01 / Comprendre
Le point de départ
Plateforme Kubernetes-as-a-Service et services IaaS/CaaS en environnement de défense.
02 / Cadrer
La contrainte à résoudre
Aligner l'automatisation des déploiements sur les exigences techniques, fonctionnelles et SSI sans dégrader l'exploitabilité du socle.
03 / Mettre en œuvre
Mon intervention
Sécurisation des socles Kubernetes, Rancher et Podman, automatisation avec Terraform, Ansible, GitLab CI/CD, Argo CD et Flux, puis intégration de Trivy, Grype, SBOM, Nexus et du suivi CVE.
04 / Vérifier
Ce qui en ressort
Chaîne de delivery fiabilisée, écarts SSI et actions correctives rendus traçables pour le MCS et l'homologation.
- IaC et GitOps
- scans Trivy / Grype
- SBOM et artefacts Nexus
- suivi CVE
- preuves MCS
05 / La portée du récit
Ce que cette page documente
Contexte public reformulé. Aucune architecture, donnée opérationnelle ni information de défense n'est publiée.
Cette page décrit mon rôle et les résultats documentés. Elle n’établit pas de relation commerciale entre l’organisation citée et Murillo Consulting.