01 / Infrastructure personnelle
OdyLonj Cloud
Une infrastructure que je construis et que j’utilise.
Mon cloud personnel réunit stockage, photos et outils web. Un terrain concret pour faire travailler ensemble développement et systèmes.
01 / LE BESOIN
Des services séparés. Un point de départ.
Photos, fichiers et outils personnels vivent dans plusieurs applications. Le portail leur donne une entrée commune, sans confondre la vitrine publique avec les accès à protéger.
02 / LA CONSTRUCTION
Un serveur, deux façons d’y accéder.
Ubuntu héberge le portail Flask/Gunicorn, supervisé par systemd, et les services Docker. Traefik assure l’entrée HTTPS ; Authentik et le VPN privé interviennent selon le service et son usage.
- Immich photos
- Nextcloud fichiers
- Authentik identité
03 / LES CHOIX TECHNIQUES
Chaque couche a son rôle.
Le portail n’est pas un proxy universel
Il présente les projets, relie les services et affiche la supervision privée. Chaque application conserve son propre fonctionnement.
Deux modes d’hébergement assumés
Gunicorn sert Flask sous systemd. Immich, Nextcloud et Authentik tournent dans des conteneurs distincts.
Des protections côté serveur
SSO pour les accès concernés, contrôle des autorisations et validation CSRF pour les actions du portail. Les accès d’administration restent privés.
04 / ÉTAT & PERSPECTIVES
Une infrastructure utilisée au quotidien.
Photos avec Immich, fichiers avec Nextcloud, outils et supervision depuis le portail : la façade publique raconte un environnement réellement utilisé.
La suite. Faire évoluer les projets indépendamment, en conservant la séparation entre présentation publique et opérations privées.