Corentin Molines
Élève-Ingénieur en 1ère année de cycle ingénieur (ING 1) à l'EPITA.
Élève-ingénieur à l'EPITA, passionné par les architectures systèmes résilientes, le réseau d'entreprise et l'ingénierie cloud-native. Je conçois et administre l'infrastructure de comoweb.fr, un homelab bare-metal autonome intégrant un cœur de réseau Cisco redondé en HSRP avec double FAI (Free et Numericable), un pare-feu OPNsense pour le routage inter-VLAN, un cluster Proxmox VE 3 nœuds sous stockage unifié Ceph (RBD, CephFS, S3), des clusters Kubernetes immuables sous Talos Linux, et une chaîne GitOps automatisée par Terraform et ArgoCD.
Matrice de Compétences
Technologies et outils manipulés en conditions de production et de laboratoire.
Cœur Réseau, Routage & Pare-feu
- Dual Cisco ISR 1100 (HSRP Failover)
- Multi-homing Dual-FAI (Free & Numericable)
- Stack 2x Cisco Catalyst 3650-24P (StackWise)
- OPNsense (Routage Inter-VLAN & Filtrage d'état)
- VLANs 802.1Q & Trunks LACP
Virtualisation & Stockage Unifié
- Cluster Proxmox VE 3 Nœuds HA
- Ceph RBD (Block Storage Kubernetes)
- CephFS (Shared RWX Filesystem)
- Ceph S3 Object Storage (RadosGW)
- Corosync Quorum & Live Migration
Cloud-Native & OS Immuable
- Talos Linux (API-driven, zero SSH)
- Kubernetes Multi-Clusters (mgmt / prod / stage)
- MetalLB (Bare-metal LoadBalancer)
- Ingress-NGINX Controller
- Docker & Conteneurisation
Automatisation & GitOps
- ArgoCD (App-of-Apps & ApplicationSets)
- Terraform (IaC Cluster Provisioning)
- GitLab CI/CD Pipelines
- Ansible Playbooks
- Kustomize & Helm
Bordure L7, Sécurité & Identité
- Reverse Proxy Zoraxy (Edge TLS, sans cert-manager)
- Authentik SSO (OIDC / SAML / ForwardAuth)
- Windows Active Directory (LDAP/Kerberos)
- Let's Encrypt Wildcard TLS
- Authentification 2FA / MFA
Programmation & Scripting
- Python
- Langage C & Assembleur
- Bash / Shell Linux
- TypeScript & Node.js
- SQL (MariaDB / PostgreSQL)
Parcours Académique & Expériences
Formation d'ingénieur et projets techniques de fond.
Cycle Ingénieur (ING 1)
EPITA — École pour l'Informatique et les Techniques Avancées
Formation d'ingénieur d'excellence : approfondissement en systèmes d'exploitation, algorithmique avancée, réseaux informatiques, génie logiciel et sécurité.
Classes Préparatoires Intégrées
EPITA
Socle scientifique fondamental et programmation intensive : mathématiques appliquées, physique, architecture machine, langage C, assembleur et structures de données.
Architecte & Administrateur Homelab
comoweb.fr
Conception, déploiement et maintien en condition opérationnelle d'un homelab bare-metal d'entreprise : dual Cisco ISR 1100 en HSRP (Free & Numericable), stack Catalyst 3650, filtrage inter-VLAN OPNsense, cluster Proxmox VE 3 nœuds, stockage Ceph unifié (RBD, CephFS, S3), Talos Linux et GitOps avec ArgoCD.
La philosophie comoweb.fr
Le Homelab comoweb.fr est conçu et exploité selon les exigences rigoureuses d'une infrastructure d'entreprise : • Haute disponibilité réseau : Deux routeurs Cisco ISR 1100 configurés en HSRP raccordés à deux FAI distincts (Free et Numericable) assurent une redondance totale du lien WAN, connectés à un stack de switchs Cisco Catalyst 3650-24P (StackWise). • Sécurité & Routage : Le pare-feu OPNsense gère le routage inter-VLAN et applique une politique de sécurité stricte entre l'administration, la DMZ, le stockage et les charges de travail. • Hyperconvergence Proxmox & Ceph : Un cluster Proxmox VE de 3 nœuds physiques avec Ceph unifié assurant la persistance bloc (RBD) pour Kubernetes, le partage de fichiers (CephFS) et le stockage objet compatible AWS S3 (RadosGW). • OS Immuable & GitOps : Talos Linux supprime tout accès SSH et shell sur les nœuds, tandis que Terraform provisionne les clusters et qu'ArgoCD réconcilie l'état désiré depuis GitLab. • Bordure découplée : Le reverse proxy Zoraxy termine le chiffrement TLS Let's Encrypt en amont (évitant cert-manager dans le cluster), associé à Authentik SSO adossé à un Active Directory Windows.