Virtualisation & roles separes
13 VM portent des roles separes: proxy NPMplus, DNS redondant, monitoring, PBS, bastion Guacamole, documentation Outline, services Docker, honeypot, Home Assistant et outils internes.
Home Lab
Ce home lab de 13 VM me permet de pratiquer l'administration systemes et reseaux, la supervision, la securite proactive, la documentation, les sauvegardes et l'hebergement de services en conditions reelles.

overview
Chaque brique a un role et reste exploitable dans la duree.
13 VM portent des roles separes: proxy NPMplus, DNS redondant, monitoring, PBS, bastion Guacamole, documentation Outline, services Docker, honeypot, Home Assistant et outils internes.
Les services publics passent par SRV-PROXY et NPMplus; les interfaces sensibles restent locales, VPN ou bastion.
Outline centralise procedures, runbooks, architecture et decisions techniques.
PBS et Synology NAS structurent la sauvegarde, la retention et la logique de restauration.
Grafana, Prometheus, Loki, Blackbox, SNMP, ntfy et NetAlertX donnent une vision exploitable, avec 50/50 targets Prometheus validees UP.
Segmentation VLAN, TLS, headers HTTP, CrowdSec, Fail2ban, UFW, SSH durci, AdGuard Home + Unbound, synchronisation DNS automatique et Cowrie limitent les risques.
La conformite infrastructure atteint 99 % grace a la documentation, aux sauvegardes, au durcissement, a l'inventaire et aux controles de supervision.
architecture
Vue haut niveau volontairement non sensible.
monitoring
Tableaux de bord pour visualiser disponibilite, metriques systeme, services publics et etat global.
Collecte de metriques systeme, reseau, HTTP, SNMP et services.
Centralisation des logs et analyse d'incidents.
Notifications utiles via ntfy, avec reduction du bruit et seuils adaptes.
Inventaire reseau automatise pour suivre les equipements, detecter les nouveaux actifs et garder une cartographie a jour.
Supervision de disponibilite HTTP/TLS des services publics.
Ecran integre au rack pour visualiser l'etat du home lab en continu.
operations
PBS, retention, verification, Synology NAS et logique de restauration guident le MCO.
Les sauvegardes sont pensees comme un moyen de reprise, pas seulement comme une archive. Les changements sensibles sont documentes, controles et suivis dans une logique d'amelioration continue. Les services internes importants couvrent Proxmox VE, PBS, Synology NAS, Apache Guacamole, AdGuard Home, Unbound, NetAlertX et ntfy.
services
Services publics et internes presentes sans secrets, ports sensibles ni details exploitables.
Gestionnaire de mots de passe auto-heberge compatible Bitwarden.
Base de connaissances technique pour documenter l'infrastructure, les procedures et les decisions.
Boite a outils web pour developpeurs et administrateurs.
Suite d'outils PDF auto-hebergee.
Convertisseur de fichiers auto-heberge.
Partage de fichiers controle.
Transmission ponctuelle de secrets.
Schemas et documentation visuelle.
Plateforme domotique locale.
Supervision et dashboards publics limites.
smart home
Home Assistant centralise la partie domotique du home lab. L'objectif est de reduire la dependance aux clouds fabricants, de controler les equipements localement et d'integrer la supervision domotique a l'observabilite globale.

security
Aucun secret, token, port d'administration public ou regle firewall exploitable n'est publie.
proof
Galerie limitee aux trois photos reellement disponibles.



La vue Grafana publique est volontairement limitee et ne contient pas d'informations sensibles.
skills