Pourquoi ce homelab ?

Je voulais une infra “à la maison” qui ressemble à une petite production : stable, observable, documentée et évolutive. L’objectif n’est pas d’empiler des services, mais de maîtriser l’exploitation : déploiement reproductible, monitoring, sauvegarde, isolation, et surface d’attaque maîtrisée.

Hardware (présent & évolution)

  • Nœud principal : Raspberry Pi 5 16GB dans un boîtier Pironman 5 — nœud central pour la majorité des services.
  • Nœud secondaire “Printer” : Raspberry Pi dédié à l’impression / scan — séparation des responsabilités et isolation.
  • Évolutions planifiées :

  • Home Assistant Green : domotique stable, orientée usage familial.

  • DAS : stockage massifié pour photos, documents et sauvegardes.
  • 2e Pi / split des rôles : isolation des services “expérimentaux” ou déport de charges (monitoring, outils internes, etc.).

Architecture (vue logique, sans détails sensibles)

  • Conteneurisation : services packagés en Docker (compose), configuration via variables d’environnement (les secrets ne sont jamais publiés).
  • Segmentation : séparation logique entre services internes, services exposés via une couche d’accès, et administration (accès restreint).
  • Observabilité : métriques + dashboards pour suivre charge, disponibilité, et détecter les incidents.
  • Sauvegardes : stratégie de backup pensée dès le départ (vers stockage dédié / support externe) et procédures de restauration.

Focus : self-host & “cloud privé multimédia”

La zone “Family → Cloud Multimedia” est la partie la plus “user-facing” : je la traite comme un cloud privé + une médiathèque.

Objectifs

  • Centraliser les données famille (photos, documents, bibliothèques) sur un stockage dédié.
  • Offrir une expérience “Drive/Photos/Netflix-like” en self-host, avec contrôle d’accès.
  • Garder l’architecture évolutive : Pi + DAS aujourd’hui, possibilité d’ajouter un nœud plus puissant demain (ex : transcodage, tâches lourdes).

Briques fonctionnelles

  • Photos : indexation, albums, partage maîtrisé, import mobile (ex : Immich-like).
  • Média : streaming local/remote (ex : Jellyfin-like) en privilégiant le direct-play pour limiter le transcodage sur ARM.
  • Bibliothèques : ebooks/BD (ex : Kavita-like), audiobooks (ex : Audiobookshelf-like).
  • Fichiers & collaboration légère : stockage, partage, et potentiellement calendrier/contacts selon les besoins.

Sécurité (expliquée sans “ouvrir des portes”)

Je décris les principes, pas les détails d’implémentation :

  • Accès externe uniquement via une couche de contrôle (auth + règles + journaux).
  • Moindre privilège : permissions minimales, isolation des services.
  • Secrets : jamais en dur dans un dépôt, rotation possible.
  • Surface d’attaque réduite : exposition limitée, administration séparée.
  • Hygiène d’exploitation : mises à jour, supervision, alertes, durcissement des conteneurs.

Ce que ce projet démontre

  • DevOps : Docker, orchestration légère, observabilité, automatisations.
  • Systèmes : réseau, stockage, dépannage, exploitation.
  • Ingénierie : design modulaire, séparation des responsabilités, documentation.