luka@jecny:~ $ docker logs projects
INFO [PID 101] ARCHITECTURE DE CLUSTER ÉTENDU MULTI-SITES (STRETCHED CLUSTER)
STACK VMware vSphere, NetApp MetroCluster, Fortinet, F5 BIG-IP
METRICS 2 datacentres géographiquement distincts, 400+ VM par cluster, réplication synchrone, RPO = 0
OUTPUT Pilotage de la conception et du déploiement d'une plateforme de virtualisation étendue multi-sites. Intégration de Cluster de pare-feux et de répartiteurs de charge, et coordination des opérations de modernisation et de renouvellement d'infrastructure en place sans interruption de service.
WARN [PID 102] MIGRATIONS DE PLATES-FORMES & D'HYPERVISEURS
STACK KVM, VMware ESXi, AWS, Linux (RHEL/Debian)
METRICS 100+ VM d'entreprise, conversion multi-plateformes, bascules de production maîtrisées
OUTPUT Gestion des migrations de VMware vers KVM et d'environnements sur site vers le cloud, couvrant l'analyse de compatibilité, la conversion, la validation pré-migration, le plan de bascule et la recette applicative post-migration.
SECURE [PID 103] DURCISSEMENT PCI DSS & SUPPORT AUX AUDITS
STACK Linux d'entreprise, serveurs bastions, auditd, intégration SIEM
METRICS Évaluation annuelle validée avec succès, 100 % de conformité sur les plans de remédiation
OUTPUT Préparation, durcissement et validation d'environnements Linux d'entreprise pour les audits PCI DSS. Participation directe aux sessions d'audit relatives à Linux et production de l'ensemble des preuves techniques requises.
CRIT [PID 104] EXERCICES DE PRA MULTI-COUCHES
STACK VMware SRM, snapshots SAN/NAS, basculement IPsec, reroutage BGP, runbooks de reprise
METRICS 10+ exercices de PRA encadrés couvrant les couches servers, stockage , réseau et applicative
OUTPUT Planification, coordination et exécution des exercices annuels de reprise d'activité pour des comptes d'entreprise stratégiques, validant les procédures opérationnelles sur l'ensemble de l'infrastructure et des services applicatifs.
INFO [PID 105] POC D'INFRASTRUCTURE CLOUD PRIVÉ
STACK Hyperviseurs KVM, OpenStack, stockage distribué Ceph
SCOPE Déploiement bare-metal, compute scale-out, stockage distribué en mode bloc et objet
OUTPUT Pilotage du déploiement d'un POC de cloud privé basé sur OpenStack et KVM, avec Ceph assurant le stockage distribué sur l'infrastructure physique.
AUDIT [PID 106] REVUE DE PERFORMANCE & CAPACITÉ DES PLATEFORMES DE VIRTUALISATION
STACK VMware vSphere, analyse de capacité, profilage de performance, analyse de latence du stockage
SCOPE Analyse des contentions de calcul et de stockage, dimensionnement des clusters, gestion du cycle de vie
OUTPUT Réalisation d'audits approfondis de performance et de capacité sur les clusters critiques de virtualisation. Identification des contentions de ressources et des anomalies de configuration, recommandations de remédiation et dimensionnement prévisionnel pour les besoins futurs.
EXEC [PID 107] STANDARD D'EFFACEMENT SÉCURISÉ & DÉCLASSEMENT D'INFRASTRUCTURE
STACK Effacement cryptographique, fonctions d'effacement natives des constructeurs, registres de vérification, directives NIST SP 800-88
SCOPE Serveurs physiques, baies de stockage, disques, LUN, datastores et machines virtuelles
OUTPUT Établissement d'un standard d'entreprise pour l'effacement sécurisé des données et le déclassement de matériel. Définition de procédures techniques ciblées et de registres de vérification couvrant serveurs, baies de stockage et environnements virtuels.
INFO [PID 108] CAPACITY PLANNING STRATÉGIQUE & REVUES CLIENTS
STACK Modélisation de capacité, analyse d'IOPS, projection de ressources, feuilles de route techniques
METRICS Revues opérationnelles mensuelles et trimestrielles, plans de capacité pluriannuels
OUTPUT Élaboration d'analyses de capacité d'infrastructure, d'évaluations de risques et de recommandations d'architecture. Présentation directe des conclusions et des feuilles de route aux interlocuteurs clés et aux directions générales lors des revues opérationnelles et des QBR.
SECURE [PID 109] SÉCURITÉ PÉRIMÉTRIQUE & MAILLAGE IPSEC HAUTE DISPONIBILITÉ
STACK Palo Alto Networks, Fortinet FortiGate, F5 BIG-IP, IPsec, BGP
SCOPE Cluster de pare-feux haute disponibilité, segmentation réseau, VPN IPsec site-à-site, connectivité multi-sites
OUTPUT Conception et coordination du cloisonnement réseau multi-tenant, configuration IPS et mise en place de liaisons IPsec redondantes entre datacentres régionaux et réseaux d'entreprise sur site.
INFO [PID 110] MODES OPÉRATOIRES (MOP) POUR CHANGEMENTS CRITIQUES
STACK ITIL 4, Comité de gestion des changements (CAB), revue par les pairs, plan de retour arrière
SCOPE Maintenances d'infrastructure à haut risque, renouvellements matériels, répétitions à blanc, transfert opérationnel
OUTPUT Rédaction et revue de modes opératoires (MOP) pour les changements critiques, couvrant l'analyse des dépendances, les étapes détaillées d'implémentation, la validation du service et les procédures de retour arrière.
luka@jecny:~ $
_