Adam Canva

Adam Canva

Technicien Systèmes et Réseaux Supérieur | Ingénieur Réseau | Île-de-France

> whoami

Je m'appelle Adam Canva. Passionné par l'infrastructure et le réseau, j'ai passé ces dernières années à expérimenter, casser et reconstruire mon homelab. Pour transformer cette passion en véritable expertise professionnelle, j'ai récemment consolidé et certifié mes acquis grâce à une formation de Technicien Systèmes et Réseaux. Aujourd'hui, je suis prêt à mettre mon autonomie, ma curiosité technique et mes compétences au service de vos infrastructures.

> list --experiences

Support Informatique de proximité

2010 - Présent
Bénévolat

  • Assistance utilisateur : Prise en charge des demandes, diagnostic et résolution d'incidents (Niveau 1 et 2).
  • Hardware & Software : Réparation et évolution de postes de travail (remplacement RAM/Disques), réinstallation de systèmes d'exploitation (Windows) et migration de données.
  • Réseau : Configuration d'équipements réseaux domestiques (Box, routeurs, répéteurs Wi-Fi) et résolution de problèmes de connectivité.
  • Pédagogie : Vulgarisation technique et formation des utilisateurs aux bonnes pratiques de sécurité (sauvegardes, phishing).

> list --skills

Systèmes (Linux/Windows)

  • Windows Server
  • Windows 10/11
  • Linux Debian 13

Réseau

  • Cisco
  • VLANs
  • Firewalls (pfSense, opnSense)
  • VPN (WireGuard, OpenVPN)
  • IPsec
  • Modèle OSI

Automatisation & Scripting

  • PowerShell
  • Bash
  • Python
  • Ansible
  • FOG Project

Virtualisation & Conteneurs

  • Proxmox VE (Cluster HA, QDevice)
  • VMware ESXi
  • Docker / Docker Compose
  • Conteneurs LXC

Backup

  • Proxmox Backup Server
  • TrueNAS
  • Veeam

Monitoring

  • Zabbix
  • Grafana
  • Prometheus

> list --formations

  • >
    Titre Professionnel Technicien Systèmes et Réseaux (Niveau Bac+2) 2025 - 2026
    O'Clock - En ligne

> cat projects.md

>

Homelab & Virtualisation

Infrastructure Virtualisée & Stockage

  • Hyperviseurs : Administration de quatre nœuds Proxmox VE indépendants, permettant une séparation physique des environnements de test et de production.
  • Virtualisation Hybride : Exploitation de conteneurs LXC pour les services système légers et de machines virtuelles.
  • Gestion du stockage : Implémentation de ZFS pour assurer l'intégrité des données via des snapshots et optimiser les performances.
  • Docker : Gestion et maintenance d'une infrastructure de plus de 30 services.
#Proxmox#Docker#SelfHosting#VirtualMachines#Linux
>

Passerelle VPN & Sécurité

Sécurisation des accès et protection du réseau.

  • Firewall : Déploiement d'une VM OPNsense gérant l'intégralité du flux réseau, le filtrage de paquets et la protection du LAN.
  • Exposition Sécurisée : Mise en place d'un Reverse Proxy (Nginx) pour centraliser les accès externes via HTTPS, avec gestion des certificats SSL et redirection par noms de domaine.
  • Accès VPN : Configuration d'une passerelle WireGuard pour un accès distant sécurisé et performant aux outils d'administration sans compromettre la sécurité du réseau.
#WireGuard#Security#Linux#Network#OPNsense
>

Segmentation Réseau (VLANs)

Architecture réseau sécurisée basée sur la segmentation logique et le contrôle strict des flux inter-VLANs.

  • Architecture Multi-Zones : Création de zones isolées (DMZ, LAN, IOT, GUEST).
  • Filtrage Granulaire : Règles de pare-feu strictes (Deny by Default).
  • Isolation IoT : Ségrégation complète des appareils non fiables.
#OPNsense#VLANs#Network#Security
>

Centralisation des Backups

Mise en place d'un serveur Proxmox Backup Server (PBS) dédié pour automatiser la sauvegarde dédupliquée des VMs et LXCs.

  • ZFS Backend : Utilisation du système de fichiers ZFS pour le stockage des backups, permettant une redondance matérielle (RAID-Z1) et une protection accrue contre la corruption silencieuse des données (bit rot).
  • Datastores Flexibles : Configuration de plusieurs datastores isolés pour séparer physiquement les sauvegardes de production, de test, et les archives à long terme.
  • Verify Jobs : Automatisation de tâches de vérification (checksum) sur les données au repos pour anticiper toute défaillance matérielle des disques de stockage.
  • Rapports par Email : Configuration d'un relais SMTP pour la réception quotidienne de rapports détaillés sur l'état des sauvegardes et la consommation de l'espace disque.
#PBS#Proxmox#SelfHosting
>

Haute Disponibilité & Cluster

Évolution de l'infrastructure vers une architecture résiliente avec tolérance aux pannes.

  • Architecture HA : Transformation des quatre hyperviseurs Proxmox en un cluster haute disponibilité pour assurer la continuité de service.
  • Gestion du Quorum : Implémentation d'un témoin léger externe (Corosync QDevice) pour apporter un vote décisif sans nécessiter les ressources d'un cinquième nœud complet.
  • Prévention Split-Brain : Sécurisation du cluster contre les partitions réseau (coupures de lien) garantissant qu'un seul nœud actif manipule les données.
  • Validation Failover : Simulation de pannes matérielles et réseau pour valider la bascule automatique des services critiques.
#Proxmox

> todo --list

Automatisation du Provisionnement

Mise en place de templates de VM optimisés avec Cloud-init pour automatiser l'injection de clés SSH, la configuration réseau et l'initialisation système dès le premier boot.

Monitoring & Alertes

Déploiement d'une pile de supervision (Zabbix ou Prometheus/Grafana) pour consolider les métriques matérielles et réseaux, avec configuration d'alertes proactives en cas d'anomalie.

Gestion des Identités & SSO

Mise en place d'un annuaire centralisé (Active Directory / LDAP) couplé à un portail SSO pour sécuriser et unifier l'accès aux services.

Configuration Continue (Ansible)

Intégration d'Ansible pour prendre le relais de Cloud-init afin d'automatiser la configuration post-déploiement, la gestion des mises à jour et l'installation des stacks Docker.

Déploiement GitOps & CI/CD

Mise en place d'une forge logicielle locale (Gitea/GitLab) couplée à un pipeline CI/CD pour versionner le code d'infrastructure (Terraform/Ansible) et automatiser les déploiements lors d'un push.

> ping host

Disponible pour des missions freelance et des opportunités à temps plein.