Logo comoweb.fr
comoweb.fr EPITA ING 1
// PROFILE & BACKGROUND

Corentin Molines

Élève-Ingénieur en 1ère année de cycle ingénieur (ING 1) à l'EPITA.

Élève-ingénieur à l'EPITA, passionné par les architectures systèmes résilientes, le réseau d'entreprise et l'ingénierie cloud-native. Je conçois et administre l'infrastructure de comoweb.fr, un homelab bare-metal autonome intégrant un cœur de réseau Cisco redondé en HSRP avec double FAI (Free et Numericable), un pare-feu OPNsense pour le routage inter-VLAN, un cluster Proxmox VE 3 nœuds sous stockage unifié Ceph (RBD, CephFS, S3), des clusters Kubernetes immuables sous Talos Linux, et une chaîne GitOps automatisée par Terraform et ArgoCD.

CM EPITA ING 1

Matrice de Compétences

Technologies et outils manipulés en conditions de production et de laboratoire.

Cœur Réseau, Routage & Pare-feu

  • Dual Cisco ISR 1100 (HSRP Failover)
  • Multi-homing Dual-FAI (Free & Numericable)
  • Stack 2x Cisco Catalyst 3650-24P (StackWise)
  • OPNsense (Routage Inter-VLAN & Filtrage d'état)
  • VLANs 802.1Q & Trunks LACP

Virtualisation & Stockage Unifié

  • Cluster Proxmox VE 3 Nœuds HA
  • Ceph RBD (Block Storage Kubernetes)
  • CephFS (Shared RWX Filesystem)
  • Ceph S3 Object Storage (RadosGW)
  • Corosync Quorum & Live Migration

Cloud-Native & OS Immuable

  • Talos Linux (API-driven, zero SSH)
  • Kubernetes Multi-Clusters (mgmt / prod / stage)
  • MetalLB (Bare-metal LoadBalancer)
  • Ingress-NGINX Controller
  • Docker & Conteneurisation

Automatisation & GitOps

  • ArgoCD (App-of-Apps & ApplicationSets)
  • Terraform (IaC Cluster Provisioning)
  • GitLab CI/CD Pipelines
  • Ansible Playbooks
  • Kustomize & Helm

Bordure L7, Sécurité & Identité

  • Reverse Proxy Zoraxy (Edge TLS, sans cert-manager)
  • Authentik SSO (OIDC / SAML / ForwardAuth)
  • Windows Active Directory (LDAP/Kerberos)
  • Let's Encrypt Wildcard TLS
  • Authentification 2FA / MFA

Programmation & Scripting

  • Python
  • Langage C & Assembleur
  • Bash / Shell Linux
  • TypeScript & Node.js
  • SQL (MariaDB / PostgreSQL)

Parcours Académique & Expériences

Formation d'ingénieur et projets techniques de fond.

2024 — Aujourd'hui

Cycle Ingénieur (ING 1)

EPITA — École pour l'Informatique et les Techniques Avancées

Formation d'ingénieur d'excellence : approfondissement en systèmes d'exploitation, algorithmique avancée, réseaux informatiques, génie logiciel et sécurité.

2022 — 2024

Classes Préparatoires Intégrées

EPITA

Socle scientifique fondamental et programmation intensive : mathématiques appliquées, physique, architecture machine, langage C, assembleur et structures de données.

Projet Continu

Architecte & Administrateur Homelab

comoweb.fr

Conception, déploiement et maintien en condition opérationnelle d'un homelab bare-metal d'entreprise : dual Cisco ISR 1100 en HSRP (Free & Numericable), stack Catalyst 3650, filtrage inter-VLAN OPNsense, cluster Proxmox VE 3 nœuds, stockage Ceph unifié (RBD, CephFS, S3), Talos Linux et GitOps avec ArgoCD.

Logo comoweb.fr

La philosophie comoweb.fr

Le Homelab comoweb.fr est conçu et exploité selon les exigences rigoureuses d'une infrastructure d'entreprise : • Haute disponibilité réseau : Deux routeurs Cisco ISR 1100 configurés en HSRP raccordés à deux FAI distincts (Free et Numericable) assurent une redondance totale du lien WAN, connectés à un stack de switchs Cisco Catalyst 3650-24P (StackWise). • Sécurité & Routage : Le pare-feu OPNsense gère le routage inter-VLAN et applique une politique de sécurité stricte entre l'administration, la DMZ, le stockage et les charges de travail. • Hyperconvergence Proxmox & Ceph : Un cluster Proxmox VE de 3 nœuds physiques avec Ceph unifié assurant la persistance bloc (RBD) pour Kubernetes, le partage de fichiers (CephFS) et le stockage objet compatible AWS S3 (RadosGW). • OS Immuable & GitOps : Talos Linux supprime tout accès SSH et shell sur les nœuds, tandis que Terraform provisionne les clusters et qu'ArgoCD réconcilie l'état désiré depuis GitLab. • Bordure découplée : Le reverse proxy Zoraxy termine le chiffrement TLS Let's Encrypt en amont (évitant cert-manager dans le cluster), associé à Authentik SSO adossé à un Active Directory Windows.