Une infrastructure qui se reconstruit depuis Git.
Je suis Belhadj Kessas, ingénieur DevOps. À Montpellier Méditerranée Métropole, j'exploite les plateformes Kubernetes de plus de 100 000 capteurs IoT : quatre clusters sur nos propres serveurs, dont chaque couche est déclarée dans Git. Je prends aussi désormais des missions de conseil — GitOps, Kubernetes, observabilité et IoT — pour les équipes qui veulent la même maîtrise de leur infrastructure.
À distance, avec des journées sur site quand le projet le demande. Français et anglais.
git push sur les plateformes que j'exploite : Argo CD compare le dépôt au cluster, puis ramène chaque nœud à ce que Git déclare.Ce que je peux faire pour vous
Chaque mission a un périmètre écrit et se termine par une passation, pour que votre équipe puisse continuer sans moi.
Audit de plateforme
Un regard extérieur sur votre Kubernetes : sécurité de base, sauvegardes, déploiements, alertes, montées de version et coûts. Vous recevez un rapport priorisé et un plan que votre équipe peut suivre.
Une semaine environ, sur 3 semainesMise en place du GitOps
L'état de vos clusters passe dans Git avec Argo CD ou Flux : dépôts structurés, promotion entre environnements, détection de dérive et retour arrière testé.
3 à 6 semainesObservabilité
Prometheus, Grafana et Loki, ou Mimir quand plusieurs équipes la partagent. Des alertes qui se déclenchent quand ça se dégrade, avant que vos utilisateurs ne s'en aperçoivent.
2 à 4 semainesKubernetes sur vos propres serveurs
Des clusters sur bare-metal, Proxmox ou vSphere, provisionnés par le code — ou des charges sorties d'un cloud managé quand posséder le matériel est plus pertinent.
Selon le projetPlateformes IoT et LoRaWAN
ChirpStack sur Kubernetes, gateways, chaînes MQTT et séries temporelles, provisioning des capteurs à l'échelle de la flotte. La stack que j'exploite pour 100 000+ capteurs.
3 à 8 semaines
Façons de travailler ensemble
- Projet
- Un prix fixe pour un périmètre écrit, livré par jalons.
- Accompagnement mensuel
- Quelques jours par mois pour les montées de version, les correctifs et les questions d'architecture.
- Renfort
- Un expert Kubernetes nommé sur le projet client d'une ESN.
Souveraineté numérique pour le service public
Ministères, collectivités, opérateurs publics : je vous aide à réduire vos dépendances aux logiciels et aux clouds extra-européens, en direct ou aux côtés de votre intégrateur.
C'est ce que demandent désormais la DINUM, avec les plans de réduction des dépendances, et la loi SREN, avec SecNumCloud pour les données sensibles.
Cartographie et feuille de route
Ce qui dépend de fournisseurs extra-européens, et un plan classé par risque et par effort.
Une infrastructure maîtrisée
Kubernetes sur vos serveurs ou sur un cloud SecNumCloud, piloté depuis Git.
Des briques open source
Linux, Proxmox, PostgreSQL, Keycloak, Grafana — transmis à vos équipes.
Déjà fait à Montpellier Méditerranée Métropole. Voir la plateforme
La plateforme que j'exploite à Montpellier
Montpellier Méditerranée Métropole exploite l'un des plus grands réseaux IoT municipaux de France — qualité de l'air, comptage de l'eau et de l'énergie, déchets, éclairage public et mobilité — pour un territoire de 500 000 habitants. J'ai fait passer la plateforme de conteneurs sur des VMs louées à des clusters Kubernetes sur l'infrastructure de la Métropole, open source depuis le noyau et entièrement pilotés depuis Git.
- 100 000+
- capteurs IoT en production
- 4
- clusters Kubernetes, tous gérés depuis Git
- 0
- étape manuelle pour monter un cluster complet
- 1 min
- entre une gateway muette et l'alerte
Quatre clusters, un seul dépôt
- Production
- RKE2 sur VMware vSphere. Tous les services dont la ville dépend.
- Pré-production
- RKE2 sur Proxmox. Identique, pour que chaque changement fasse ses preuves ici d'abord.
- Supervision
- Un cluster dédié de trois nœuds qui surveille les deux autres.
- Labo GPU
- Des nœuds NVIDIA Jetson Orin pour l'inférence de vision par ordinateur en périphérie.
Un git push lance un runner auto-hébergé qui appelle l'API de l'hyperviseur ; OpenTofu et Ansible montent les machines, RKE2 démarre le cluster et Argo CD installe tout le reste. Détruisez un cluster, poussez à nouveau : vous récupérez le même.
Une supervision qui survit à ce qu'elle surveille
Les métriques et les logs de la production et de la pré-production arrivent dans Mimir et Loki, sur leur propre cluster, stockés sur Ceph, séparés en tenants isolés, avec un seul Grafana au-dessus. Perdre un cluster ne veut jamais dire le perdre de vue.
Une minute, pas des jours
- Une gateway LoRaWAN se tait après une coupure de courant.
- L'alerte part dès que la gateway ne répond plus, avant que la moindre donnée de capteur ne manque.
- Un technicien est sur place, la panne est réparée, le trou de données n'a aucune conséquence.
Références publiques
- CeremaLa plateforme de la Métropole dans l'étude de cas nationale sur la gouvernance des données Smart City, par le Cerema.
- LoRa AllianceRéférencé comme contact technique de la Métropole par l'organisme mondial de standardisation du LoRaWAN.
- GitHubMes charts Helm open source pour faire tourner ChirpStack v4 sur Kubernetes.
Comment se déroule un projet
On en parle
Un premier échange sur votre infrastructure et ce qui coince. C'est gratuit, et vous recevez mes notes par écrit ensuite.
Je vous envoie un périmètre écrit
Ce que je livre, dans quel ordre et à quel prix. Pas de facturation sans fin.
Je livre dans votre Git
Chaque changement est un commit dans vos dépôts, relu avec votre équipe, et le projet se termine par de la documentation et une séance de passation.
Uniquement des outils open source : pas de licence, pas d'agent propriétaire, aucun verrouillage — ni envers un éditeur, ni envers moi.
Les outils de mon quotidien
CKA (Certified Kubernetes Administrator) en cours, 2026.
- Kubernetes
- RKE2, Rancher, k3s, Cilium, MetalLB, Rook-Ceph, Envoy Gateway, Helm
- GitOps & IaC
- Argo CD, GitLab CI, GitHub Actions, OpenTofu, Terraform, Ansible
- Observabilité
- Prometheus, Grafana, Loki, Mimir, Alloy, Alertmanager, Zabbix
- Infrastructure
- Linux, Proxmox, VMware vSphere, Cloudflare
- IoT
- ChirpStack v4, LoRaWAN, MQTT, NVIDIA Jetson
- Code
- Python, Bash, Rust, SQL
Questions
Travaillez-vous à distance ?
Surtout, oui. Tout peut se faire à distance, et je viens sur site quelques jours quand le projet le demande — un lancement, un atelier, une installation.
Avec qui travaillez-vous ?
Des équipes qui exploitent Kubernetes sans équipe plateforme dédiée, des organisations qui veulent garder leur infrastructure en interne, et des ESN qui ont besoin d'un expert Kubernetes nommé sur un projet client.
Travaillez-vous avec AWS, GCP ou Azure ?
Oui. EKS, GKE, AKS ou vos propres serveurs : le travail est le même — GitOps, contrôle d'accès, politiques réseau, observabilité, montées de version. Je m'adapte à l'endroit où tournent déjà vos clusters.
Que gardons-nous à la fin ?
Tout : le code dans votre Git, la documentation, les procédures d'exploitation. Le but, c'est que votre équipe l'exploite sans moi.
Comment le prix est-il fixé ?
Un prix fixe pour un périmètre écrit sur les projets, un forfait mensuel pour l'accompagnement, du temps passé plafonné pour le renfort. Vous recevez un devis après le premier échange.
Sur mon temps libre
OpenHertz
Une plateforme gratuite pour apprendre la radio avec un vrai récepteur : branchez un SDR à 30 $ et décodez la FM et les avions en direct, dans le navigateur. Écrite en Rust et TypeScript, bilingue.
openhertz.orgMon propre cluster
Mes projets personnels tournent sur un petit cluster K3s, montés comme je monterais les vôtres : testés en CI, images épinglées par commit, déployés par Argo CD, secrets chiffrés, limites sur chaque pod.
Parlez-moi de votre infrastructure.
Où elle tourne, comment vous déployez, ce qui coince. Je réponds à chaque message, en français ou en anglais.
contact@belhadj.dev