
As a tech enthusiast, I’m constantly learning new things every day in my role as SRE at Lucca.
I fuel this passion on a daily basis by sharing my discoveries and inspirations on my blog a-cup-of.coffee.
My favourite topics often revolve around the cloud, Kubernetes, Golang… I’m always keen to step outside my comfort zone to discover new things.
Whether at a conference or not, I’m always up for a chat over a nice cup of coffee!
Expériences
Site Reliability Engineer · Lucca ★
mai 2024 – Aujourd'huiAs an SRE, I helped build Lucca’s Kubernetes Platform.
Automated by an in-house solution using Infrastructure as Real Code, the infrastructure comprises several Kubernetes clusters running on TalOS (an API-driven immutable OS), storage via Rook (RGW), observability via OpenTelemetry and Mimir/Loki/Tempo, and a custom Kubernetes operator.
It is a large-scale project:
- 25 TB of RAM
- 1,100 TB of storage
- 84 nodes in total
It was with this DreamTeam that I was able to gain hands-on experience of a real Kubernetes production environment, from creating a Kubernetes operator to writing disaster recovery procedures.
KubernetesTalosGoCI/CD
Freelance - Mineural · Une pause café
févr. 2026 – Aujourd'huiAs a freelance SRE/DevOps engineer, I design and operate Kubernetes infrastructures in production for clients who need to scale.
With Mineural, we are working on a complete overhaul of their infrastructure by migrating to Kubernetes to support AI training on the analysis of mineral deposits.
We have therefore designed an infrastructure based on the following technologies: Kubernetes clusters (Talos OS), GitOps with ArgoCD, networking and security with Cilium, infrastructure as code with Terraform, and everything that goes with it (observability via Mimir/Loki, CI/CD on GitLab, SSO authentication via Authentik).
KubernetesTalosGitlabCiliumScaleway
Administrateur réseaux et systèmes · direction générale des finances publiques
sept. 2023 – mai 2024SeleniumPlaywrightAnsibleCentos
Développeur Java · direction générale des finances publiques
sept. 2021 – sept. 2023Au sein de l’équipe PAGOD, j’ai aidé au développement d’une application de transfert de fichiers de masse (en garantissant l’auditabilité, la sécurité et l’accessibilité aux clients).
Java, Hibernate, Playwright, Spring
Apprenti Administrateur Système (Etudiant) · Institut de Neurosciences de la Timone
avr. 2021 – sept. 2021Conférences
Limits, Requests, QoS… On balaie ce que vous pensiez savoir sur le scheduling dans Kubernetes
50 min- Devoxx France
- TouraineTech
- Devfest Nantes
Compétences
Administration systèmeAdministration système LinuxAnglaisAnsibleApplications cloudArchitecture réseauBashCentosCI/CDCiliumCommunicationConception de réseauxConsulContainer OrchestationConteneurisationDebianDevOpsDéveloppement dans le cloudFirecrackerGitGitlabGNU/LinuxGoIntégration continueJavaJenkinsKubernetesLinuxMicrosoft SQL ServerPackerPlateforme en tant que servicePlaywrightProduits DockerPrometheus.ioRechercheScalewayScript ShellSeleniumServeur WindowsStratégieSécurité réseauTalosTerraformTravail d’équipeVimYAML
Certifications
- Kubestronaut
- KCNA: Kubernetes and Cloud Native Associate
- KCSA: Kubernetes and Cloud Native Security Associate
- CKS: Certified Kubernetes Security Specialist
- CKA: Certified Kubernetes Administrator
- Cloud Concepts 101 - Deployments Essentials Badge
- CKAD: Certified Kubernetes Application Developer
- Cilium Gateway API
- HashiCorp Certified: Terraform Associate (003)
- HashiCorp Certified: Consul Associate (002)
Formation
Licence professionnelle · Validation des Acquis de l'Expérience
août 2022 – janv. 2024DUT · IUT d'Aix-Marseille
2019 – 2021Projets
Blog DevOps/Infra une-tasse-de.cafe
avr. 2020Publications (82)
- Sous le capot de Bluesky : l'ATProto)
- Sous le capot de Bluesky : l’ATProto
- OVHcloud Secret Manager + External Secrets Operator : gérer ses secrets Kubernetes
- Karpenter + Cluster API
- Mise + Krew : vos plugins kubectl en mode déclaratif
- Kloak : injection de secrets en kernel-space via eBPF sur Kubernetes
- Mon expérience pour devenir Kubestronaut
- Podman avec des Quadlets + GitOps avec Materia
- talosctl-oidc : ajouter le SSO à Talos Linux
- CRD ou APIService : comment étendre l'API Kubernetes ?
- Fault : injecter du chaos dans vos microservices
- Avoir son ASN personnel pour annoncer ses IPs sur Internet
- Un cluster full IPv6 avec Talos
- Kairos, l'OS immutable pour déployer Kubernetes
- Bootc et OSTree : Moderniser le déploiement des systèmes Linux
- Créer des snapshots de volumes persistants (avec Rook)
- Kubernetes API-Server avec plusieurs IdP (et Github Actions)
- SPIFFE et mTLS avec cert-manager
- Customiser Talos avec des extensions
- Omni et Kubevirt
- Évolution de mon homelab - MiniRack
- Rook chiffré et kubelet conteneurisé, kamoulox ?
- Vous voulez un blog ? C'est comme si c'était fait !
- Cluster API + Talos + Proxmox = ❤️
- Créer son propre opérateur Kubernetes
- Ma retrospective 2024
- Faire une installation custom sur un serveur dédié OVH
- Déchiffrer à distance un volume LUKS
- Kubelet conteneurisé : elles sont où mes données ?
- Talos et les disques externes
- NATS de A à Y
- Créer des signatures d'images Docker avec cosign
- Créer des clusters virtuels via vCluster
- GoAuthentik de A à Y
- Le Dygma Defy, mon premier clavier split
- Istio de A à Y
- Une infrastructure VPN hybride avec Headscale
- Awtrix Ulanzi + Domotique = ❤️
- Falco de A à Y
- Yubikey et GPG : sécuriser ses communications
- ArgoCD de A à Y
- Talos - Un OS immuable pour Kubernetes
- Loki de A à Y
- Ma VAE - Administrateur d'Infrastructures Sécurisées
- Vault de A à Y
- Créer son cloud de MicroVM à la maison ?
- Je voulais juste ouvrir un port sur ma Livebox...
- Au final... qu'est-ce qu'un conteneur ?
- Sealed Secrets
- Prometheus de A à Y
- Découverte de Guix
- Passage de la certification Terraform Associate
- Passage de la certification Consul Associate
- Consul : de A à Y
- Débuter avec Tmux
- Blinky - Un petit gyrophare connecté
- QuteBrowser - Un navigateur basé sur Vim
- PrezVim - Apprendre Vim en 30 minutes
- Traefik Certs Dumper
- IPFS - Un protocole pour archiver et partager des fichiers
- Boot PXE avec netboot
- Simple DebianRepository - Déployer un dépôt Debian en 2min avec Docker
- Dagger.io, un CI Universel
- Créer ses propres packages Debian
- Cert-Manager
- Signalez vos attaquants avec Fail2Ban
- DNS / DHCP avec DNSMASQ
- Créer son dépôt Debian
- Stocker des secrets dans un dépôt Git
- Mon matériel
- Tests unitaires système avec TestInfra
- Créer son propre registre helm
- Tinc - VPN de Mesh
- Kubernetes en HCL
- Gardez vos clusters à jour
- Remarkable, une avancée dans la prise de notes
- NixOS, Ma nouvelle distribution
- Kubernetes INside Docker
- Traefik, le reverse-proxy multi-provider
- PrezDocker - Apprendre Docker en 30 minutes
- Mon voyage autour des loadbalancers
- Présentation rapide de Docker-Swarm