Tout ce qui tourne.
Architecture, projets, automatisations et décisions opérationnelles. Une source de vérité lisible, sans secrets ni magie noire.
Sommaire
Architecture
VPS, FRP, Caddy, Raspberry Pi, K3s et stockage.
Projets
Applications, services et dépôts suivis.
Exploitation
Commandes, vérifications et procédures utiles.
Automatisations
Ce qu’Alfred surveille et exécute.
Règle de déploiement
Tout outil et POC va sur Kube, puis sort via FRP et la RPi.
Documentation distribuée
Chaque dépôt documente son propre projet ; ce site agrège les sources.
Architecture actuelle
Vue d’ensemble vérifiée le 18 septembre 2026.
Internet
└─ 92.222.76.175 · VPS public
├─ Caddy · TLS 80/443
├─ frps · tunnel FRP 7000
└─ routes publiques → frpc → réseau privé / services
Home lab
├─ Raspberry Pi · frpc
├─ K3s sur Proxmox
├─ Synology NAS · NFS
└─ CloudNativePG · PostgreSQLProjets et services
Homelab K8s
Infrastructure Kubernetes déclarative avec charts Helm pour sites statiques, Pi-hole, Radarr, Prowlarr, qBittorrent et APIs.
Alfred
Assistant personnel Hermes sur Mac mini, connecté à Telegram et capable d’automatiser les opérations.
Proxy Claude
VPS séparé avec Caddy pour relayer l’API Claude depuis un réseau restrictif. Configuration et secrets hors de cette page.
Documentation
Chaque dépôt doit contenir sa documentation technique et opérationnelle. Ce site central servira d’index et agrégera les sources, sans devenir le lieu unique d’édition.
Exploitation
Les hôtes sont administrés par SSH avec des clés locales. Aucun mot de passe ou token n’est documenté ici.
Caddy termine TLS sur le VPS public. FRP fournit le tunnel entre l’edge et le réseau privé. Toute modification doit être validée puis vérifiée depuis l’extérieur.
Les charts vivent dans le dépôt homelab-k8s. Avant un déploiement : vérifier le contexte kubectl, le namespace, les secrets et l’état des pods.
La prochaine étape prioritaire est une sauvegarde chiffrée, suivie d’un test de restauration réel. Une sauvegarde jamais restaurée est un porte-bonheur, pas une stratégie.
Règle de déploiement
Il est ensuite exposé via un Ingress côté Kube, relayé par
frpc sur la Raspberry Pi, puis terminé en TLS par Caddy sur le VPS public.Le VPS reste l’edge : DNS, TLS, Caddy et frps. Il ne sert pas de plateforme applicative, sauf exception explicitement documentée.
Documentation distribuée
doc.ferdaoussi.com sera l’agrégateur : index, navigation, architecture globale et liens vers les documents sources.Le dépôt central ne doit pas devenir une copie manuelle de tous les projets. Chaque repository reste responsable de sa documentation ; l’agrégateur détectera et présentera ces sources.
Déploiement de cette documentation
Le chart Helm charts/ferdaoussi-docs déploie Nginx, un ConfigMap contenant le site et un Ingress Nginx dans le namespace docs.
helm upgrade --install ferdaoussi-docs charts/ferdaoussi-docs \\ --namespace docs --create-namespace
Le proxy FRP k8s-docs relaie doc.ferdaoussi.com vers le NodePort Nginx du cluster : 192.168.100.200:30080, avec le bon header Host.
Caddy termine TLS puis reverse-proxy vers le vhost HTTP FRP local sur 127.0.0.1:8080. Le VPS ne contient aucun fichier applicatif de la documentation.
Automatisations actives
Audit Hermes quotidien
Chaque jour à 09:00, Hermes exécute un diagnostic en lecture seule et envoie ici les problèmes persistants ou nouveaux. Job 83d990f18c4e.