Infrastructure
[ 84 % ]Mon serveur privé : Compose, Traefik, VPN, puis on observe.
Docker Compose
Traefik
Tailscale
Linux
Grafana
Prometheus
Chez moi, plusieurs applications tournent en Docker Compose derrière Traefik (TLS, routage par hôte). L’accès SSH est réservé au VPN Tailscale ; le reste du monde ne voit que ce que le reverse-proxy expose. OS Linux, pare-feu UFW, volumes et réseaux pensés pour ne pas tout casser au prochain `up -d`. Grafana et Prometheus remontent l’état des services : pas pour faire joli, pour savoir quand un conteneur dérive avant que le site soit down. La même logique d’orchestration et de supervision se retrouve sur TunnelMiner et sur les déploiements d’alternance (microservices, Docker). Je déploie comme en prod dès le premier jet : réseau, certificats, observabilité — pas « on verra plus tard ».