NSLSolutions

Infrastructure open source

Une infrastructure qui continue de fonctionnermême quand les choses tournent mal.

Je fiabilise, modernise et fais évoluer votre infrastructure critique — virtualisation, stockage, haute disponibilité — sans que vous ayez à recruter un spécialiste senior à temps plein.

11+ ans d'expérience terrain Certifié LPIC-1 & LPIC-2 Premier échange sans engagement
Schéma du réseau haute disponibilité : 3 sites (A, B, C) reliés entre eux, 5 hyperviseurs Proxmox au total avec Ceph pour la réplication du stockage, formant un réseau HA tolérant à la perte d'un site.

Virtualisation & Stockage

Proxmox, Ceph, LVM : des environnements virtualisés fiables et correctement dimensionnés.

Haute disponibilité

Pacemaker, DRBD, clusters : des infrastructures qui encaissent la perte d'un composant, voire d'un site entier.

Sauvegarde & PRA

Bareos et conception de plan de reprise : des données protégées, des restaurations réellement testées.

Supervision & Réseau

Monitoring, TCP/IP, SNMP : une visibilité réelle sur l'état de votre infrastructure.

Quand faire appel à NSL

Vous avez besoin d'un expert lorsque…

Votre infrastructure doit évoluer

Migration, renouvellement de plateforme, changement de licence ou montée en charge.

La disponibilité devient un problème

Points de défaillance non traités, architecture vieillissante, besoin réel de haute disponibilité.

Votre équipe manque ponctuellement d'expertise

Projet complexe, incident difficile à trancher, besoin d'un spécialiste senior en renfort.

Vous devez vérifier votre résilience

Sauvegardes non testées, PRA à concevoir, stockage ou supervision à mettre à niveau.

C'est là que NSL intervient.

Pour qui

Une expertise infrastructure senior, disponible lorsque vos ressources internes ne suffisent plus.

Entreprises

Organisations disposant d'une infrastructure suffisamment complexe, critique ou en évolution pour nécessiter ponctuellement une expertise infrastructure senior externe.

MSP & intégrateurs

Sociétés IT ayant besoin ponctuellement d'un spécialiste infrastructure senior pour renforcer leurs propres équipes sur un projet ou une situation complexe.

Zone d'intervention
Liège Namur Luxembourg Wallonie / France — extension Remote privilégié

Dossier de preuves

Pas encore de référence client freelance — mais 11 ans de faits vérifiables

§ 01 — Expérience

11+ ans en production

Infrastructure Linux de production : environ 150 VM en production sur deux infrastructures complémentaires, dont une multisite de 5 hyperviseurs répartis sur 3 sites, pour plusieurs dizaines de To de stockage cumulé.

§ 02 — Réalisation

Conçue pour résister aux pannes

Conception et mise en œuvre d'une infrastructure Proxmox/Ceph répartie sur 3 sites, capable de gérer automatiquement les défaillances prévues — y compris la perte complète d'un site.

§ 03 — Confiance

Référent technique

Projets complexes confiés en autonomie sur la virtualisation, le stockage, la haute disponibilité, la messagerie et la sécurité — avec la responsabilité de concevoir, mettre en œuvre et transmettre.

Par où commencer

Une offre d'entrée à faible risque

Diagnostic Infrastructure & Résilience

Offre d'entrée

Un état des lieux complet de votre infrastructure — virtualisation, stockage, haute disponibilité, sauvegarde/PRA, supervision, réseau selon votre contexte — pour identifier les points de fragilité, évaluer les risques, et obtenir un plan d'action priorisé, avec une estimation des travaux nécessaires et des prochaines étapes.

Durée indicative

1 à 2 jours

Périmètre

Adapté à votre contexte

Tarif

Communiqué après échange

Selon les résultats du diagnostic, la suite peut prendre la forme d'un projet ponctuel (migration, mise en place HA, sauvegarde/PRA…) ou d'un accompagnement récurrent, quelques jours par mois.

Selon les conclusions du diagnostic, NSL peut également intervenir sur les besoins identifiés en supervision, ou faire intervenir un partenaire spécialisé pour un audit réseau approfondi.

Réalisé par NSL

Supervision & monitoring

Mise en place d'une supervision adaptée à votre infrastructure, pour détecter les incidents avant qu'ils ne deviennent des problèmes.

Réalisé par un partenaire

Audit réseau approfondi

Cartographie, analyse et recommandations réseau, réalisées par un partenaire spécialisé avec 10 ans d'expérience en audit réseau — coordonné par NSL, un seul interlocuteur pour vous.

Réalisations

Deux infrastructures, mises à l'épreuve du réel

Le premier cas montre une profondeur d'expertise sur un projet complexe ; le second, une capacité à couvrir plusieurs couches d'infrastructure au-delà de la seule virtualisation.

De XenServer à Proxmox/Ceph — tolérance à la perte totale d'un site

Dossier 01 — Profondeur

Entre un changement de licence XenServer devenu trop coûteux et un incident chez notre hébergeur ayant révélé que des sites censés être distincts étaient en réalité co-localisés, j'ai conçu et piloté une nouvelle infrastructure Proxmox/Ceph hyperconvergée (5 hyperviseurs, 3 sites) capable de continuer à fonctionner même en cas de perte complète d'un site. Elle fait partie d'un ensemble de deux infrastructures complémentaires totalisant aujourd'hui environ 150 VM en production.

Détection panne : 1–2 min Redémarrage VM : 1–10 min Tolérance : 1 site / 3 ou 2 hyperviseurs / 5
Voir le détail complet
Situation

L'infrastructure reposait sur des hyperviseurs XenServer couplés à des baies SAN en réplication iSCSI/DRBD. En cas de panne, la reprise n'était pas automatique : les incidents DRBD exigeaient une resynchronisation manuelle, avec un arbitrage risqué en cas de split-brain (décider à quel nœud sacrifier les données). Un changement de licence XenServer a rendu la solution disproportionnément coûteuse — le même dilemme que beaucoup d'utilisateurs VMware vivent aujourd'hui après le rachat par Broadcom. Un incident réel chez l'hébergeur a par ailleurs révélé que plusieurs sites supposés distincts étaient physiquement co-localisés — non touché directement, mais signal d'alerte suffisant pour revoir l'hypothèse de résilience.

Action

Étude et validation d'un socle Proxmox + Ceph hyperconvergé en conditions réelles sur l'infrastructure locale, puis déploiement en production : 5 hyperviseurs Proxmox, Ceph, 3 sites géographiques, réseau en haute disponibilité via CARP. À elles deux, ces infrastructures représentent aujourd'hui environ 150 VM en production, quelques centaines de Go de RAM et plusieurs dizaines de To de stockage. Conception, architecture et pilotage du projet, réalisé avec un second administrateur en charge du pare-feu.

Résultat

La resynchronisation manuelle et le split-brain appartiennent au passé — Ceph s'auto-répare. En cas de perte d'un site, les deux autres continuent de fonctionner normalement, sans interruption ; les VM du site perdu redémarrent automatiquement après détection. Limite assumée : au-delà d'un site perdu (2 sites sur 3), le système bascule volontairement en lecture seule par sécurité plutôt que de risquer une incohérence des données.

Infrastructure mail haute disponibilité — validée par une vraie panne

Dossier 02 — Largeur

Conception et déploiement d'une infrastructure mail haute disponibilité (Proxmox Mail Gateway, Pacemaker, Postfix/Dovecot/GlusterFS) pour éliminer le point de défaillance unique sur la messagerie. Six mois après la mise en production : zéro mail perdu, moins de spam — et lors d'une vraie panne internet locale, les mails ont simplement été retardés, livrés via le relais, au lieu d'être perdus.

En production : 6 mois Mails perdus : 0 Panne réelle : relais utilisé, aucune perte
Voir le détail complet
Situation

Besoin d'une infrastructure de messagerie tolérante aux pannes matérielles, de services et de connectivité, sans point de défaillance unique.

Action

Proxmox Mail Gateway en master/slave (filtrage antispam/antivirus), proxy Nginx réparti sur 3 VM piloté par Pacemaker, cluster Postfix/Dovecot/GlusterFS sur 3 serveurs, et des serveurs relais pour absorber les pannes de connectivité locale.

Résultat

Réduction nette du spam, aucun mail perdu depuis la mise en production. Lors d'une panne internet réelle dans les locaux, les mails ont été retardés mais délivrés via le relais — validation du design en conditions réelles, pas seulement en théorie.

Expertise technique

Ce que je maîtrise, par couche d'infrastructure

Systèmes Linux / Debian
Virtualisation Proxmox / XCP-ng
Stockage & haute disponibilité Ceph / Pacemaker / DRBD / GlusterFS / LVM
Sauvegarde & PRA Bareos / restauration / continuité
Réseau TCP/IP / SNMP / DNS / DHCP / routage
Supervision & monitoring Monitoring / alerting / disponibilité / capacité

La technique reste une preuve d'expertise — ce qui compte, c'est ce que ça permet : une infrastructure qui continue de fonctionner quand les choses tournent mal.

Approche

Une expertise qui traverse les couches de l'infrastructure

Une infrastructure fiable ne repose jamais sur une seule technologie. Virtualisation, systèmes, stockage, réseau, haute disponibilité, sauvegarde et supervision doivent fonctionner ensemble. NSL intervient à l'intersection de ces différentes couches, avec une approche globale permettant d'identifier les dépendances, les points de défaillance et les priorités d'évolution.

Un problème de stockage peut être un problème de virtualisation. Un problème de disponibilité peut être un problème de réseau. Une sauvegarde fiable n'a de valeur que si la restauration fonctionne.

À propos

L'humain derrière NSL Solutions

Julien George

Fondateur de NSL Solutions, consultant indépendant en infrastructure. Vous échangez directement avec moi pour cadrer votre besoin et piloter votre intervention, y compris lorsque l'expertise d'un partenaire spécialisé est nécessaire.

Qui est derrière NSL ?

Julien George — je porte NSL Solutions seul, sans structure intermédiaire.

linkedin.com/in/julien-george-nsl
Pourquoi cette légitimité ?

Onze ans passés à concevoir, dépanner et faire évoluer des infrastructures de production critiques — sur le terrain, pas en formation. Certifié LPIC-1 et LPIC-2, obtenus en cours d'activité professionnelle.

Quelle manière de travailler ?

Un diagnostic cadré avant tout engagement, plutôt qu'une solution vendue avant d'avoir compris le contexte. Une architecture documentée avec ses limites réelles, plutôt qu'une promesse de disponibilité infinie — comme sur ma propre infrastructure, où la haute disponibilité s'arrête là où le rapport risque/coût cesse de la justifier.

Contact

Discutons de votre infrastructure

Un premier échange avec Julien George, sans engagement, pour comprendre votre contexte et voir si un diagnostic ou un accompagnement a du sens.