Update documentation for clarity and consistency
All checks were successful
Build and Deploy Hugo / Deploy Hugo Website (pull_request) Successful in 24s
All checks were successful
Build and Deploy Hugo / Deploy Hugo Website (pull_request) Successful in 24s
Remove emojis and em dash separators Simplify introductory sentences Standardize section headings
This commit is contained in:
@@ -15,7 +15,7 @@ Retour d'expérience sur la construction de mon infrastructure personnelle : mig
|
||||
|
||||
<!--more-->
|
||||
|
||||
## Contexte et Motivations
|
||||
## Contexte et motivations
|
||||
|
||||
En tant qu'ingénieur réseau travaillant dans le domaine de l'automatisation et de l'orchestration, j'ai toujours eu besoin d'un environnement pour expérimenter et apprendre. Jusqu'à récemment, j'utilisais GitHub pour mon code et ContainerLab en local/AWS via [DevPod](/documentation/devpod/) pour mes simulations réseau.
|
||||
|
||||
@@ -26,11 +26,11 @@ Mais plusieurs envies ont émergé :
|
||||
- **Flexibilité** : Pouvoir lancer des labs réseau à la demande sans saturer ma machine locale
|
||||
- **Automatisation** : Scripter le provisionnement complet de mes environnements
|
||||
|
||||
## L'Architecture Globale
|
||||
## L'architecture globale
|
||||
|
||||

|
||||
|
||||
### Stack Technique
|
||||
### Stack technique
|
||||
|
||||
**Homelab** :
|
||||
- **Proxmox VE** : Hyperviseur pour VMs et LXC
|
||||
@@ -48,7 +48,7 @@ Mais plusieurs envies ont émergé :
|
||||
- **Instances** : Labs réseau éphémères provisionnés à la demande
|
||||
- **Scaleway CLI** : Automatisation complète
|
||||
|
||||
## Partie 1 : Migration GitHub → Gitea Auto-Hébergé
|
||||
## Partie 1 : migration GitHub → Gitea auto-hébergé
|
||||
|
||||
### Pourquoi Gitea ?
|
||||
|
||||
@@ -81,7 +81,7 @@ Le script :
|
||||
- Configuration initiale via l'interface
|
||||
- URL du site : `https://gitea.arnodo.fr`
|
||||
|
||||
### Architecture Réseau : Wireguard + Nginx Proxy Manager
|
||||
### Architecture réseau : Wireguard + Nginx Proxy Manager
|
||||
|
||||
**Le problème** : Gitea tourne dans mon homelab (IP privée), mais je veux y accéder depuis Internet.
|
||||
|
||||
@@ -186,7 +186,7 @@ scrape_configs:
|
||||
- État des runners CI/CD
|
||||
- Utilisation CPU/RAM du LXC
|
||||
|
||||
### Migration du Code depuis GitHub
|
||||
### Migration du code depuis GitHub
|
||||
|
||||
Simple et rapide :
|
||||
Utiliser la fonction d'import de Gitea (Settings > New Migration > GitHub) qui migre aussi les issues et releases.
|
||||
@@ -197,7 +197,7 @@ Mon blog Hugo se déploie automatiquement sur Scaleway Object Storage à chaque
|
||||
|
||||
**Installation de Gitea Runner** (https://docs.gitea.com/usage/actions/act-runner)
|
||||
|
||||
Créer l’utilisateur système runner :
|
||||
Créer l'utilisateur système runner :
|
||||
|
||||
```bash
|
||||
useradd -r -m -d /var/lib/gitea-runner -s /bin/bash gitea-runner
|
||||
@@ -313,16 +313,16 @@ git push origin main
|
||||
|
||||
Le workflow se déclenche automatiquement, Hugo génère le site, et le déploie sur Scaleway Object Storage. Le site est accessible instantanément via le CDN.
|
||||
|
||||
## Partie 2 : Labs Réseau sur Scaleway
|
||||
## Partie 2 : labs réseau sur Scaleway
|
||||
|
||||
### Le Problème
|
||||
### Le problème
|
||||
|
||||
ContainerLab avec plusieurs Arista EOS en local, c'est :
|
||||
- **Gourmand** : 4-8 GB RAM par conteneur cEOS
|
||||
- **Local** : Pas d'accès depuis l'extérieur
|
||||
- **Conflits** : Avec d'autres services Docker/K8s
|
||||
|
||||
### La Solution : Instances Scaleway à la Demande
|
||||
### La solution : instances Scaleway à la demande
|
||||
|
||||
**Concept** :
|
||||
- Créer une instance Scaleway quand j'ai besoin d'un lab
|
||||
@@ -330,7 +330,7 @@ ContainerLab avec plusieurs Arista EOS en local, c'est :
|
||||
- Détruire l'instance après utilisation
|
||||
- Facturation à l'heure (< 1€ pour quelques heures de lab)
|
||||
|
||||
### Script d'Automatisation : Scaleway CLI
|
||||
### Script d'automatisation : Scaleway CLI
|
||||
|
||||
J'ai développé un script Bash qui gère tout le cycle de vie d'une instance de lab.
|
||||
|
||||
@@ -385,7 +385,7 @@ case "$1" in
|
||||
esac
|
||||
```
|
||||
|
||||
### Cloud-Init : Configuration Automatique
|
||||
### Cloud-init : configuration automatique
|
||||
|
||||
Le fichier `user_data.txt` contient les instructions cloud-init pour provisionner l'instance automatiquement.
|
||||
|
||||
@@ -413,7 +413,7 @@ runcmd:
|
||||
- cd /root/labs && containerlab deploy -t spine-leaf.clab.yml
|
||||
```
|
||||
|
||||
### Utilisation Pratique
|
||||
### Utilisation pratique
|
||||
|
||||
**Créer un lab** :
|
||||
|
||||
@@ -461,7 +461,7 @@ Pour simplifier encore plus, j'ai créé un script Raycast qui me permet de gér
|
||||
- `⌘ + Space` → "Scaleway Instance DEV1-S" → Crée l'instance
|
||||
- `⌘ + Space` → "Scaleway Instance delete" → Supprime l'instance
|
||||
|
||||
### Cas d'Usage : Lab BGP/EVPN avec Arista
|
||||
### Cas d'usage : lab BGP/EVPN avec Arista
|
||||
|
||||
**Topologie ContainerLab** (`spine-leaf.clab.yml`) :
|
||||
|
||||
@@ -499,11 +499,11 @@ topology:
|
||||
|
||||
**Coût** : Instance DEV1-S (2 vCPU, 2GB) = ~0.015€/heure. 4 heures de lab = 0.06€.
|
||||
|
||||
## Souveraineté Numérique : Pourquoi C'est Important
|
||||
## Souveraineté numérique : pourquoi c'est important
|
||||
|
||||
Cette infrastructure hybride reflète une conviction personnelle sur la souveraineté numérique.
|
||||
|
||||
### Le Contexte
|
||||
### Le contexte
|
||||
|
||||
Dans mon travail d'ingénieur réseau, je vois l'importance de la maîtrise de ses infrastructures.
|
||||
|
||||
@@ -513,7 +513,7 @@ Choisir Scaleway (groupe Iliad, français) et self-hoster Gitea, c'est :
|
||||
- **Réduire la latence** : Datacenters à Paris
|
||||
- **Comprendre** : Maîtriser sa chaîne complète
|
||||
|
||||
### Apprentissage par la Pratique
|
||||
### Apprentissage par la pratique
|
||||
|
||||
En tant que professionnel du réseau (Arista, BGP/EVPN, automation), self-hoster me permet de :
|
||||
- Appliquer les principes Infrastructure as Code
|
||||
@@ -523,7 +523,7 @@ En tant que professionnel du réseau (Arista, BGP/EVPN, automation), self-hoster
|
||||
|
||||
## Bilan
|
||||
|
||||
### Ce qui Fonctionne Bien
|
||||
### Ce qui fonctionne bien
|
||||
|
||||
**Gitea auto-hébergé** :
|
||||
- Très rapide et stable
|
||||
@@ -546,7 +546,7 @@ En tant que professionnel du réseau (Arista, BGP/EVPN, automation), self-hoster
|
||||
- Gratuit (quelques centimes/mois pour le stockage)
|
||||
- CDN intégré = site ultra rapide
|
||||
|
||||
### Les Défis
|
||||
### Les défis
|
||||
|
||||
**Complexité initiale** :
|
||||
- Wireguard + reverse proxy = courbe d'apprentissage
|
||||
@@ -561,7 +561,7 @@ En tant que professionnel du réseau (Arista, BGP/EVPN, automation), self-hoster
|
||||
- Si la Dedibox tombe, Gitea n'est plus accessible
|
||||
- Solution : Failover avec une 2e Dedibox ou VPS (à venir)
|
||||
|
||||
## Prochaines Étapes
|
||||
## Prochaines étapes
|
||||
|
||||
- **Haute disponibilité** : Seconde Dedibox pour du failover
|
||||
- **Backup automatique** : Scripts pour sauvegarder Gitea vers Scaleway Object Storage
|
||||
@@ -571,16 +571,11 @@ En tant que professionnel du réseau (Arista, BGP/EVPN, automation), self-hoster
|
||||
|
||||
## Conclusion
|
||||
|
||||
Cette infrastructure hybride (homelab Proxmox + cloud Scaleway) offre le meilleur des deux mondes :
|
||||
Cette infrastructure hybride, homelab Proxmox plus cloud Scaleway, me donne le contrôle sur les données sensibles (code, configurations restent dans le homelab), des ressources cloud pour les besoins ponctuels, et tout est hébergé en France chez des acteurs européens.
|
||||
|
||||
- **Contrôle** : Données sensibles (code, configurations) dans le homelab
|
||||
- **Flexibilité** : Ressources cloud pour les besoins ponctuels
|
||||
- **Apprentissage** : Environnement complet pour expérimenter
|
||||
- **Souveraineté** : Tout hébergé en France, chez des acteurs européens
|
||||
Le self-hosting ne m'a pas fait économiser d'argent (spoiler : je paie autant qu'avant, voire plus). Ce qu'il m'apporte, c'est une compréhension plus profonde des systèmes avec lesquels je travaille.
|
||||
|
||||
Le self-hosting n'est pas qu'une question de coûts (spoiler : je paie autant qu'avant, voire plus), mais d'apprentissage, de maîtrise et de compréhension profonde des systèmes.
|
||||
|
||||
Pour un ingénieur réseau ou DevOps, c'est l'environnement idéal pour reproduire des cas d'usage professionnels et monter en compétences.
|
||||
Pour un ingénieur réseau ou DevOps, c'est un bon environnement pour reproduire des cas d'usage professionnels et monter en compétences.
|
||||
|
||||
## Ressources
|
||||
|
||||
@@ -591,7 +586,7 @@ Pour un ingénieur réseau ou DevOps, c'est l'environnement idéal pour reprodui
|
||||
- [ContainerLab](https://containerlab.dev/)
|
||||
- [Nginx Proxy Manager](https://nginxproxymanager.com/)
|
||||
|
||||
### Mes Repos
|
||||
### Mes repos
|
||||
- [Blog Hugo](https://gitea.arnodo.fr/Damien/blog)
|
||||
- [Network Labs](https://gitea.arnodo.fr/Damien/arista-evpn-vxlan-clab) (topologies ContainerLab)
|
||||
- [Scaleway Scripts](https://gitea.arnodo.fr/Damien/scaleway-automation)
|
||||
|
||||
Reference in New Issue
Block a user