Mise en place et Gestion de Kubernetessur AWS
Description : Mise en place d’un cluster EKS sur AWS avec les prérequis pour la monté en charge et
migration des ressources du cluster existant. Charge cible de plusieurs milliers de pods
Responsabilités dans le projet :
● Design de l’architecture de déploiement et documentation
• Contraintes network,
• Contraintes de stockage
• Contraintes de sécurité
• Autoscaling (Node et pod)
● Création des VPC, Subnets, etc, pour kubernetes
● Création du cluster kubernetes avec Terraform
● Activation et configuration du plugin Amazon CNI et gestion d’adressage IP
● Définition des règles de persistance, la sécurité liée à la persistance avec l’addons Amazon CSI
Driver
● Mise en place dès la sécurité interne aux pods, configuration des SecurityGroupPolicy et
NetworkPolicy
● Configuration de l’OIDC pour accéder au ressources AWS
● Mise en place du TLS dans le cluster
● Déploiement et configuration d’ISTIO et configuration du NLB
● Configuration de l’ALB avec le WAF
● Déploiement et configuration de Prometheus et Grafana
● Déploiement d’ArgoCD
● Accompagnement migration des applications de Kubernetes On-premise vers le cluster EKS
● Formation des développeurs sur l’administration et l’utilisation de EKS
Mise en place des service de gestion, d’archivage documentaire, de signature électronique
- Étude et conception et architecture AWS
- Mise en place des Pipelines CI/CD
- Mise en place des backup et backup testing cross-account et cross-region
- Infrastructure as code (Terraform)
- Gestion des CVE et Sonar
- Mise en place des règles cibersécurités sur le projet.
- Mise en place du versioning d’API (Impact architecture et CI/CD)
- Mise en place du Disaster Recovery inter-region AWS
- Mise en place des scripts Python
- Etc.
- Maintenance des produits (Déploiement) sur le cloud privé
- Gestion des échanges avec l’équipe AWS
- Design de la Landing Zone et la topologie de l’organisation
- Construction de AWS organization avec AWS Control Tower
- Mise en place de la fédération avec Google Workspace
- Build des composants AWS avec Cloud formation, AWS SAM
- Implémentation des Lambda, Glue Job
- Constructure de architecture AWS
- Gestion de la relation avec l’équipe AWS
- Construction des composants AWS avec Terraform et Cloud formation
- Implémentations des AWS Lambda (Merge PDF, AWS Textract, etc.)
- Réarchitecture des application migration du cloud privé vers AWS
- Formation des développeurs
Mise en place du socle BPMN/Camunda sur cloud AWS
Etude et choix de la solution
- Architecture infra AWS
- Réalisation des POC BPMN et déploiement sur GCP (Redhat Process Automation et Camunda )
- Accompagnement réalisation du DAT
- Installation de Camunda sur EKS
- Modélisation des processus BPMN
- Conception et implémentation des service métiers (Microservice)
- Réalisation d’un patch de sécurité pour Camunda, intégrant le mécanisme d’authentification
Stateless + SSO avec OpenId
- Scripting déploiement Kubernetes
- POC intégration moteur de règle Drools
- Scripting et approvisionnement infrastructure AWS avec Terraform
- Implémentation des lambda
Accompagnent et mise en place de plusieurs applications GED, Workflow, Case management
➢ Responsabilités : | Réfèrent Workflow/BPM/ Filenet/ ICM|
- Conception des solutions BPM sur ICM
- Développement des applications ICM/ICN
- Mise en place des Batchs
- Installation et configuration et administration des environnements Filenet
- Accompagnement des développeurs
- Accompagnement des équipes d’intégration, et de la production
- Support technique équipe GED
- etc.
Solution de gestion de la relation client.
➢ Responsabilités : | Senior Expert IBM FileNet & Case Management & J2EE Architect|
-Réalisation d’un PoC Case Manager et Intégration avec une application métier
Installation de la plateforme FileNet
- Installation et Configuration des environnements IBM FIlenet/Case Manager sur Redhat
- Installation de IBM Tivoy Directory Server et mise en place de la délégation d’authentification avec
l’annuaire de la BNP
- Modélisation des processus Onbording sur Case Manager
- Développement des CodeModules
- Développement des Services de Données Externes (EDS) pour Case Manageur
- Mise en place de la couche d’échange en Case Manageur et l’application cliente (J2EE & REST/SOAP
Services)
Etude, architecture et mise en œuvre d’un socle BPM
➢ Responsabilités : | Project Learder/AWS Architecte Solution/Expert EKS|
- Etude et choix de la solution
- Dossier d’architecture
- Approvisionnement de l’infrastructure AWS avec Terraform
- Approvisionnement et configuration de EKS
- Scripting et Installation de Camunda sur EKS
- Conception et implémentation du socle BPM (En cours) avec une architecture microservice
- Mise ne place du SSO dans Camunda et dans le socle
- Mise en place de l’Audit externalisé dans Camunda et dans le socle
- Mise en place d’un registre de workflows (BPMN) et de règles de gestions (DMN)
- Formation des équipes techniques et business sur Camunda
- Formation de l’équipe technique sur EKS
- Scripting et CI/CD Gitlab et déploiement dans EKS
➢ Responsabilités : | Project Learder/AWS Architecte Solution|
- Etude et choix de la solution
- Architecture de la plateforme
- Installation de Camunda sur EKS
- Support et accompagnement sur EKS
- Installation de PostgreSQL sur EKS en haute disponibilité
- Conception et implémentation du socle BPMN/BRMS basé sur Camunda
- Mise en place des services de génération automatique des workflows BPMN à partir des
applications métier
- Mise en place du self provisionning de utilisateurs dans Camunda
- Intégration de Kafka
- Gestion des logs avec Elasticsearch/Logtash
- Scripting déploiement sur AWS EKS
- Pilotage d’une équipe de 4 développeurs
Mise en place d’une solution de gestion documentaire sur SAAS
➢ Responsabilités : | Architecte Solution Cloud Azure et AWS
- Architecture technique applicative
- Architecture cloud Azure et AWS
- Conception de l’application basée sur les microservices
- Implémentation sur Spring boot avec 4 développeurs
- Revu et validation de code
- Mise en place du CI/CD pour le déploiement automatique
- Scripting configuration avec Ansible
- Déploiement sur AWS et sur Azure
- Ecriture des Lambdas sur python
➢
Mise en place d’un réseau social professionnel
- Architecture technique de la plateforme.
- Architecture applicative
- Mise en place des environnement développeur.
- Formation et accompagnement des développeurs (4 développeurs).
- Revu et validation de code
- Mise en place du CI/CD pour la livraison automatique
- Mise en place de l’infrastructure as code pour l’environnement de MOE
- Scripting configuration avec Ansible