Ferdaoussi · documentation vivante

Tout ce qui tourne.

Architecture, projets, automatisations et décisions opérationnelles. Une source de vérité lisible, sans secrets ni magie noire.

● En construction

Sommaire

Architecture actuelle

Vue d’ensemble vérifiée le 18 septembre 2026.

Internet
  └─ 92.222.76.175 · VPS public
      ├─ Caddy · TLS 80/443
      ├─ frps · tunnel FRP 7000
      └─ routes publiques → frpc → réseau privé / services

Home lab
  ├─ Raspberry Pi · frpc
  ├─ K3s sur Proxmox
  ├─ Synology NAS · NFS
  └─ CloudNativePG · PostgreSQL
Les adresses privées, tokens, clés et secrets sont volontairement absents de cette documentation publique.

Projets et services

Homelab K8s

Infrastructure Kubernetes déclarative avec charts Helm pour sites statiques, Pi-hole, Radarr, Prowlarr, qBittorrent et APIs.

Dépôt GitHub

Alfred

Assistant personnel Hermes sur Mac mini, connecté à Telegram et capable d’automatiser les opérations.

Page publique

Proxy Claude

VPS séparé avec Caddy pour relayer l’API Claude depuis un réseau restrictif. Configuration et secrets hors de cette page.

Documentation

Chaque dépôt doit contenir sa documentation technique et opérationnelle. Ce site central servira d’index et agrégera les sources, sans devenir le lieu unique d’édition.

Exploitation

Accès

Les hôtes sont administrés par SSH avec des clés locales. Aucun mot de passe ou token n’est documenté ici.

VPS

Caddy termine TLS sur le VPS public. FRP fournit le tunnel entre l’edge et le réseau privé. Toute modification doit être validée puis vérifiée depuis l’extérieur.

Kubernetes

Les charts vivent dans le dépôt homelab-k8s. Avant un déploiement : vérifier le contexte kubectl, le namespace, les secrets et l’état des pods.

Restauration

La prochaine étape prioritaire est une sauvegarde chiffrée, suivie d’un test de restauration réel. Une sauvegarde jamais restaurée est un porte-bonheur, pas une stratégie.

Règle de déploiement

Tout nouvel outil, POC ou service est déployé sur le cluster Kubernetes domestique.
Il est ensuite exposé via un Ingress côté Kube, relayé par frpc sur la Raspberry Pi, puis terminé en TLS par Caddy sur le VPS public.

Le VPS reste l’edge : DNS, TLS, Caddy et frps. Il ne sert pas de plateforme applicative, sauf exception explicitement documentée.

Documentation distribuée

La documentation est éditée dans chaque dépôt, au plus près du code et de l’infrastructure concernés.
doc.ferdaoussi.com sera l’agrégateur : index, navigation, architecture globale et liens vers les documents sources.

Le dépôt central ne doit pas devenir une copie manuelle de tous les projets. Chaque repository reste responsable de sa documentation ; l’agrégateur détectera et présentera ces sources.

Déploiement de cette documentation

1 · Kubernetes

Le chart Helm charts/ferdaoussi-docs déploie Nginx, un ConfigMap contenant le site et un Ingress Nginx dans le namespace docs.

helm upgrade --install ferdaoussi-docs charts/ferdaoussi-docs \\
  --namespace docs --create-namespace
2 · Raspberry Pi / FRP

Le proxy FRP k8s-docs relaie doc.ferdaoussi.com vers le NodePort Nginx du cluster : 192.168.100.200:30080, avec le bon header Host.

3 · VPS edge

Caddy termine TLS puis reverse-proxy vers le vhost HTTP FRP local sur 127.0.0.1:8080. Le VPS ne contient aucun fichier applicatif de la documentation.

Automatisations actives

Audit Hermes quotidien

Chaque jour à 09:00, Hermes exécute un diagnostic en lecture seule et envoie ici les problèmes persistants ou nouveaux. Job 83d990f18c4e.