Documenter l'essentiel pour ne plus dépendre d'une personne
Un projet repris doit cesser de tenir sur une seule tête. La doc minimale à écrire : déploiement, architecture, pièges cachés.
Une question précise par article, rattachée à un domaine d'intervention. Notes de terrain, pas de contenu d'agence.
Reprise de code legacy, abandonné, ou généré par IA : état des lieux, plan, exécution
Un projet repris doit cesser de tenir sur une seule tête. La doc minimale à écrire : déploiement, architecture, pièges cachés.
Remettre à niveau les dépendances d'un projet hérité par paliers, sous filet de tests, sans déclencher de cascade de ruptures.
Reconstituer un environnement reproductible avant de reprendre un projet hérité qui ne tourne que sur une machine perdue.
Dans un code hérité, tout ne se vaut pas. Ma grille à deux axes pour garder, refactorer ou remplacer chaque module.
Le prestataire qui maintenait seul votre projet a disparu. Avant le code, on récupère les accès et le savoir tant que c'est possible.
Reprendre une appli héritée : pourquoi la doc ne suffit jamais, et comment je reconstitue son vrai comportement par le code, le runtime et les usages.
Reprendre du legacy sans filet, c'est jouer. Le test de caractérisation fige le comportement avant la moindre modification.
Reprendre un projet sans historique Git exploitable : poser une base saine et une discipline de versionnement qui tient dans la durée.
Le code généré par IA paraît propre mais cache des incohérences et des dépendances fantômes. Comment vérifier ce qu'il fait vraiment.
Reprendre un projet sans doc, c'est faire parler le code. Je sécurise le présent avant de comprendre : ma méthode pour ne rien perdre.
Diagnostic et correction de performance : web, latence applicative, bases de données
Le vrai goulot ne se montre qu'en production. On le profile par échantillonnage léger, sans gêner les utilisateurs ni saturer le serveur.
Un index accélère les lectures et alourdit les écritures. Voici comment je choisis les bons, étape par étape, sans en semer partout.
Déplacer les tâches lentes (emails, PDF, appels externes) hors de la requête via une file rend la réponse instantanée.
Sous charge, une base ralentit souvent par épuisement de ses connexions, pas par manque de puissance. Voici comment le pooling stabilise tout ça.
Le LCP mesure l'affichage du plus gros élément visible. Causes courantes et l'ordre dans lequel les traiter pour ne pas se tromper de chantier.
Face à une lenteur, ajouter des serveurs masque souvent le vrai goulot : une base saturée ou une requête lente que la mise à l'échelle n'élargit pas.
Optimiser sans mesurer, c'est réparer au hasard. Quelles sondes poser pour viser la vraie cause d'une lenteur plutôt que réécrire au feeling.
Le cache ne rend pas une application rapide : il évite de refaire un calcul. Et tout le travail tient dans une chose, l'invalidation.
Le N+1 multiplie les requêtes SQL en silence et ralentit toute appli à ORM. Voici comment le repérer et le corriger par chargement anticipé.
Repérer les requêtes SQL lentes via le journal et EXPLAIN ANALYZE, puis corriger par l'indexation. La cause est rarement où on la croit.
Industrialisation IoT et embarqué : fiabilisation firmware, du POC à la production
Un objet connecté est joignable sur le réseau et tient dans la main d'un attaquant. Voici comment sécuriser sa connectivité sans rustine.
Un firmware figé sur le terrain, personne pour le relancer. Watchdog et états de repli laissent l'objet se rétablir seul.
À mille objets sur le terrain, on n'inspecte plus chaque unité. Une télémétrie dit lesquels vont bien, dérivent ou sont en panne.
Tenir des années sur deux piles AA tient à une méthode : dormir, mesurer le courant réel au banc, puis caler la radio.
MQTT, CoAP ou HTTP : trancher selon la fréquence des échanges, l'énergie de l'objet et l'infra déjà en place, pas la réputation du protocole.
Donner à chaque objet d'une flotte sa propre identité, ses clés et son certificat : pourquoi c'est vital et comment le faire à l'échelle.
Passer d'un prototype à une série change la nature du problème : provisioning, supervision et maintenance à distance d'une flotte.
La coupure réseau n'est pas un incident à gérer en marge : c'est l'état normal d'un objet sur le terrain. Comment écrire un firmware qui le suppose.
Une OTA bâclée peut briquer une flotte entière. Signature, retour arrière, déploiement progressif : les réflexes qui évitent la tournée de techniciens.
Un prototype IoT validé sur l'établi déraille en conditions réelles. La méthode pour le fiabiliser, étape par étape.
Une flotte d'objets dont les cartes se corrompent au bout de quelques mois. La cause tient aux écritures système en continu, pas à la qualité du composant.
Migration de VMware ou Hyper-V vers Proxmox, sans casser la production
Un volume GlusterFS dont le heal ne descend jamais à zéro : distinguer une réparation en cours d'un vrai split-brain, et le réparer sans perdre de fichiers.
Huit erreurs Proxmox que je croise en production : quorum, sauvegardes jamais restaurées, réseau de cluster, fencing manquant.
Quitter Veeam avec Proxmox : Backup Server, snapshots ZFS, réplication. Ce qui se remplace vite, et ce qui demande de la vigilance.
Réseau Proxmox de production : ponts VLAN-aware, bonding et MTU 9000 sur le stockage, posés dans l'ordre pour éviter les pertes silencieuses.
Le coût réel d'une migration VMware vers Proxmox au-delà des licences : temps du projet, matériel, montée en compétence de l'équipe.
La HA Proxmox ne s'active pas en cochant une case. Stockage partagé ou répliqué, quorum sain et fencing en sont les vrais prérequis.
PBS déduplique et chiffre vos sauvegardes. Seule une restauration testée prouve qu'elles servent à quelque chose.
Pourquoi un cluster Proxmox tient à trois nœuds plutôt qu'à deux, comment marche le quorum, et le split-brain qui fige la prod.
ZFS, Ceph ou LVM-Thin sur Proxmox : choisir selon le nombre de nœuds, le besoin de haute disponibilité et le type de charge réelle.
Migrer de VMware vers Proxmox : la checklist en 12 points que je déroule, et le vrai point qui fait échouer un chantier.
Migrer une VM Windows de Hyper-V vers Proxmox avec quelques minutes de coupure : disque copié à chaud, pilotes VirtIO, bascule contrôlée.
Sortir d'AWS, Azure ou GCP vers une infrastructure souveraine et maîtrisée
Monter le dossier souveraineté d'un appel d'offres : localisation, juridiction de l'opérateur, sous-traitants et RGPD.
Migrer vers le cloud sans se piéger : procédure pour garder l'ancien debout, avancer par vagues annulables et préparer la resync inverse.
Bascule DNS sans coupure : TTL abaissé en amont, double run des serveurs, propagation lue dans les journaux avant d'éteindre l'ancien.
Quitter AWS RDS : basculer sans perte via réplication logique, et reprendre à votre charge tout ce que RDS faisait en silence.
Ce qu'un hébergement en France change face au RGPD et au CLOUD Act, et comment le prouver en appel d'offres.
Cloud à l'usage ou dédié sur charge stable : le calcul annuel honnête, et le seuil où le dédié repasse devant le prix horaire.
Migrer de S3 vers Scaleway Object Storage : API compatible, recopie des objets, coût de sortie AWS et bascule sans coupure.
Scaleway, OVH ou serveur dédié pour une infra souveraine : ce qui change côté coût, élasticité et exploitation au quotidien.
Sortir d'AWS n'impose pas de réécrire ses applis. Ce qui part tel quel, et les services maison qui accrochent vraiment.
Décomposer une facture AWS poste par poste pour repérer les coûts cachés avant une migration vers du souverain à coût fixe.
Découpage progressif, architecture événementielle, réduction de la dette
Appel synchrone quand la réponse vous est nécessaire pour continuer, événement quand vous signalez un fait sans bloquer. Comment je tranche.
La réécriture from scratch fige le produit et reproduit les vieilles erreurs. Pourquoi je penche vers le découpage progressif.
Pour décider quoi découper en premier, je mesure la dette là où elle coûte, pas là où le code choque l'œil.
Découper un monolithe en prod sans incident : trafic basculé par paliers, double run sur les mêmes entrées, retour arrière garanti à chaque étape.
Découper le code ne suffit pas si tous vos services tapent dans la même base. Rendez chaque domaine propriétaire de ses données.
L'événementiel découple et encaisse les pannes, mais rend le flux dur à suivre. Quand l'adopter, quand un appel direct suffit.
Brancher NATS sur un premier cas non critique pour apprendre l'événementiel avant d'y déplacer des flux qui comptent.
Mal posés, les microservices troquent une dette de code contre une dette d'infrastructure plus chère. Les pièges à connaître avant de découper.
Extraire un domaine d'un monolithe morceau par morceau, en interceptant le trafic, sans réécriture totale ni coupure de service.
Découper un monolithe au mauvais endroit déplace le couplage sur le réseau. Voici comment je repère les vraies coutures métier.
Audit d'infrastructure, durcissement, sauvegardes restaurables, réponse à incident
Les premières heures d'une attaque décident de tout : isoler sans casser, garder les preuves, comprendre avant de restaurer.
Mettre à jour sans casser la prod : snapshot avant, essai ailleurs, fenêtre planifiée, retour arrière prêt. La méthode, pas l'héroïsme.
Un audit utile ne déverse pas une liste de failles : il les trie par risque réel et chiffre l'effort de correction.
Un ransomware vise d'abord vos sauvegardes. Les protéger : règle 3-2-1, immuabilité, une copie hors d'atteinte.
Un dépôt privé ne protège pas un secret. Voici comment centraliser clés et mots de passe dans un coffre et les injecter à l'exécution.
NIS2 vous laisse 24 h pour notifier. Sans plan écrit à froid, ce délai s'épuise pendant que vous cherchez le bon formulaire.
Sans segmentation, une intrusion sur un serveur ouvre tout le réseau. Voici comment cloisonner par zones pour contenir la casse.
Durcir SSH : authentification par clé, mot de passe coupé, bastion en point de passage unique et second facteur sur les accès sensibles.
Une sauvegarde jamais restaurée n'est qu'un espoir. Voici comment je la teste pour de vrai et comment je chronomètre la reprise.
NIS2 élargit les obligations cyber. Une procédure en cinq étapes pour trancher si vous êtes concerné, et sur quoi exactement.