et testés en conditions réelles.

  • 4 scripts
  • idempotents
  • logs horodatés
+ PowerShell 5.1+ Active Directory (module RSAT)+ GPO — scripts de démarrage+ FOG snapins
ouvrir le dossier complet ↗
/09LAB VALIDÉ
2026-07 — étude de cas

Accès distant nomade : tunnel WireGuard et routeur de voyage

Mise en place d'un accès distant chiffré vers le réseau domestique et le lab, combinant un tunnel WireGuard porté par l'hyperviseur et un routeur de voyage autonome qui rétablit l'environnement réseau du domicile depuis n'importe quelle connexion.

  • 2 usages
  • WireGuard
  • routage contrôlé
+ WireGuard+ Tailscale+ GL.iNet Slate AX (GL-AXT1800) / OpenWrt+ Proxmox VE
ouvrir le dossier complet ↗
/10DOCUMENTÉ
2026-08 — étude de cas

Plan d'adressage, DHCP et résolution de noms sur un réseau contraint

Conception d'un plan d'adressage cohabitant avec une box opérateur non remplaçable, analyse de la séquence DHCP au niveau paquet, et résolution de trois incidents DNS dont aucun ne produisait de message d'erreur explicite.

  • /24 documenté
  • ProxyDHCP
  • 3 incidents DNS
+ Wireshark+ Windows Server DNS+ dnsmasq (ProxyDHCP)+ Debian / systemd-networkd
ouvrir le dossier complet ↗
/11DOCUMENTÉ
2026-08 — étude de cas

Industrialisation de la documentation technique : ~200 pages générées par code

Chaîne de production documentaire écrite en Python : le contenu est du HTML structuré, la mise en forme une feuille de style unique, et le rendu PDF est vérifié automatiquement page par page. Environ 200 pages produites sur l'ensemble du projet.

  • ≈ 200 pages
  • rendu automatisé
  • contrôles qualité
+ Python 3+ WeasyPrint+ HTML / CSS Paged Media+ pypdf / pdf2image+ Pillow
ouvrir le dossier complet ↗

FEUILLE DE ROUTE

Projets en cours et à venir

2 chantiers planifiés
ITSM/01EN COURS

Gestion de parc et support avec GLPI

Déploiement d’une plateforme GLPI pour centraliser l’inventaire du parc, le suivi des équipements, la gestion des tickets et la documentation des interventions.

PROCHAINE ÉTAPE / Installation, modèle d’inventaire et premiers agents.
AI/02À VENIR

Serveur d’IA local auto-hébergé, augmenté par RAG

Mise à profit de la station RTX 4070 Ti pour exécuter un modèle local et interroger une base documentaire privée grâce à une architecture RAG, sans dépendre d’un service cloud.

PROCHAINE ÉTAPE / Dimensionnement, choix du modèle et constitution du corpus documentaire.