Migration cloud, platform engineering, sauvetage d'infra.
En mission, courte ou longue.
Gratuit, sans engagement. Je te dis si je peux aider, comment, et combien.
Pas envie d'un call ? Décris ta situation en 3 lignes, réponse sous 24h ouvrées
L'impact cumulé des missions
+200 k€
Économisés chaque année par mes clients, cumulés
150+
Services migrés vers Kubernetes, 0 downtime
-72 %
Record de réduction d'une facture cloud
+15
Missions livrées
Les formats de mission
Comment on bosse ensemble
Audit DevOps
2 à 6 jours
Cartographie de ton infra, de ta CI et de tes pratiques, rapport et plan d'action priorisé. Chez Exxact Robotics, l'audit a débloqué plusieurs dizaines de k€ de budget et la reprise en main de l'infra.
Voir le cas ExxactMigration Cloud
Prix fixé avant de commencer
Heroku, Render, OVH vers AWS, Scaleway ou Hetzner. Plan de rollback documenté avant la bascule, pas de coupure côté utilisateurs.
Voir les cas migrationMigration Kubernetes
Prix fixé avant de commencer
Docker Compose ou VMs vers Kubernetes. Y compris quand c'est mal parti : chez Rakuten France, une migration sauvée du désastre, 60+ services, 0 downtime.
Préparation au lancement
Loadtest, résilience, performance
Avant ton lancement : tests de charge sur ton infra réelle, puis correction des problèmes de résilience et de performance qu'ils révèlent. Chez Écris-Moi, une prod stable au lancement. Chez ValueXchange, une plateforme qui encaisse plusieurs salons en simultané.
Accompagnement long
Jusqu'à 2 ans en équipe
Renfort senior intégré à ton équipe infra : je prends les sujets en autonomie, je documente, je transmets. Chez Enedis, presque 2 ans en équipe Kubernetes on-premise, côté cloud privé interne.
Voir le cas EnedisFormation & recrutement
Git, Docker, Kubernetes, projets CNCF
Formation de tes équipes sysadmin et dev sur ton infra réelle : Git, Docker, Kubernetes et les projets CNCF qui tournent autour. Et si l'équipe n'existe pas encore, je t'aide à recruter ton profil infra interne, puis je le forme. Chez Rakuten France, 5 sysadmins formés pendant la migration : l'équipe est repartie autonome sur le cluster.
Comment ça démarre
Diagnostic gratuit, 30 min
Tu m'expliques ton contexte. Je te dis si je peux aider, comment, et combien. Sans engagement.
Proposition écrite
Forfait ou régie. Périmètre, livrables et conditions noir sur blanc.
Mission
Pour les migrations : plan de rollback documenté avant la bascule. Documentation et transmission incluses.
Cas concrets
Format identique pour tous : contexte, problème, travail fait, résultat, stack.
Écris-Moi
App de rencontre
Contexte
Lancement de l'app à préparer, infra sur AWS EKS.
Problème
Un cluster EKS qui crashait régulièrement (redémarrages intempestifs), à stabiliser avant le lancement. Et aucune visibilité sur ce qui se passait dedans.
Ce qui a été fait
- · Résolution des problèmes de stabilité du cluster
- · Monitoring et alerting : stack VictoriaMetrics + Grafana
- · Charts Helm prod-ready : PDB, HPA, VPA, Anti-Affinity
- · ACM + ALB pour certificats wildcard automatiques
Résultat
Prod stable au lancement
sans intervention manuelle, avec un monitoring qui alerte avant que ça casse
La même mission comportait un volet réduction de coûts : -69 % sur la facture AWS, documenté côté audit cloud.
Exxact Robotics
Robotique agricole
Contexte
Plateforme de gestion d'un tracteur enjambeur de vigne autonome, héritée d'un ancien prestataire.
Problème
Une infra non maîtrisée, dont il ne restait qu'un compte AWS. Impossible de commercialiser le produit dans cet état.
Ce qui a été fait
- · Audit complet DevOps
- · Reverse engineering, documentation, IaC modulaire OpenTofu pour redéployer la plateforme rapidement
- · Cluster de type Scale pour le jumeau numérique, avec environnements de preview
Résultat
Commercialisation débloquée
Exxact maîtrise l'infra de son produit · plusieurs dizaines de k€ de budget débloqués par le groupe suite à l'audit
Rakuten France
E-commerce & marketplace
Contexte
60+ services en Docker Compose legacy, infrastructure on-premise.
Problème
La bascule vers Kubernetes on-premise partait en vrille, techniquement et humainement. La stack était surchargée de technos qui font bien sur le papier, mais qui ne correspondaient en rien au niveau de maturité des équipes (des sysadmins habitués à administrer serveur par serveur, avec une maîtrise de Git relative) et n'avaient pas forcément de sens ensemble. L'équipe avait perdu l'envie, blâmait la techno et commençait à se rebeller contre un changement très mal engagé. Il fallait remettre la migration sur les rails, et surtout redonner à l'équipe sysadmin l'envie et les moyens de la porter elle-même.
Ce qui a été fait
- · Énorme ménage dans la stack : tout ce qui n'était pas 100 % utile et facilement apprenable par l'équipe a dégagé
- · Identification de ceux qui pouvaient porter le sujet, et une session de pair avec eux à chaque fois que je touchais quelque chose : Kubernetes et le GitOps se transmettent en faisant, pas en slides
- · Beaucoup de démos, pour challenger les choix et évangéliser en montrant plutôt qu'en affirmant
- · Refonte de quasiment tout, proprement, en pair programming avec leur nouvelle recrue : la confiance se construit en livrant ensemble
- · Tampon avec le responsable infra pour tempérer les objectifs de la direction et retrouver un rythme tenable
- · À chaque dysfonctionnement remonté par les devs : "je m'en occupe personnellement", puis la preuve que c'est fait
- · Cluster k0s multi-master HA + Calico CNI
- · CI/CD Jenkins + Helm charts génériques + SOPS
- · Migration progressive HAProxy/keepalived zero-downtime
- · Formation Kubernetes de 5 sysadmins
Résultat
Une migration sauvée du désastre
60+ services migrés, 0 downtime · code infra 300k → 10k lignes · équipe autonome
Thibaud Simond · Responsable Infrastructure, Rakuten France
Enedis
Opérateur du réseau de distribution d'électricité
Contexte
Une offre Kubernetes mutualisée à destination des projets métiers internes. Mission d'expertise pour fiabiliser la production, accompagner les équipes applicatives et contribuer à la prochaine génération de l'offre.
Problème
Trop de bruit d'alerting, des incidents récurrents traités à la main, et un contrôle d'allocation des ressources qui poussait les applications au throttling.
Ce qui a été fait
- · Refonte de l'alerting et de la réponse à incident (règles, routage, sévérités) : moins de bruit, résolution plus rapide
- · Autoremédiation déclenchée sur alertes Prometheus : les incidents récurrents se résolvent sans intervention humaine
- · Retrait de la "cloche" d'allocation : un script custom bloquait les rolling updates tant que les requests des pods n'étaient pas à 95 % de la consommation réelle. Les projets déclaraient des requests absurdement basses pour passer le contrôle, et tout throttlait. Son retrait a rétabli un dimensionnement sain et débloqué les déploiements
- · Coaching des équipes applicatives : onboarding Kubernetes, bonnes pratiques de déploiement, ateliers Performance et Résilience
- · Dashboards Grafana de qualité production pour la plateforme et les workloads métiers
- · Contribution à la V2 de l'offre : architecture, modèle de service, parcours utilisateur
Résultat
Une plateforme fiabilisée
alerting utile, incidents récurrents auto-résolus, déploiements débloqués, et des devs sensibilisés aux notions de performance et de résilience
Julien Faure · Product Owner Cloud Privé Kubernetes · Enedis
ValueXchange
Plateforme événementielle (salons B2B)
Contexte
Plateforme de salons B2B avec chat, visioconférence et scan de billets en temps réel.
Problème
Tenir la charge sur plusieurs salons simultanés, y compris pendant les pics.
Ce qui a été fait
- · Load testing intensif micro-services avec right-sizing
- · Chart Helm générique : Anti-Affinity, PDB, HPA, VPA
- · Staging isolé pour répétitions événement
- · Stack monitoring VictoriaMetrics + VMScrape/VMProbe
Résultat
Salons B2B tenus en charge
aucun dommage grave à l'image de ValueXchange auprès de ses clients exposants · code IaC réduit ÷4
Philippe Escalle · CTO, ValueXchange
Conservatoire Augmenté
LMS musique & xAPI
Contexte
Un LMS musique avec des contenus xAPI lourds : vidéo, audio, fichiers immersifs.
Problème
L'hébergement initial, une serverless function et un VPS, ne tenait pas la charge face à ces contenus lourds. Il fallait une infra souveraine française qui suive, à coûts maîtrisés.
Ce qui a été fait
- · IaC Terraform sur Scaleway Kapsule
- · GitOps ArgoCD + Image Updater
- · Stack monitoring Grafana + VictoriaMetrics
- · HA via PDB, HPA, VPA
- · Secrets et reloads automatisés : External Secrets Operator + Stakater Reloader
Résultat
LMS en prod, souverain
déploiements automatisés en GitOps, monitoring et HA en place, coûts maîtrisés
Emilie Zawadzki · CTO, Conservatoire Augmenté
Éstiam
École supérieure d'informatique · Lyon
Contexte
Initier des élèves de 3ᵉ année à dominante développement à Docker et Kubernetes, en vue d'une utilisation professionnelle. 3 mois, sur site.
Problème
Un public qui vise le développement applicatif, pas l'administration d'infrastructure : il fallait une autonomie d'usage (conteneuriser, comprendre les manifestes, déployer, déboguer) sans la gestion bas-niveau d'une plateforme qu'ils n'opéreront pas.
Ce qui a été fait
- · Module Docker : conteneurs, build d'images, volumes et réseau, Dockerfile, compose multi-services
- · Module Kubernetes : objets fondamentaux (Pods, Deployments, Services, ConfigMaps, Secrets, Ingress), manifestes YAML, déploiement et debug
- · Pédagogie par la pratique : chaque concept immédiatement mis en œuvre sur des exercices concrets
- · Posture orientée développeur : déployer son application, lire un manifeste fourni par l'équipe ops, déboguer un pod qui ne démarre pas
Résultat
Des devs autonomes
sur Docker et Kubernetes, à l'usage, sur les situations qu'ils rencontreront en poste
Ton contexte ressemble à un de ces cas ?
30 minutes, gratuit, sans engagement. On regarde si le format mission a du sens pour toi.
Réserver le diagnostic gratuit (30 min)Qui fait le travail
Arthur Zinck. Kubernetes en prod depuis 2019, après plusieurs années d'ops sur d'autres stacks. Bedrock Streaming, Rakuten, scale-ups et PME. Aujourd'hui freelance via z3k.tech : c'est moi qui fais la mission, du diagnostic à la transmission. Pas d'équipe à 30 où l'on perd des messages dans 5 Slack channels, pas de junior envoyé à ta place.
CKA
Certified Kubernetes Administrator
Délivrée par la Cloud Native Computing Foundation (CNCF) et la Linux Foundation. Exam hands-on de 2h, opérations cluster, networking, troubleshooting, sécurité.
CKS
Certified Kubernetes Security Specialist
La certif sécurité la plus exigeante de la CNCF. Pré-requis CKA. Exam de 2h sur le hardening cluster, supply chain security, runtime detection, network policies, secrets.
Ce que je fais
- →Migrations Heroku / Render / OVH vers AWS, Scaleway, Hetzner
- →Migrations vers Kubernetes, GitOps complet : ArgoCD, Helm, CloudNativePG, External Secrets
- →Préparation au lancement : loadtests, résilience, performance
- →Audits DevOps et FinOps
- →Formation équipes sysadmin / dev : Git, Docker, Kubernetes, projets CNCF
- →Plateforme Kubernetes managée pour PME et SaaS B2B, astreinte et response time documentés
Ce que je ne fais pas
- →Coder ton app (tu codes, j'opère)
- →Pentest applicatif / audit code
- →Stack data lourde (ML training, ETL TB+)
- →Latence sub-ms (HFT, gaming temps réel)
- →Compliance audit (je fournis l'infra, l'auditeur est externe)
Le prochain cas concret, c'est le tien ?
30 min, gratuit, sans engagement. Tu m'expliques ton contexte (migration, refonte, scaling, sauvetage d'infra), je te dis si je peux t'aider, comment, et combien.
Réserver le diagnostic gratuit (30 min)Tu préfères l'écrit ? Décris ta situation en 3 lignes ou écris à contact@z3k.tech. Réponse sous 24h ouvrées.