Architecture Homelab & NAS Privé
Conception, déploiement et automatisation d’une infrastructure serveur domestique complète : Proxmox, Docker, domotique, VPN WireGuard et IA locale.
- Proxmox
- Docker
- Home Assistant
- WireGuard
- ntfy
- Ollama
- Temps estimé
- À préciser
- Frais estimés
- À préciser
Introduction
Dans un contexte où la souveraineté des données, la confidentialité et l’indépendance vis-à-vis des services cloud tiers deviennent cruciales, j’ai conçu et déployé une infrastructure serveur domestique (Homelab) complète.
L’objectif principal de ce projet était de construire un NAS haute performance, flexible et sécurisé pour héberger mes volumes de stockage, mes automatisations domotiques et mes environnements de test, tout en garantissant un accès à distance parfaitement sécurisé.
1. Architecture Matérielle (Hardware)
Le choix du matériel s’est porté sur une architecture compacte mais extrêmement véloce, offrant un excellent ratio performance/consommation électrique.
- Serveur principal : AOOSTAR WTR Max
- Processeur (CPU / APU) : AMD Ryzen avec cœur graphique Radeon 780M iGPU
- Mémoire vive (RAM) : 32 GB DDR5 (dimensionnée pour l’inférence IA locale et la virtualisation)
- Optimisation BIOS : Ajustement fin du UMA Frame Buffer pour allouer la VRAM nécessaire au traitement graphique et au calcul parallèle.
- Nœud secondaire / Compagnon : Raspberry Pi 4 (dédié aux tâches réseau critiques et à la redondance).
2. Couche de Virtualisation & Conteneurisation
Pour garantir l’isolation des services, la portabilité et une maintenance simplifiée, l’infrastructure s’appuie sur un modèle en couches optimisé :
- Hyperviseur (Type 1) : Proxmox VE (PVE), fournissant une gestion robuste des machines virtuelles (VM) et conteneurs Linux (LXC).
- Gestionnaire de Conteneurs : Docker & Docker Compose orchestrés via Portainer.
- Volumes Persistants : Structuration propre des données sur le système de fichiers hôte (
/var/lib/docker/volumes/) pour faciliter les sauvegardes et la persistance.
3. Écosystème de Services Déployés
L’écosystème réunit plusieurs briques applicatives autonomes interconnectées :
A. Domotique & Supervision
- Home Assistant : Déployé en conteneur Docker pour piloter l’ensemble des automatisations de la maison.
- Command Line Integration & REST APIs : Intégration de commandes système personnalisées et de Webhooks pour interagir directement avec le matériel réseau.
B. Notification & Alerting d’Urgence
- ntfy (Auto-hébergé) : Micro-service de notifications Push en temps réel via des endpoints HTTP/curl.
- Alertes Critiques : Configuration d’en-têtes spécifiques (
Priority: max,X-Critical-Alert: 1) et contournement du mode Ne pas déranger (Bypass DND) pour déclencher des alarmes sonores prioritaires sur les smartphones du foyer.
C. Dashboard & Interface Centralisée
- Homepage Dashboard : Interface d’accueil moderne regroupant l’état des services, l’état de santé du serveur et des raccourcis d’actions interactives (Custom Actions / POST Requests).
4. Réseau & Sécurité d’Accès Distant
La sécurité du réseau local est au cœur de l’architecture :
- VPN Privé : WireGuard configuré pour établir un tunnel chiffré entre les appareils distants et le réseau local.
- Zéro Exposition Publique Directe : Aucun port critique n’est ouvert directement sur la box internet ; les accès d’administration restent restreints aux clients authentifiés sur le VPN.
- Gestion Réseau : Attribution d’IP fixes sur le sous-réseau local (ex:
192.168.1.18) et gestion du routage inter-conteneurs.
5. Administration, Dev & Améliorations Futures
- Environnement de Développement Remote : Configuration de connexions VS Code via SSH et de l’extension Dev Containers pour éditer le code et les fichiers YAML directement au sein des volumes Docker isolés.
- Perspectives / Work in Progress :
- IA Locale : Exploitation du GPU Radeon 780M via Ollama (
llama3.1,qwen2.5-coder) combiné à Whisper et openWakeWord pour créer un assistant vocal embarqué hors-ligne (« Jarvan »). - Contrôle à distance : Déploiement de RustDesk ou Sunshine/Moonlight pour de l’accès bureau à distance ultra-basse latence.
- IA Locale : Exploitation du GPU Radeon 780M via Ollama (
Conclusion
Ce projet de NAS / Homelab m’a permis de mettre en pratique des compétences avancées en administration système Linux, en réseautage, en conteneurisation Docker, ainsi qu’en sécurisation des accès. C’est une plateforme évolutive qui sert aujourd’hui de socle technique à l’ensemble des services numériques de mon foyer.