L’enjeu
Garder la maîtrise des réglages répartis entre plusieurs consoles : les décrire, examiner les changements avant application et repérer ce qui a dérivé.
Ce que j’ai fait
Cloudflare : exposition et protection
DNS et paramètres des zones, tunnels et publication des services, règles WAF, accès Zero Trust et profils WARP, cache et redirections. Chaque domaine de configuration a son périmètre de gestion ; l’import de l’existant précède les modifications.
GitHub et NetBird : règles partagées
Réglages de sécurité et permissions des workflows GitHub ; groupes, politiques réseau et serveurs de noms NetBird. Aperçus de changements et contrôles de dérive automatisés, avec des gardes sur les ressources et les flux vitaux.
Dokploy, Infisical et R2 : livraison maîtrisée
Providers Pulumi pour les configurations et déploiements Dokploy, notamment ce portfolio et le cockpit EDR Codbip. Secrets lus dans Infisical au moment de l’exécution, état Pulumi chiffré sur R2 et vérification de la version réellement servie après déploiement.
Ce que ça peut vous apporter
Une infrastructure que l’on peut relire et reproduire : le code, les aperçus de changement et les contrôles de dérive apportent des éléments concrets pour une revue ou un audit.
Expertise liée · Automatisation & fiabilité
Ce que vous obtenez
- Infrastructure décrite et versionnée en code
- Chaîne CI/CD avec preuve du déploiement
- Sauvegardes testées
- Procédures d’exploitation
