Migration cloud, platform engineering, sauvetage d'infra.
En mission, courte ou longue.

+15 missions, dont Rakuten, Enedis et Bedrock Streaming 7 ans de Kubernetes en prod Certifié CKA + CKS
Rakuten France
Enedis
Monnier Paris
ValueXchange
Exxact Robotics
Conservatoire Augmenté
Écris-Moi
ContentSide
Éstiam

L'impact cumulé des missions

+200 k€

Économisés chaque année par mes clients, cumulés

150+

Services migrés vers Kubernetes, 0 downtime

-72 %

Record de réduction d'une facture cloud

+15

Missions livrées

Les formats de mission

Comment on bosse ensemble

Audit DevOps

2 à 6 jours

Cartographie de ton infra, de ta CI et de tes pratiques, rapport et plan d'action priorisé. Chez Exxact Robotics, l'audit a débloqué plusieurs dizaines de k€ de budget et la reprise en main de l'infra.

Voir le cas Exxact

Migration Cloud

Prix fixé avant de commencer

Heroku, Render, OVH vers AWS, Scaleway ou Hetzner. Plan de rollback documenté avant la bascule, pas de coupure côté utilisateurs.

Voir les cas migration

Migration Kubernetes

Prix fixé avant de commencer

Docker Compose ou VMs vers Kubernetes. Y compris quand c'est mal parti : chez Rakuten France, une migration sauvée du désastre, 60+ services, 0 downtime.

Préparation au lancement

Loadtest, résilience, performance

Avant ton lancement : tests de charge sur ton infra réelle, puis correction des problèmes de résilience et de performance qu'ils révèlent. Chez Écris-Moi, une prod stable au lancement. Chez ValueXchange, une plateforme qui encaisse plusieurs salons en simultané.

Accompagnement long

Jusqu'à 2 ans en équipe

Renfort senior intégré à ton équipe infra : je prends les sujets en autonomie, je documente, je transmets. Chez Enedis, presque 2 ans en équipe Kubernetes on-premise, côté cloud privé interne.

Voir le cas Enedis

Formation & recrutement

Git, Docker, Kubernetes, projets CNCF

Formation de tes équipes sysadmin et dev sur ton infra réelle : Git, Docker, Kubernetes et les projets CNCF qui tournent autour. Et si l'équipe n'existe pas encore, je t'aide à recruter ton profil infra interne, puis je le forme. Chez Rakuten France, 5 sysadmins formés pendant la migration : l'équipe est repartie autonome sur le cluster.

Comment ça démarre

1

Diagnostic gratuit, 30 min

Tu m'expliques ton contexte. Je te dis si je peux aider, comment, et combien. Sans engagement.

2

Proposition écrite

Forfait ou régie. Périmètre, livrables et conditions noir sur blanc.

3

Mission

Pour les migrations : plan de rollback documenté avant la bascule. Documentation et transmission incluses.

Cas concrets

Format identique pour tous : contexte, problème, travail fait, résultat, stack.

Écris-Moi

Écris-Moi

App de rencontre

Contexte

Lancement de l'app à préparer, infra sur AWS EKS.

Problème

Un cluster EKS qui crashait régulièrement (redémarrages intempestifs), à stabiliser avant le lancement. Et aucune visibilité sur ce qui se passait dedans.

Ce qui a été fait

  • · Résolution des problèmes de stabilité du cluster
  • · Monitoring et alerting : stack VictoriaMetrics + Grafana
  • · Charts Helm prod-ready : PDB, HPA, VPA, Anti-Affinity
  • · ACM + ALB pour certificats wildcard automatiques

Résultat

Prod stable au lancement

sans intervention manuelle, avec un monitoring qui alerte avant que ça casse

AWS EKS Helm VictoriaMetrics Grafana

La même mission comportait un volet réduction de coûts : -69 % sur la facture AWS, documenté côté audit cloud.

Exxact Robotics

Exxact Robotics

Robotique agricole

Contexte

Plateforme de gestion d'un tracteur enjambeur de vigne autonome, héritée d'un ancien prestataire.

Problème

Une infra non maîtrisée, dont il ne restait qu'un compte AWS. Impossible de commercialiser le produit dans cet état.

Ce qui a été fait

  • · Audit complet DevOps
  • · Reverse engineering, documentation, IaC modulaire OpenTofu pour redéployer la plateforme rapidement
  • · Cluster de type Scale pour le jumeau numérique, avec environnements de preview

Résultat

Commercialisation débloquée

Exxact maîtrise l'infra de son produit · plusieurs dizaines de k€ de budget débloqués par le groupe suite à l'audit

AWS OpenTofu Kubernetes Environnements de preview
Rakuten France

Rakuten France

E-commerce & marketplace

Contexte

60+ services en Docker Compose legacy, infrastructure on-premise.

Problème

La bascule vers Kubernetes on-premise partait en vrille, techniquement et humainement. La stack était surchargée de technos qui font bien sur le papier, mais qui ne correspondaient en rien au niveau de maturité des équipes (des sysadmins habitués à administrer serveur par serveur, avec une maîtrise de Git relative) et n'avaient pas forcément de sens ensemble. L'équipe avait perdu l'envie, blâmait la techno et commençait à se rebeller contre un changement très mal engagé. Il fallait remettre la migration sur les rails, et surtout redonner à l'équipe sysadmin l'envie et les moyens de la porter elle-même.

Ce qui a été fait

  • · Énorme ménage dans la stack : tout ce qui n'était pas 100 % utile et facilement apprenable par l'équipe a dégagé
  • · Identification de ceux qui pouvaient porter le sujet, et une session de pair avec eux à chaque fois que je touchais quelque chose : Kubernetes et le GitOps se transmettent en faisant, pas en slides
  • · Beaucoup de démos, pour challenger les choix et évangéliser en montrant plutôt qu'en affirmant
  • · Refonte de quasiment tout, proprement, en pair programming avec leur nouvelle recrue : la confiance se construit en livrant ensemble
  • · Tampon avec le responsable infra pour tempérer les objectifs de la direction et retrouver un rythme tenable
  • · À chaque dysfonctionnement remonté par les devs : "je m'en occupe personnellement", puis la preuve que c'est fait
  • · Cluster k0s multi-master HA + Calico CNI
  • · CI/CD Jenkins + Helm charts génériques + SOPS
  • · Migration progressive HAProxy/keepalived zero-downtime
  • · Formation Kubernetes de 5 sysadmins

Résultat

Une migration sauvée du désastre

60+ services migrés, 0 downtime · code infra 300k → 10k lignes · équipe autonome

k0s Calico Jenkins Helm SOPS HAProxy
"Sa pédagogie et son expertise nous ont permis de monter en compétence dans ce domaine. Il a été force de proposition et nous a même challengé sur d'autres scopes de l'infrastructure qui ne faisaient pas partie de sa mission. Si vous cherchez un expert Kubernetes et/ou devops arrêtez-vous ici."

Thibaud Simond · Responsable Infrastructure, Rakuten France

Enedis

Enedis

Opérateur du réseau de distribution d'électricité

Contexte

Une offre Kubernetes mutualisée à destination des projets métiers internes. Mission d'expertise pour fiabiliser la production, accompagner les équipes applicatives et contribuer à la prochaine génération de l'offre.

Problème

Trop de bruit d'alerting, des incidents récurrents traités à la main, et un contrôle d'allocation des ressources qui poussait les applications au throttling.

Ce qui a été fait

  • · Refonte de l'alerting et de la réponse à incident (règles, routage, sévérités) : moins de bruit, résolution plus rapide
  • · Autoremédiation déclenchée sur alertes Prometheus : les incidents récurrents se résolvent sans intervention humaine
  • · Retrait de la "cloche" d'allocation : un script custom bloquait les rolling updates tant que les requests des pods n'étaient pas à 95 % de la consommation réelle. Les projets déclaraient des requests absurdement basses pour passer le contrôle, et tout throttlait. Son retrait a rétabli un dimensionnement sain et débloqué les déploiements
  • · Coaching des équipes applicatives : onboarding Kubernetes, bonnes pratiques de déploiement, ateliers Performance et Résilience
  • · Dashboards Grafana de qualité production pour la plateforme et les workloads métiers
  • · Contribution à la V2 de l'offre : architecture, modèle de service, parcours utilisateur

Résultat

Une plateforme fiabilisée

alerting utile, incidents récurrents auto-résolus, déploiements débloqués, et des devs sensibilisés aux notions de performance et de résilience

Kubernetes Rancher VictoriaMetrics Grafana Traefik GitLab CI
"Arthur était équipier technique « Kubernetes on prem » au sein de l'équipe (dont je suis le Product Owner à Enedis) pendant pratiquement 2 ans. Il est bon techniquement, orienté utilisateur, avec une capacité importante à être force de proposition. Il a su s'intégrer rapidement à l'équipe et prendre les sujets en autonomie. Il a apporté une vue « out-of-the-box » intéressante à l'équipe."

Julien Faure · Product Owner Cloud Privé Kubernetes · Enedis

ValueXchange

ValueXchange

Plateforme événementielle (salons B2B)

Contexte

Plateforme de salons B2B avec chat, visioconférence et scan de billets en temps réel.

Problème

Tenir la charge sur plusieurs salons simultanés, y compris pendant les pics.

Ce qui a été fait

  • · Load testing intensif micro-services avec right-sizing
  • · Chart Helm générique : Anti-Affinity, PDB, HPA, VPA
  • · Staging isolé pour répétitions événement
  • · Stack monitoring VictoriaMetrics + VMScrape/VMProbe

Résultat

Salons B2B tenus en charge

aucun dommage grave à l'image de ValueXchange auprès de ses clients exposants · code IaC réduit ÷4

Kubernetes Helm VictoriaMetrics Load testing
"Notre plateforme est devenue capable de supporter sans difficulté plusieurs salons en simultané, y compris lors de pics de charge importants, avec un niveau de fiabilité et de performance remarquable. Une collaboration précieuse, que je recommande vivement."

Philippe Escalle · CTO, ValueXchange

Conservatoire Augmenté

Conservatoire Augmenté

LMS musique & xAPI

Contexte

Un LMS musique avec des contenus xAPI lourds : vidéo, audio, fichiers immersifs.

Problème

L'hébergement initial, une serverless function et un VPS, ne tenait pas la charge face à ces contenus lourds. Il fallait une infra souveraine française qui suive, à coûts maîtrisés.

Ce qui a été fait

  • · IaC Terraform sur Scaleway Kapsule
  • · GitOps ArgoCD + Image Updater
  • · Stack monitoring Grafana + VictoriaMetrics
  • · HA via PDB, HPA, VPA
  • · Secrets et reloads automatisés : External Secrets Operator + Stakater Reloader

Résultat

LMS en prod, souverain

déploiements automatisés en GitOps, monitoring et HA en place, coûts maîtrisés

Scaleway Kapsule Terraform ArgoCD VictoriaMetrics
"Sa disponibilité et sa capacité à proposer une architecture à la fois robuste, évolutive et optimisée en termes de coûts ont été déterminantes pour la réussite du projet qui possédait bien des spécificités liées à l'hébergement de contenu xAPI dans un LMS. Je recommande vivement Arthur pour toute mission d'architecture cloud ou projet nécessitant une forte compétence Kubernetes."

Emilie Zawadzki · CTO, Conservatoire Augmenté

Éstiam

Éstiam

École supérieure d'informatique · Lyon

Contexte

Initier des élèves de 3ᵉ année à dominante développement à Docker et Kubernetes, en vue d'une utilisation professionnelle. 3 mois, sur site.

Problème

Un public qui vise le développement applicatif, pas l'administration d'infrastructure : il fallait une autonomie d'usage (conteneuriser, comprendre les manifestes, déployer, déboguer) sans la gestion bas-niveau d'une plateforme qu'ils n'opéreront pas.

Ce qui a été fait

  • · Module Docker : conteneurs, build d'images, volumes et réseau, Dockerfile, compose multi-services
  • · Module Kubernetes : objets fondamentaux (Pods, Deployments, Services, ConfigMaps, Secrets, Ingress), manifestes YAML, déploiement et debug
  • · Pédagogie par la pratique : chaque concept immédiatement mis en œuvre sur des exercices concrets
  • · Posture orientée développeur : déployer son application, lire un manifeste fourni par l'équipe ops, déboguer un pod qui ne démarre pas

Résultat

Des devs autonomes

sur Docker et Kubernetes, à l'usage, sur les situations qu'ils rencontreront en poste

Docker Kubernetes YAML CLI Linux

Ton contexte ressemble à un de ces cas ?

30 minutes, gratuit, sans engagement. On regarde si le format mission a du sens pour toi.

Réserver le diagnostic gratuit (30 min)

Qui fait le travail

Arthur Zinck, fondateur de z3k.tech
Certifié CKA Certifié CKS
Voir mon profil LinkedIn

Arthur Zinck. Kubernetes en prod depuis 2019, après plusieurs années d'ops sur d'autres stacks. Bedrock Streaming, Rakuten, scale-ups et PME. Aujourd'hui freelance via z3k.tech : c'est moi qui fais la mission, du diagnostic à la transmission. Pas d'équipe à 30 où l'on perd des messages dans 5 Slack channels, pas de junior envoyé à ta place.

CKA

Certified Kubernetes Administrator

Délivrée par la Cloud Native Computing Foundation (CNCF) et la Linux Foundation. Exam hands-on de 2h, opérations cluster, networking, troubleshooting, sécurité.

CKS

Certified Kubernetes Security Specialist

La certif sécurité la plus exigeante de la CNCF. Pré-requis CKA. Exam de 2h sur le hardening cluster, supply chain security, runtime detection, network policies, secrets.

Ce que je fais

  • Migrations Heroku / Render / OVH vers AWS, Scaleway, Hetzner
  • Migrations vers Kubernetes, GitOps complet : ArgoCD, Helm, CloudNativePG, External Secrets
  • Préparation au lancement : loadtests, résilience, performance
  • Audits DevOps et FinOps
  • Formation équipes sysadmin / dev : Git, Docker, Kubernetes, projets CNCF
  • Plateforme Kubernetes managée pour PME et SaaS B2B, astreinte et response time documentés

Ce que je ne fais pas

  • Coder ton app (tu codes, j'opère)
  • Pentest applicatif / audit code
  • Stack data lourde (ML training, ETL TB+)
  • Latence sub-ms (HFT, gaming temps réel)
  • Compliance audit (je fournis l'infra, l'auditeur est externe)

Le prochain cas concret, c'est le tien ?

30 min, gratuit, sans engagement. Tu m'expliques ton contexte (migration, refonte, scaling, sauvetage d'infra), je te dis si je peux t'aider, comment, et combien.

Réserver le diagnostic gratuit (30 min)

Tu préfères l'écrit ? Décris ta situation en 3 lignes ou écris à contact@z3k.tech. Réponse sous 24h ouvrées.