Virtualisation & Stockage
Proxmox, Ceph, LVM : des environnements virtualisés fiables et correctement dimensionnés.
Infrastructure open source
Je fiabilise, modernise et fais évoluer votre infrastructure critique — virtualisation, stockage, haute disponibilité — sans que vous ayez à recruter un spécialiste senior à temps plein.
Proxmox, Ceph, LVM : des environnements virtualisés fiables et correctement dimensionnés.
Pacemaker, DRBD, clusters : des infrastructures qui encaissent la perte d'un composant, voire d'un site entier.
Bareos et conception de plan de reprise : des données protégées, des restaurations réellement testées.
Monitoring, TCP/IP, SNMP : une visibilité réelle sur l'état de votre infrastructure.
Quand faire appel à NSL
Migration, renouvellement de plateforme, changement de licence ou montée en charge.
Points de défaillance non traités, architecture vieillissante, besoin réel de haute disponibilité.
Projet complexe, incident difficile à trancher, besoin d'un spécialiste senior en renfort.
Sauvegardes non testées, PRA à concevoir, stockage ou supervision à mettre à niveau.
C'est là que NSL intervient.
Pour qui
Une expertise infrastructure senior, disponible lorsque vos ressources internes ne suffisent plus.
Organisations disposant d'une infrastructure suffisamment complexe, critique ou en évolution pour nécessiter ponctuellement une expertise infrastructure senior externe.
Sociétés IT ayant besoin ponctuellement d'un spécialiste infrastructure senior pour renforcer leurs propres équipes sur un projet ou une situation complexe.
Dossier de preuves
Infrastructure Linux de production : environ 150 VM en production sur deux infrastructures complémentaires, dont une multisite de 5 hyperviseurs répartis sur 3 sites, pour plusieurs dizaines de To de stockage cumulé.
Conception et mise en œuvre d'une infrastructure Proxmox/Ceph répartie sur 3 sites, capable de gérer automatiquement les défaillances prévues — y compris la perte complète d'un site.
Projets complexes confiés en autonomie sur la virtualisation, le stockage, la haute disponibilité, la messagerie et la sécurité — avec la responsabilité de concevoir, mettre en œuvre et transmettre.
Par où commencer
Un état des lieux complet de votre infrastructure — virtualisation, stockage, haute disponibilité, sauvegarde/PRA, supervision, réseau selon votre contexte — pour identifier les points de fragilité, évaluer les risques, et obtenir un plan d'action priorisé, avec une estimation des travaux nécessaires et des prochaines étapes.
Selon les résultats du diagnostic, la suite peut prendre la forme d'un projet ponctuel (migration, mise en place HA, sauvegarde/PRA…) ou d'un accompagnement récurrent, quelques jours par mois.
Selon les conclusions du diagnostic, NSL peut également intervenir sur les besoins identifiés en supervision, ou faire intervenir un partenaire spécialisé pour un audit réseau approfondi.
Mise en place d'une supervision adaptée à votre infrastructure, pour détecter les incidents avant qu'ils ne deviennent des problèmes.
Cartographie, analyse et recommandations réseau, réalisées par un partenaire spécialisé avec 10 ans d'expérience en audit réseau — coordonné par NSL, un seul interlocuteur pour vous.
Réalisations
Le premier cas montre une profondeur d'expertise sur un projet complexe ; le second, une capacité à couvrir plusieurs couches d'infrastructure au-delà de la seule virtualisation.
Entre un changement de licence XenServer devenu trop coûteux et un incident chez notre hébergeur ayant révélé que des sites censés être distincts étaient en réalité co-localisés, j'ai conçu et piloté une nouvelle infrastructure Proxmox/Ceph hyperconvergée (5 hyperviseurs, 3 sites) capable de continuer à fonctionner même en cas de perte complète d'un site. Elle fait partie d'un ensemble de deux infrastructures complémentaires totalisant aujourd'hui environ 150 VM en production.
L'infrastructure reposait sur des hyperviseurs XenServer couplés à des baies SAN en réplication iSCSI/DRBD. En cas de panne, la reprise n'était pas automatique : les incidents DRBD exigeaient une resynchronisation manuelle, avec un arbitrage risqué en cas de split-brain (décider à quel nœud sacrifier les données). Un changement de licence XenServer a rendu la solution disproportionnément coûteuse — le même dilemme que beaucoup d'utilisateurs VMware vivent aujourd'hui après le rachat par Broadcom. Un incident réel chez l'hébergeur a par ailleurs révélé que plusieurs sites supposés distincts étaient physiquement co-localisés — non touché directement, mais signal d'alerte suffisant pour revoir l'hypothèse de résilience.
Étude et validation d'un socle Proxmox + Ceph hyperconvergé en conditions réelles sur l'infrastructure locale, puis déploiement en production : 5 hyperviseurs Proxmox, Ceph, 3 sites géographiques, réseau en haute disponibilité via CARP. À elles deux, ces infrastructures représentent aujourd'hui environ 150 VM en production, quelques centaines de Go de RAM et plusieurs dizaines de To de stockage. Conception, architecture et pilotage du projet, réalisé avec un second administrateur en charge du pare-feu.
La resynchronisation manuelle et le split-brain appartiennent au passé — Ceph s'auto-répare. En cas de perte d'un site, les deux autres continuent de fonctionner normalement, sans interruption ; les VM du site perdu redémarrent automatiquement après détection. Limite assumée : au-delà d'un site perdu (2 sites sur 3), le système bascule volontairement en lecture seule par sécurité plutôt que de risquer une incohérence des données.
Conception et déploiement d'une infrastructure mail haute disponibilité (Proxmox Mail Gateway, Pacemaker, Postfix/Dovecot/GlusterFS) pour éliminer le point de défaillance unique sur la messagerie. Six mois après la mise en production : zéro mail perdu, moins de spam — et lors d'une vraie panne internet locale, les mails ont simplement été retardés, livrés via le relais, au lieu d'être perdus.
Besoin d'une infrastructure de messagerie tolérante aux pannes matérielles, de services et de connectivité, sans point de défaillance unique.
Proxmox Mail Gateway en master/slave (filtrage antispam/antivirus), proxy Nginx réparti sur 3 VM piloté par Pacemaker, cluster Postfix/Dovecot/GlusterFS sur 3 serveurs, et des serveurs relais pour absorber les pannes de connectivité locale.
Réduction nette du spam, aucun mail perdu depuis la mise en production. Lors d'une panne internet réelle dans les locaux, les mails ont été retardés mais délivrés via le relais — validation du design en conditions réelles, pas seulement en théorie.
Expertise technique
La technique reste une preuve d'expertise — ce qui compte, c'est ce que ça permet : une infrastructure qui continue de fonctionner quand les choses tournent mal.
Approche
Une infrastructure fiable ne repose jamais sur une seule technologie. Virtualisation, systèmes, stockage, réseau, haute disponibilité, sauvegarde et supervision doivent fonctionner ensemble. NSL intervient à l'intersection de ces différentes couches, avec une approche globale permettant d'identifier les dépendances, les points de défaillance et les priorités d'évolution.
Un problème de stockage peut être un problème de virtualisation. Un problème de disponibilité peut être un problème de réseau. Une sauvegarde fiable n'a de valeur que si la restauration fonctionne.
À propos
Julien George
Fondateur de NSL Solutions, consultant indépendant en infrastructure. Vous échangez directement avec moi pour cadrer votre besoin et piloter votre intervention, y compris lorsque l'expertise d'un partenaire spécialisé est nécessaire.
Julien George — je porte NSL Solutions seul, sans structure intermédiaire.
linkedin.com/in/julien-george-nslOnze ans passés à concevoir, dépanner et faire évoluer des infrastructures de production critiques — sur le terrain, pas en formation. Certifié LPIC-1 et LPIC-2, obtenus en cours d'activité professionnelle.
Un diagnostic cadré avant tout engagement, plutôt qu'une solution vendue avant d'avoir compris le contexte. Une architecture documentée avec ses limites réelles, plutôt qu'une promesse de disponibilité infinie — comme sur ma propre infrastructure, où la haute disponibilité s'arrête là où le rapport risque/coût cesse de la justifier.
Contact
Un premier échange avec Julien George, sans engagement, pour comprendre votre contexte et voir si un diagnostic ou un accompagnement a du sens.