Aghiles Ounnas | Administrateur Systèmes, Réseaux & Cloud Azure)

Ce portfolio n’est pas qu’un site statique : c’est aussi un cas pratique d’architecture système et réseau, pensé pour être manipulé, cassé et reconstruit.

Ce que ce site met en œuvre :

  • Zero Trust : aucun port ouvert sur le routeur — les flux entrants transitent par un tunnel Cloudflare chiffré.
  • Immutabilité : le site est déployé via des images Docker versionnées, sans fichier modifié à la main sur le serveur.
  • Reverse proxy applicatif (L7) : routage géré par Traefik.
  • Registre Docker privé : build & push locaux vers un registre auto-hébergé — la base pour brancher, à terme, un vrai pipeline CI/CD.

Le déploiement complet de cette infrastructure est documenté dans la section projets ci-dessous, aux côtés de mes autres réalisations.

Migration Cloud & Connectivité Hybride : Architecture AWS Multi-Tier Zero Trust

Conception et déploiement d’une infrastructure AWS résiliente, avec routage asymétrique, tunnel VPN IPsec Site-à-Site vers l’infra locale, et déploiement automatisé en IaC.

30 juillet 2026 · Ounnas Aghiles

Automatisation & Infrastructure as Code (Ansible)

Déploiement d’un nœud de contrôle et développement de playbooks Ansible pour automatiser le provisioning et la configuration sur un parc système hétérogène.

29 juillet 2026 · Ounnas Aghiles

Infrastructure Hybride Azure, PRA & Cybersécurité

Déploiement d’une architecture hybride : tunnel VPN IPsec vers Azure VNet, synchronisation AD vers Entra ID. Durcissement ANSSI, PRA Veeam et monitoring SIEM Wazuh.

29 juillet 2026 · Ounnas Aghiles

Conception & Déploiement d'une Architecture Zero Trust (On-Premise)

Comment j’ai exposé ce portfolio sur Internet sans aucun port ouvert grâce à Docker, Traefik et Cloudflare Tunnels.

29 juillet 2026 · Ounnas Aghiles