L'écosystème Complet: De la Domotique au Déploiement Docker
Dernière mise à jour le
🌐 Vision globale
Mon infrastructure technique repose sur 4 piliers interdépendants :
- 🖥️ Homeserver — Raspberry Pi hébergeant 32 conteneurs Docker
- 🏠 Domotique IoT — Home Assistant + Zigbee2MQTT pour le contrôle de la maison
- 💻 Développement — applications fullstack (Next.js, Astro) + workflow de productivité
- 🤖 Automatisation IA — un agent qui m’aide à administrer le serveur lui-même
Philosophie : self-hosting autant que possible, pour garder le contrôle de mes données et apprendre en continu.
🏗️ Architecture
┌─────────────────────────────────────────────────────────────────┐
│ Raspberry Pi (Ubuntu 25.10) │
│ <SERVER_IP> · SSD NVMe │
└─────────────────────────────────────────────────────────────────┘
│
┌─────────────┴─────────────┐
│ Docker Engine │
└─────────────┬─────────────┘
│
┌──────────────┬─────────────┼─────────────┬──────────────┐
│ │ │ │ │
┌────▼─────┐ ┌─────▼──────┐ ┌───▼────┐ ┌─────▼──────┐ ┌────▼─────┐
│ Média │ │ Domotique │ │ Réseau │ │ Apps perso│ │ IA / │
│ │ │ (section │ │ │ │ │ │ autom. │
│ Jellyfin │ │ dédiée) │ │ NPM │ │ Cuisine │ │ │
│ *arr │ │ Home │ │ Pi- │ │ Wiki │ │ OpenClaw │
│ qBitt. │ │ Assistant │ │ hole │ │ │ │ Omniroute│
│ Navidrome│ │ Zigbee2MQTT│ Samba │ │ │ │ │
│ Suwayomi │ │ Mosquitto │ │ Tail- │ │ │ │ │
└──────────┘ └────────────┘ │ scale │ └────────────┘ └──────────┘
└────────┘
│
┌─────────────▼─────────────┐
│ Réseau local │
│ (192.168.0.0/24) │
└─────────────────────────────┘
L’inventaire détaillé de chaque service (ports, rôle, page dédiée) vit dans l’overview du homeserver — cette page-ci se concentre sur la vision d’ensemble et l’architecture.
🔐 Sécurité en couches
Réseau : firewall UFW (seuls SSH, HTTP/HTTPS et quelques ports de jeu sont publics — le reste est LAN ou VPN only), Pi-hole comme DNS filtrant, Tailscale pour l’accès distant sans exposer de nouveaux ports.
Système : SSH par clé uniquement, fail2ban sur les tentatives de connexion.
Application : reverse proxy avec SSL Let’s Encrypt automatique pour tous les services web exposés, Vaultwarden pour centraliser les mots de passe des différents services eux-mêmes.
Docker : réseaux bridge isolés par groupe de services (media, proxy, zigbee_net, ai_net…), volumes dédiés par service plutôt que des montages larges.
🔄 Workflows automatisés
Cycle média : un indexer (Prowlarr) alimente les *arr (Sonarr/Radarr/Lidarr), qui pilotent qBittorrent pour le téléchargement puis rangent automatiquement les fichiers ; Bazarr complète avec les sous-titres ; Jellyfin expose le résultat en streaming.
Domotique : Home Assistant orchestre les automatisations à partir des événements Zigbee remontés par Zigbee2MQTT via MQTT (Mosquitto) — détaillé dans la section Home Assistant.
Maintenance serveur : sauvegardes quotidiennes, nettoyage Docker et mises à jour hebdomadaires tournent sans intervention manuelle — détaillé dans Automatisation & maintenance.
💡 Projets interconnectés
- Home Assistant ↔ Jellyfin : automatisations d’ambiance lumineuse pendant le visionnage
- Cuisine ↔ Home Assistant : intégration explorée pour afficher les recettes du jour sur un dashboard
- OpenClaw ↔ Omniroute : l’agent d’automatisation route ses appels LLM via un proxy unifié plutôt que de dépendre d’un seul fournisseur
🎓 Ce que ça m’a appris
- Docker : de débutant à orchestration multi-conteneurs avec réseaux isolés
- Réseau : reverse proxy, DNS, firewall, VPN mesh
- Linux admin : systemd, cron, SSH, gestion de service
- IoT : MQTT, Zigbee
- Fullstack : Next.js, Astro, PostgreSQL
- Sécurité : defense in depth, moindre privilège
💬 Conclusion
Cet écosystème est un projet vivant : il a beaucoup grossi depuis ses débuts et continuera d’évoluer. 28 containers actifs en août 2026, plus le stack média qui reprend quand les disques USB sont branchés. La priorité reste la même — apprendre en construisant des choses utiles, tout en gardant le contrôle de mes données.
🔗 Voir aussi
- Overview du homeserver — inventaire complet des services
- Automatisation & maintenance
- Home Assistant