Systèmes
Administrateur Systèmes & Hyperviseurs
🛠️ Compétences acquises
- Proxmox VE 9 : Gestion de nœuds de calcul, de clusters et du quorum en environnement distribué.
- Virtualisation GPU (SR-IOV) : Découpage matériel d'iGPU Intel Iris Xe avec persistance DKMS lors des mises à jour système.
- Conteneurs LXC : Sécurisation, montage bind mounts (`noatime,backup=0`), isolation et ID Mapping personnalisés.
- Active Directory (ADDS) : Gestion complète sous Windows Server, stratégies GPO, serveurs d'impression et RRAS/NAT.
- Automatisation Shell : Scripts d'orchestration pour la mise à jour centralisée des conteneurs et des piles Docker.
- Débogage Système & Patching C++ : Analyse de logs démons (smbd), reverse-engineering de bibliothèques natives (KDE KIO) et injection de correctifs post-compilation.
Contexte : Projets d'automatisation multimédia (Arr-Stack), simulation Active Directory en réseau isolé, et investigation/contribution bas-niveau aux projets open-source système (KDE/Samba).
Analyse : Interverrouillage systemd où `zfs-import-cache` attendait `open-iscsi` qui dépendait de la couche réseau, elle-même bloquée par l'initialisation des disques virtuels de l'hyperviseur.
Résolution : Suppression de la dépendance forcée au démarrage et refactorisation de `/etc/fstab` avec les options `_netdev,nofail,x-systemd.after` pour forcer un montage dynamique et propre après le réseau.
Analyse : Le worker natif KDE traduisait l'IPv6 en `.ipv6-literal.net` mais omettait la rétro-traduction avant d'interroger KWallet, créant un échec de cache permanent.
Résolution : Développement d'un algorithme de rétro-traduction en C++, recompilation locale du module système (.so) et injection directe dans l'OS. 📄 Lire le rapport détaillé