[{"data":1,"prerenderedAt":189},["ShallowReactive",2],{"post-fr-mon-homelab":3},{"id":4,"title":5,"body":6,"date":174,"description":175,"draft":176,"extension":177,"meta":178,"navigation":179,"path":180,"readingTime":181,"seo":182,"stem":183,"tags":184,"translations":186,"__hash__":188},"frBlog\u002Ffr\u002Fblog\u002Fmon-homelab.md","Ce que j'héberge à la maison",{"type":7,"value":8,"toc":160},"minimark",[9,13,17,20,31,34,37,45,48,51,59,62,65,73,76,79,87,90,93,96,104,107,110,118,121,124,138,141,145,148,151,154,157],[10,11,5],"h1",{"id":12},"ce-que-jhéberge-à-la-maison",[14,15,16],"p",{},"J'héberge une bonne partie de mes services moi-même. Pas par idéologie. C'est surtout une question de données. À force de travailler dans l'informatique et de suivre l'actualité sur le sujet, on devient assez méfiant sur l'endroit où finissent nos fichiers. Je préfère garder le contrôle plutôt que de dépendre d'un service qui peut fermer, changer ses tarifs, ou accéder à ce que je stocke. Et accessoirement, c'est un bon terrain d'apprentissage.",[14,18,19],{},"Voilà ce qui tourne chez moi en ce moment.",[21,22,24],"h2",{"id":23},"immich",[25,26,30],"a",{"href":27,"rel":28},"https:\u002F\u002Fgithub.com\u002Fimmich-app\u002Fimmich",[29],"nofollow","Immich",[14,32,33],{},"Pour les photos. C'est mon remplacement de Google Photos. On y retrouve les mêmes fonctions : une timeline, la reconnaissance de visages, et une application mobile qui sauvegarde automatiquement la pellicule.",[14,35,36],{},"Le point qui compte pour moi, c'est que la reconnaissance de visages et le machine learning tournent en local. Aucune photo ne transite par un serveur externe. En contrepartie, c'est gourmand en RAM, et le projet évolue vite : les mises à jour sont fréquentes et il vaut mieux lire le changelog avant de mettre à jour.",[21,38,40],{"id":39},"nextcloud",[25,41,44],{"href":42,"rel":43},"https:\u002F\u002Fgithub.com\u002Fnextcloud\u002Fserver",[29],"Nextcloud",[14,46,47],{},"Pour les fichiers. C'est mon Drive personnel. Je m'en sers surtout pour synchroniser des dossiers entre mon poste et mon téléphone, et pour partager des liens de temps en temps.",[14,49,50],{},"C'est une solution assez lourde. La plateforme couvre énormément de cas d'usage, agenda, contacts, bureautique, dont je n'exploite qu'une petite partie. Mais pour de la synchronisation et du stockage de fichiers fiables, elle remplit son rôle.",[21,52,54],{"id":53},"vaultwarden",[25,55,58],{"href":56,"rel":57},"https:\u002F\u002Fgithub.com\u002Fdani-garcia\u002Fvaultwarden",[29],"Vaultwarden",[14,60,61],{},"Mon gestionnaire de mots de passe. C'est une réimplémentation de Bitwarden en Rust, plus légère que le serveur officiel, et compatible avec toutes les applications et extensions Bitwarden.",[14,63,64],{},"Celui-là, je le recommande facilement. L'empreinte mémoire est minime, il est stable, et je n'y touche plus une fois configuré. Le genre de service qu'on finit par oublier parce qu'il ne pose aucun problème.",[21,66,68],{"id":67},"movary",[25,69,72],{"href":70,"rel":71},"https:\u002F\u002Fgithub.com\u002Fleepeuker\u002Fmovary",[29],"Movary",[14,74,75],{},"Pour tenir la liste des films que j'ai vus. Rien de vital, mais j'oublie vite ce que j'ai regardé, et retrouver le titre d'un film deux semaines plus tard, c'est peine perdue.",[14,77,78],{},"Je note ce que je regarde au fur et à mesure, avec les dates et les notes. C'est simple et ça fait exactement ce que j'attends d'un tracker : une trace, sans réseau social par-dessus.",[21,80,82],{"id":81},"paperless-ngx",[25,83,86],{"href":84,"rel":85},"https:\u002F\u002Fgithub.com\u002Fpaperless-ngx\u002Fpaperless-ngx",[29],"Paperless-ngx",[14,88,89],{},"Pour gérer les scans de mes documents : factures, courriers administratifs, tout le papier qui s'accumule. Il fait de l'OCR sur chaque fichier et indexe le contenu, ce qui me permet de retrouver n'importe quel document par recherche plein texte.",[14,91,92],{},"Ce qui me plaît, c'est l'automatisation avec mon scanner. Quand je scanne un document, il est déposé sur un emplacement réseau. Un worker Paperless surveille ce dossier, récupère le fichier, l'analyse et le classe automatiquement. Rien à faire à la main : le document arrive directement dans la bibliothèque.",[14,94,95],{},"Et comme tout part dans la sauvegarde chiffrée hors site, même si la maison brûle je récupère l'ensemble de mes papiers sans souci. C'est le genre de scénario auquel on ne pense jamais avant qu'il arrive.",[21,97,99],{"id":98},"nginx-proxy-manager",[25,100,103],{"href":101,"rel":102},"https:\u002F\u002Fgithub.com\u002FNginxProxyManager\u002Fnginx-proxy-manager",[29],"Nginx Proxy Manager",[14,105,106],{},"C'est le reverse proxy qui expose tout ça. Chaque service a son sous-domaine, et NPM se charge de router vers le bon conteneur et de gérer les certificats HTTPS via Let's Encrypt, renouvellement automatique compris.",[14,108,109],{},"L'interface est graphique, ce qui évite d'éditer les configurations Nginx à la main. J'ajoute un domaine, je le pointe vers le conteneur, j'active le SSL, et c'est en place. Pour démarrer avec un reverse proxy, c'est l'option la plus accessible.",[21,111,113],{"id":112},"wireguard",[25,114,117],{"href":115,"rel":116},"https:\u002F\u002Fgithub.com\u002FWireGuard",[29],"WireGuard",[14,119,120],{},"Pour accéder à l'ensemble depuis l'extérieur sans exposer les services directement sur internet. C'est mon VPN personnel.",[14,122,123],{},"Quand je suis à distance et que je veux ouvrir Immich ou Nextcloud, j'établis le tunnel Wireguard et j'accède au réseau local comme si j'étais chez moi. Le protocole est rapide et léger, nettement plus que les solutions VPN plus anciennes comme OpenVPN.",[21,125,127,132,133],{"id":126},"grafana-et-prometheus",[25,128,131],{"href":129,"rel":130},"https:\u002F\u002Fgithub.com\u002Fgrafana\u002Fgrafana",[29],"Grafana"," et ",[25,134,137],{"href":135,"rel":136},"https:\u002F\u002Fgithub.com\u002Fprometheus\u002Fprometheus",[29],"Prometheus",[14,139,140],{},"Pour garder un œil sur la machine. Prometheus collecte les métriques (CPU, RAM, espace disque, état des conteneurs), et Grafana les affiche dans des dashboards.",[21,142,144],{"id":143},"un-peu-larchi","Un peu l'archi",[14,146,147],{},"Rien de complexe. Tout tourne dans des conteneurs Docker sur une seule machine, orchestrés avec Docker Compose. Chaque service dans son conteneur, avec ses volumes pour la persistance des données.",[14,149,150],{},"Nginx Proxy Manager est le point d'entrée. Wireguard gère l'accès distant. Le reste des services reste sur le réseau interne, sans être exposé directement.",[14,152,153],{},"Pas de cluster, pas de Kubernetes, pas de haute disponibilité. Une machine, des conteneurs, des sauvegardes régulières. C'est suffisant pour un usage personnel, et ça reste simple à diagnostiquer quand quelque chose casse.",[14,155,156],{},"Côté sauvegardes, tout est envoyé sur Infomaniak via leur offre Swiss Backup, combinée à Restic. Restic chiffre les données côté client avant l'envoi. Les fichiers quittent donc la machine déjà chiffrés, et restent hébergés en Suisse.",[14,158,159],{},"Ce n'est pas parfait et la configuration évolue en continu. Mais l'infrastructure m'appartient, et c'est l'essentiel.",{"title":161,"searchDepth":162,"depth":162,"links":163},"",2,[164,165,166,167,168,169,170,171,173],{"id":23,"depth":162,"text":30},{"id":39,"depth":162,"text":44},{"id":53,"depth":162,"text":58},{"id":67,"depth":162,"text":72},{"id":81,"depth":162,"text":86},{"id":98,"depth":162,"text":103},{"id":112,"depth":162,"text":117},{"id":126,"depth":162,"text":172},"Grafana et Prometheus",{"id":143,"depth":162,"text":144},"2026-07-29","Le tour de mon homelab. Les services que je fais tourner, pourquoi, et comment c'est branché.",false,"md",{},true,"\u002Ffr\u002Fblog\u002Fmon-homelab",null,{"title":5,"description":175},"fr\u002Fblog\u002Fmon-homelab",[185],"devops",{"en":187},"my-homelab","tmgOHwmEBCIrphK4U07xJmT0Dqh-pLMJjW5p6rVmtgI",1785313134216]