Contexte projet: Equipe DevOps / industrialisation
Mission:
- Déploiement d’une IA generative sur le cloud Azure via ArgoCD (kustomize),
Azure DevOps, Azure container registry.
- Déploiement d’un cluster Kubernetes avec kubeflow sur openstack (via terraform
/ ansible)
- Gestion de tous nos microservices IAAS via docker pour déploiement sur
kubernetes via ArgoCD et Kustomize.
- Déploiement d’un botmail sur le cloud GCP via VertexAI, gitlabci
- Déploiement d’un cluster Hortonworks sur openstack via ansible
- Monitoring: Grafana, Elastic, DataDog, Signoz, Dynatrace
- Gestion des CVEs de tous nos microservices docker via gitlabci
- Migration stockage de Scality S3 vers NetApp StorageGrid
- Migration de notre outil d’annotation (de kili vers LabelStudio) sur openstack via
docker
- Gestion d’un cluster GPU avec RunAI: déploiement et gestion des images docker
nvidia/cuda:11.6.2 avec tensorflow, torch, …
- Déploiement d’un outil de differential privacy (SARUS) sur openstack via docker
- Déploiement de Airflow sur nos namespace kubernetes via docker et helm chart.
- Déploiement de la solution MLFLOW (1.9 and 2.11) pour le tracking des
expérimentations et le model registry via docker
- Déploiement d’un cluster KAFKA avec TLS et SASL.
- Déploiement de Sonarqube sur kubernetes via ArgoCD (kustomize) avec le
plugin ecocode pour mesurer les émissions CO2 de nos différents projets en
python.
DevOps et agilité :
- Bonnes pratiques en IAC et (CI/CD)
- Adopter une approche GitOps
- Automatiser les tâches dans le but de simplifier et de produire rapidement avec
qualité.
- Expert dans tout ce qui concerne Kubernetes, Docker, Helm/kustomize,
AnsibleTower, microservices et infrastructure as code.
- Bonne communication, doté d’un fort esprit d’équipe.
- A l’aise avec le débogage et la résolution de problèmes, puis avec la réflexion postmortem pour une solution à long terme.
Mission: Faurecia – migration Cloudera du cloud IBM vers cloud Azure
- IaaS: déploiement d’un cluster Cloudera sur Azure (12 nœuds en staging et 15
nœuds en production), PPG, NSG et ressources groupes via Terraform.
- Automation: déploiement des prérequis Cloudera CDH 6.3.3 via Ansible et CDP
DC 7.1 via Ansible pour la partie Kafka. Déploiement de la base de données
PostgreSQL via Ansible en master/slave avec une VIP Keepalived.
- Encryption: implémentation du TLS pour tous les services Cloudera (Hue, CDSW,
Navigator, Manager, Hive, Impala, HDFS, Yarn, Spark, HBase, Oozie)
- Authentication: implémentation de l’authentification LDAPS pour les services Hue,
CDSW, Navigator, Manager.
- Kerberos: déploiement des packages via Ansible, ouvertures de flux, configuration
SSSD, KRB5
- Sentry: mise en place des ACLs HDFS, Hive / Impala
- Backup: Etude et définition du besoin, implémentation des sauvegardes, tests de
restauration sur chaque nœud.
- Documentation: rédaction d’un DAT, DEX, REX
- Managed Services: implémentation de la supervision (Grafana), outil CI/CD
(Gitlab, Rudder), gestion des logs (Elasticsearch)
Mission : Gestion de projet / Architecte et déploiement
- Architecture: LB, VIP (Heartbeat), replication BDD (PostgreSQL/MySQL)
- Automation: Docker (ELK container deployment), Spacewalk (mise à jour /
déploiement images)
- Intégration projet: SSO Shibboleth/Apache, CRM Java, Tomcat (redondance),
PostgreSQL (redondance)
- Migration: Citrix 6.5 -> 7.6, Exch 2K10 -> 2K16, TSE
- PRA: Veeam Backup & Replication
- Réseau: migration cluster Fortigate HA, IPsec VPN
- Formation: Support n1
- Support: gestion d’incident niveau 1, 2, 3
- Gestion de projet: Etude et définition du besoin, avant-ventes.
Mission : Administrateur système et gestion de la supervision réseau management
- Architecture: Design et implémentation des architectures techniques.
- Projet: Définition des spécifications techniques, proposition de budget.
- Intégration projet: Mise en place de la plateforme de monitoring (Icinga) et de
ticketing (OTRS)
- Sécurisation du cluster Cloudera 6.1.1.
- Encryption: implémentation du TLS pour tous les services Cloudera (Hue, CDSW,
Navigator, Manager, Hive, Impala, HDFS, Yarn, Spark, HBase, Oozie)
- Authentication: implémentation de l’authentification LDAPS pour les services Hue,
CDSW, Navigator, Manager.
- Kerberos: déploiement des packages via Ansible, ouvertures de flux, configuration
SSSD, KRB5
- Sentry: mise en place des ACLs HDFS, Hive / Impala
- Backup: Etude et définition du besoin, implémentation des sauvegardes, tests de
restauration sur chaque nœud.
- Documentation: rédaction d’un DAT, DEX, REX
- Déploiement du cluster Cloudera 5.16.2.
- Automation :
• Déploiement des prérequis Cloudera via Ansible.
• Déploiement d’un cluster MySQL en mode multi-master avec une VIP
Keepalived via Ansible.
- Authentification: LDAPS
- Securité: TLS / Kerberos.
- PRA: implémentation d’une réplication HDFS, Hive chaque nuit.
- CDSW: Mise ne place de scripts via l’API Cloudera pour la réplication CDSW.
- Gestion de projet: Etude et définition du besoin.
- Documentation: rédaction du DAT, DEX
Migration Cloudera
- Migration de Cloudera CDH 5.13.3 vers CDH 6.2.1
- Automation :
• Déploiement des prérequis Cloudera via Ansible.
• Déploiement d’un cluster MySQL en mode multi-master avec une VIP
Keepalived via Ansible.
- Authentificaion: LDAPS
- Securité: TLS
- Formation: transfert de connaissances aux équipes et formation.
- Gestion de projet: Etude et definition du besoin.
- Documentation: rédaction du DAT, DEX