Software engineer >> Sysadmin >> Devops >> SRE

Note book to help you and me remember some tricks

Terraform : gestion des secrets avec les notions sensitive, ephemeral et write only

Ci-dessous nous prendrons en exemple le cas du provider OCI, mais les concepts sont les mêmes pour AWS, GCP, Azure, … Notion de secrets Dans Terraform un secret est une valeur qui ne doit pas être exposée car cette valeur… Continue Reading →

Installer la dernière version OpenSSH sur windows Server

OpenSSH déjà installé ? Si OpenSSH est déjà installé, vous pouvez suivre la même procédure ça le mettra à jour. Vous pouvez vérifier la version de OpenSSH déjà présente via : ssh -V Installer/Mettre à jour OpenSSH Pour installer/mettre à… Continue Reading →

Home lab – DHCPv6 SLAAC + Dynamic DNS

SLAAC La box internet Red SFR a l’option SLAAC activée par défaut : Stateless Address Autoconfiguration.SLAAC permet à un client IPv6 de générer ses propres adresses à l’aide d’une combinaison d’informations disponibles localement et d’informations annoncées par les routeurs via… Continue Reading →

Homelab v2 partie 4 – Arrêter proprement vos serveurs lors d’une coupure de courant grâce à NUT + UPS

L’onduleur est un dispositif UPS, UPS signifie Uninterruptible Power Supply (en français : Alimentation Sans Interruption, ou ASI). Ainsi on parle aussi bien d’onduleur que d’UPS. Avant d’acheter un onduleur il est important de vérifier que cet onduleur est connectable… Continue Reading →

Homelab v2 partie 3 – changer l’ip de proxmox et notion de bridge

Changer le bridge vmbr0 (vm bridge) Je me connecte directement sur le mini pc proxmox et via la CLI : Puis on redémarre le réseau : Pour que les VM proxmox puisse communiquer nous sommes forcé de créer un bridge… Continue Reading →

HomeLab v2 partie 2 – opnsense + VPN wireguard

Installation de opnsense sur le serveur frontal protectli Installation via un ISO téléchargeable : j’ai fait booter le serveur sur une clef USB contenant l’iso. Une fois installé, j’ai procédé à la configuration suivante des interfaces opnsense : De souvenir,… Continue Reading →

Homelab v2 partie 1 – le matériel

Ceci est un peu un luxe, mais j’ai séparé physiquement le réseau privé du réseau « wan » via un serveur qui a 2 cartes réseaux (au lieu de précédemment une seule carte réseau, j’aurais du faire du VLAN). Serveur opnsense avec… Continue Reading →

Accédez à votre homelab depuis Internet – VM OPNsense avec le VPN WireGuard

Téléchargement de l’ISO OPNsense et installation Se rendre sur la page https://opnsense.org/download/ et suivre les instructions.Cela donne les instructions suivantes à exécuter dans la CLI de proxmox : Ensuite vous pouvez créer la VM OPNsense depuis la GUI proxmox. Vous… Continue Reading →

Terraform combiné avec Ansible

Lorsque l’on industrialise la création de machines prêtes à l’emploi, on retombe toujours dans le même besoin : une machine provisionnée (CPU, RAM, sur tel réseau, …) et déjà configurée (configuration de l’OS, timezone, agent de monitoring (selon la solution… Continue Reading →

Terraform pour cluster proxmox

Dans cet article je vais utiliser le provider terraform bpg/promox pour accéder à l’api de proxmox.Egalement je présenterai un code terraform modulaire pour créer autant de VM que l’on souhaite sans dupliquer du code. https://www.trfore.com/posts/using-terraform-to-create-proxmox-templateshttps://registry.terraform.io/providers/bpg/proxmox/latest/docs/resources/virtual_environment_vmLe provider utilisé https://registry.terraform.io/providers/bpg/proxmox/latest/docs Accès à… Continue Reading →

« Older posts

© 2026 Software engineer >> Sysadmin >> Devops >> SRE — Powered by WordPress

Theme by Anders NorenUp ↑