- Architecture
- Développement
Plateforme DevOps souveraine, clé en main
Une forge GitLab auto-hébergée où chaque commit est construit, analysé et versionné — sans rien confier à un cloud tiers.
Le problème
Des dépôts éparpillés, une intégration continue faite à la main projet par projet, aucune vue d’ensemble sur les failles, et un code source hébergé chez un tiers. Le jour où quelque chose fuit ou casse, personne ne sait où regarder.
Ce que j’ai fait
- Une forge GitLab auto-hébergée avec son registre d’images, installée et configurée entièrement par du code (Terraform pour les machines, Ansible pour tout le reste), version épinglée, montée de version décidée et jamais subie.
- Un pipeline standard que chaque projet reçoit en une ligne : recherche de secrets (bloquante), analyse statique du code, audit des dépendances, analyse des images de conteneur, qualité de code.
- Les résultats de sécurité de tous les projets centralisés dans un seul tableau de suivi des vulnérabilités.
- Des exécuteurs de CI dédiés, dont un sur GPU pour les traitements d’IA, et des versions sémantiques calculées automatiquement à partir des messages de commit.
- Une sauvegarde de la forge en trois couches, chiffrée et copiée hors site.
Le résultat
Un nouveau projet a sa CI de sécurité dès son premier commit. Une fuite de mot de passe dans un commit est bloquée avant d’atteindre la branche principale. Et la plateforme entière se reconstruit depuis son dépôt. [À VALIDER : nombre de projets et de groupes couverts]