Projet 04 · en cours depuis Mai 2026

HomeLab

Serveur Linux auto-hébergé & conteneurs Docker

  • Debian
  • Docker
  • Linux
  • Tailscale
  • Nginx
  • Bash
Services Docker
12
Ports exposés sur Internet
0
Stockage
4 To
OS
Debian
Accès distant
VPN maillé
Supervision
24/7

Vue d'ensemble

Un serveur monté et administré chez moi pour pratiquer l'administration système Linux en conditions réelles. Une distribution Debian sur mini-PC, le stockage géré en LVM, et une douzaine de services applicatifs conteneurisés avec Docker : cloud personnel, médiathèque, dépôts Git, DNS local, supervision et tableau de bord. L'accès distant se fait via un réseau privé chiffré, sans ouvrir le moindre port sur Internet. L'objectif : maîtriser l'orchestration de services, le réseau, la supervision et le durcissement d'un serveur de bout en bout.

Fonctionnalités

  • Serveur Linux & stockage

    Installation et administration d'un serveur Debian sur mini-PC : partitionnement LVM, gestion du stockage de masse, services systemd, maintenance et mises à jour.

    Administration système de bout en bout

  • Conteneurisation Docker

    Une douzaine de services isolés en conteneurs, chacun avec son fichier docker-compose dédié. Gestion des volumes, des réseaux Docker et des journaux, administration via interface web.

    Architecture micro-services reproductible

  • Services auto-hébergés

    Cloud personnel (fichiers, photos), médiathèque, dépôts Git self-hosted, DNS local avec filtrage, orchestration de workflows automatisés et tableau de bord centralisé.

    Indépendance vis-à-vis des services tiers

  • Accès distant sécurisé

    Connexion à distance via un réseau privé maillé et chiffré, sans aucun port exposé sur Internet. Résolution de noms interne et accès homogène depuis tous les appareils.

    Zéro service exposé publiquement

  • Supervision & monitoring

    Surveillance de la disponibilité des services et des métriques système en temps réel, avec historique et notifications push en cas d'incident.

    Disponibilité suivie en continu

  • Sécurité & sauvegardes

    Reverse proxy, protection anti-brute-force, durcissement de l'accès SSH et sauvegardes régulières des bases de données.

    Bonnes pratiques de durcissement

Architecture technique

serveur
Debian (mini-PC, stockage LVM)
conteneurs
Docker + docker-compose
reseau
Réseau privé chiffré, 0 port exposé
proxy
Reverse proxy + DNS local
supervision
Monitoring disponibilité + métriques
securite
fail2ban, durcissement SSH, sauvegardes