Contexte :
Dans le cadre de la mission j’ai été amené à faire la migration d’une partie des applications sensibles vers AWS
J’ai assuré la mise en place/Conception des Infrastructures Linux, Windows, AWS, VPN, Firewall
Détails de l’intervention :
Interfaçage avec les équipes sécurité
Rédaction des documents d’architecture
Les actions techniques :
Architecture et mise en place des Infrastructures AWS en collaboration avec les équipes de sécurités
Utilisation et construction de VPC, Subnets, Direct Connect, VPN, VGW, Transit Gateway, Transit VPC, Stockage S3, EBS, FSX, EFS, Sftp, Nat Gateways, ACL, Security Groups, Route 53, Integration Firewall (Virtual Appliance), EKS, Autoscaling, SNS, CloudWatch, Systems Manager, Private Link
Segmentation des réseaux et application des règles dans les firewalls
Mise en place des Firewalls Cisco et Palo Alto (Virtual Appliance) et Intégration dans les architectures Cloud AWS sur les flux VPN, Inbound et Outbound
Protection des données via l’encryptage (niveaux S3, EBS, EFS, FSX)
Protection des données via l’encryptions des connections Https, Sftp, SSL, Ldaps
Mise en place des règles de sécurité niveaux instances AWS et Subnet
Mise en place des Load Balancer Applicative, Network AWS, Gateway Load Balancer
Update/Upgrade des versions Kubernetes et Docker CE/Containerd sur le compte AWS transversale
Architecture et mise en place de Stack Kibana/Logstash/ElasticSearch sur Docker/Kubernetes. Application des normes de sécurité et accessibilité.
Implémentation du Storage FSX, EFS et EBS avec Kubernetes
Mise en place et déploiement d’une architecture extensible multi master et multi Nodes sur Kubernetes et intégration avec AWS (K8S Autoscalers, Load Balancers, Storage, Availability Zone, AWS Autoscaling, AWS Cloud Provider)
Constructions de l’architecture avec Ansible et Terraform
Implementation d’une architecture Openstack afin de pouvoir utiliser des VMs Linux pour les environements de tests et d’integration pour notre equipe de Migration.
Architecture Openstack baseé sur 2 Vlans separeés
Migrations des applications sur Windows ; Déploiement de packages .Net sur IIS, sécurisation IIS, déploiement des API .NET, Load Balancer AWS, Déploiement des certificats
Update/Upgrade Rhel et gestion des incidents d’upgrade
Gestion de la récupération du noyaux Linux après une mauvaise upgrade on AWS
Mise à jour et updates des images AMI (Rhel et Windows)
POC Kubernetes/Docker Windows sur Native et sur Hyper-V
Contexte :
Dans le cadre de la mission j’ai été amené à coordonner une équipe de 5 personnes en tant qu’Architecte technique afin d’assurer la feuille de route pour la mise en place des infrastructures applicatives/techniques sur AWS/Api Management/OSB/Docker CE et EE
J’ai assuré le suivie de la construction des Infrastructures sur AWS en respectant les règles de sécurité sur les différents composants
J’ai assuré la mise en place des architectures applicatives en respect avec les normes de sécurité et de performance
J’ai réalisé des documents d’architecture technique afin d’aider les différents arrivants sur les projets et de formaliser la/les solutions choisies
Détails de l’intervention :
Interfaçage avec les équipes de développement et sécurité
Rédaction des documents d’architecture
Les actions techniques :
Architecture et mise en place des Infrastructures AWS en collaboration avec les équipes d’Infrastructure
Utilisation et construction des instances Linux, Windows en appliquant des ACL, Security Groups
Segmentation des réseaux et application des règles dans les firewalls
Mise en place des protocoles de sécurité afin de sécuriser les connections web/base de données
Update/Upgrade des OSB/API Management/API Portal/Dynatrace/Cassandra/Docker EE/CE afin d’assurer les normes de sécurité
Mise en place de XLDeploy/Ansible sur la plateforme Devops
Mise en place des architectures sur des serveurs OSB/API Management/API Portal/Dynatrace/Cassandra/Docker EE/CE/Cassandra
Documentation technique et suivie des travaux
Mise en place de l’architecture Dynatrace et configuration dans différentes applications
Architecture et mise en place de l’application web « Cassandra Reaper » qui permet de « synchroniser » les Nodes Cassandra. Déployé sur une infrastructure Docker Swarm EE. L’application utilise WAF afin de protéger des attaques du type : SQL Injection, Cross-site scripting (XSS)
Architecture et mise en place d’une architecture Docker CE/Kubernetes pour API Gateway. Construction en multi Node et multi Master
Contexte :
Projet LinkyCoeur (Réseaux de compteurs intelligents), Cellule Performance. Architecture : Oracle SOA Suite/JEE
Détails de l’intervention :
Prise en main (technique et fonctionnelle) de l’application.
Mise en place des tests de performance avec des outils comme Performance Center, Gatling, Lisa (SA)
Analyse des tirs de performance sur les clusters Weblogic (OSB, BPEL) via AppDynamics, VisualVM
Mise en place des solutions de performance sur les clusters OSB/BPEL/Metier/REF
Mise en place des clusters OSB/Bpel et étude des performances des processus Bpel
Analyse et paramétrage des environnements Oracle SOA Suite
Développements des utilitaires JEE/Middleware (Injecteurs custom)
Développement d’une solution de « Bouchon Metier» via Oracle Service Bus (OSB)
Mise en place de la gestion des timeouts et des erreurs de communication avec les Endpoints Local/Remote dans OSB. Améliorations des performances globales des services à la suite de cette action
Réalisation des POC sur la communication SSL/Middleware entre domaines Weblogic et Weblogic-Oracle. Etude des impacts de performances
Packaging Maven/Développement d’un outil d’injection (pour les tests de performance sur LinkyCoeur) basée sur le Framework d’injection Gatling. Intégration continue avec Jenkins
Développement de la plateforme Devops (Jenkins, Ansible, XlDeploy) afin d’assurer la construction de la plateforme et les déploiements automatiques
Développement des scripts WLST pour déployer des Bridges JMS et des applicatifs utilisées dans des environnements de Perf. Utilisation de ces scripts pour avoir l’état de la plateforme SOA
Contexte :
Projet LinkyCoeur (Réseaux de compteurs intelligents), Cellule Performance. Architecture : Oracle SOA Suite/JEE
Détails de l’intervention :
• Prise en main (technique et fonctionnelle) de l’application.
• Mise en place des tests de performance avec des outils comme Performance Center, Gatling, Lisa (SA)
• Analyse des tirs de performance sur les clusters Weblogic (OSB, BPEL) via AppDynamics et VisualVM et JConsole
• Mise en place des solutions de performance sur les clusters OSB/BPEL/Metier/REF
• Mise en place des POC Bpel afin d’étudier les performances des processus Bpel
• Analyse et paramétrage des environnements Oracle SOA Suite
• Développements des utilitaires JEE/Middleware (Injecteurs custom)
• Développement d’une solution de « Bouchon Metier» via Oracle Service Bus (OSB)
• Réalisation des POC afin de valider différentes solutions de perf
• Réalisation des POC sur les communication SSL/Middleware entre domaines Weblogic et Weblogic-Oracle. Etude des impacts de performances
• Packaging Maven/Développement d’un outil de tests de performance pour LinkyCoeur basée sur le Framework d’injection Gatling. Intégration continue avec Jenkins
• Développement des scripts Ainsible pour la gestion et la préparation (Arrêt, Redémarrage, exécution des scripts de mise à jour des données) des différentes plateformes pour la Perf
• Développement des scripts WLST pour déployer des Bridges JMS et des applicatifs utilisées dans des environnements de Perf. Utilisation de ces scripts pour avoir l’état de la plateforme SOA
Contexte :
Au sein de l’équipe Mark/Trd/Ard, j’effectue les développements, de la maintenance, ...