Pipeline média
Ripping et encodage vidéo, plus vidéosurveillance (enregistreur réseau) des caméras de la maison. Les deux machines sont sous NixOS : accélération matérielle, pilotes et volumes de travail sont déclarés dans le dépôt plutôt que réinstallés à la main après chaque réinstallation.
# dans l'architecture générée
app:plexclusterapp:frigateclusterhost:srv-01hardwarehost:gpu-02hardware
Ces identifiants viennent des dépôts IaC publics, pas de cette page — la vue générée les redessine chaque nuit.
Laisser le pipeline appuyer sur apply : quatre dépôts IaC, trois outils, et une porte qui refuse les destroys
Tout le labo était déjà décrit en code, mais chaque apply passait encore par mes mains. On a fermé la boucle en une session : GitHub Actions avec OIDC pour le nuage, Argo CD pour le cluster, comin pour NixOS. Le plus intéressant n'est pas la plomberie : c'est ce que la porte refuse, et les deux Raspberry Pi qui se sont étouffés sur une dépendance de tests.
Neuf machines, zéro clé USB : migrer tout mon homelab vers NixOS
Claude Code aux commandes, moi en mode apprentissage : tout mon parc — serveurs GPU, machines virtuelles, Raspberry Pi et une instance cloud — est passé sous NixOS en une journée. C'est quoi Nix au juste, ce que ça change par rapport à Ubuntu, et pourquoi je n'aurais pas pu faire ça tout seul.
Mon encodeur faisait du bruit : le détecteur vidéo tournait sur le CPU au lieu du GPU
Un petit vrombissement de ventilateur trop insistant a fini par révéler qu'une mise à jour avait discrètement retiré le support GPU du détecteur d'objets de mon NVR maison — et que ça tournait sur le CPU depuis un bon bout sans que je m'en aperçoive.
Construire un vrai réseau d'alarme pour son homelab (et toutes les manières dont ça peut foirer en silence)
La construction d'un dashboard de monitoring centralisé (Uptime Kuma + ntfy) pour un homelab a fini par débusquer un pare-feu Windows mal scope, une protection DNS anti-rebinding, un bug JSONata, un piège UTC et une session parallèle qui avait renommé un compte admin en douce.
Donner une adresse IPv6 propre et prévisible à chaque serveur de mon réseau
Mise en place d'une convention d'adressage IPv6 (suffixe = octet IPv4 en hexadécimal) sur un réseau de serveurs en DHCPv6 stateful. Couvre la découverte de DUID par capture réseau, un piège de rechargement de configuration après changement de moteur DHCP, et un cas de client DHCPv6 attaché à la mauvaise interface.