← Retour aux projets
HomeLab
Pourquoi ce homelab ?
Je voulais une infra “à la maison” qui ressemble à une petite production : stable, observable, documentée et évolutive. L’objectif n’est pas d’empiler des services, mais de maîtriser l’exploitation : déploiement reproductible, monitoring, sauvegarde, isolation, et surface d’attaque maîtrisée.
Hardware (présent & évolution)
- Nœud principal : Raspberry Pi 5 16GB dans un boîtier Pironman 5 — nœud central pour la majorité des services.
- Nœud secondaire “Printer” : Raspberry Pi dédié à l’impression / scan — séparation des responsabilités et isolation.
-
Évolutions planifiées :
-
Home Assistant Green : domotique stable, orientée usage familial.
- DAS : stockage massifié pour photos, documents et sauvegardes.
- 2e Pi / split des rôles : isolation des services “expérimentaux” ou déport de charges (monitoring, outils internes, etc.).
Architecture (vue logique, sans détails sensibles)
- Conteneurisation : services packagés en Docker (compose), configuration via variables d’environnement (les secrets ne sont jamais publiés).
- Segmentation : séparation logique entre services internes, services exposés via une couche d’accès, et administration (accès restreint).
- Observabilité : métriques + dashboards pour suivre charge, disponibilité, et détecter les incidents.
- Sauvegardes : stratégie de backup pensée dès le départ (vers stockage dédié / support externe) et procédures de restauration.
Focus : self-host & “cloud privé multimédia”
La zone “Family → Cloud Multimedia” est la partie la plus “user-facing” : je la traite comme un cloud privé + une médiathèque.
Objectifs
- Centraliser les données famille (photos, documents, bibliothèques) sur un stockage dédié.
- Offrir une expérience “Drive/Photos/Netflix-like” en self-host, avec contrôle d’accès.
- Garder l’architecture évolutive : Pi + DAS aujourd’hui, possibilité d’ajouter un nœud plus puissant demain (ex : transcodage, tâches lourdes).
Briques fonctionnelles
- Photos : indexation, albums, partage maîtrisé, import mobile (ex : Immich-like).
- Média : streaming local/remote (ex : Jellyfin-like) en privilégiant le direct-play pour limiter le transcodage sur ARM.
- Bibliothèques : ebooks/BD (ex : Kavita-like), audiobooks (ex : Audiobookshelf-like).
- Fichiers & collaboration légère : stockage, partage, et potentiellement calendrier/contacts selon les besoins.
Sécurité (expliquée sans “ouvrir des portes”)
Je décris les principes, pas les détails d’implémentation :
- Accès externe uniquement via une couche de contrôle (auth + règles + journaux).
- Moindre privilège : permissions minimales, isolation des services.
- Secrets : jamais en dur dans un dépôt, rotation possible.
- Surface d’attaque réduite : exposition limitée, administration séparée.
- Hygiène d’exploitation : mises à jour, supervision, alertes, durcissement des conteneurs.
Ce que ce projet démontre
- DevOps : Docker, orchestration légère, observabilité, automatisations.
- Systèmes : réseau, stockage, dépannage, exploitation.
- Ingénierie : design modulaire, séparation des responsabilités, documentation.