Ismail a fondé Edixos pour faire une chose correctement : traiter l’infrastructure comme un problème d’ingénierie logicielle. Onze ans de platform engineering cloud-native, de SRE et d’architecture multi-tenant, passés assez près des internes de Kubernetes pour les étendre plutôt que les contourner.
Il est aujourd’hui tech lead de la plateforme GKE as a Service de Renault, où les équipes produit provisionnent et opèrent leurs propres clusters en self-service. Il en a conçu l’architecture et écrit l’essentiel des contrôleurs et CRD du Platform Composer, ainsi que le modèle de multi-tenance, l’authentification fédérée et le modèle d’exposition de services. Le provisionnement d’un cluster est passé de plusieurs jours à quelques minutes.
Il est le mainteneur principal de provider-ovh, le provider Crossplane pour OVHcloud, publié sur l’Upbound Marketplace avec plus de 15 000 téléchargements et utilisé en production pour du Database-as-a-Service par des ministères sociaux français. Certifié CKA en décembre 2017, parmi les premiers au monde.
Domaines d’expertise
- Kubernetes API Machinery
- CRD & Operator pattern
- Crossplane
- Multi-tenancy
- Platform Engineering
- GitOps
- Go
- GKE
- Workload Identity Federation
- FinOps
Parcours
D’où vient l’expérience
-
Edixos
Fondateur & CEO
Mène les audits cloud-native, les évaluations de maturité plateforme et les revues d’architecture pour des clients grands comptes. Définit les plateformes cibles, les modèles de gouvernance et les feuilles de route de modernisation sur le GitOps, la sécurité, l’observabilité et les opérations de plateforme.
- Kubernetes
- Crossplane
- Go
- GCP
- Platform Engineering
-
Renault
Tech Lead, GKE as a Service
A conçu l’architecture de la plateforme et développé l’essentiel des contrôleurs et CRD du Platform Composer (Workspace, StandardCluster, Service Exposure). A bâti le modèle multi-tenant sur un cluster de management avec des tenants Capsule, l’authentification fédérée via Okta OIDC et Workload Identity Federation, et un modèle RBAC automatisé synchronisé avec les groupes de l’entreprise.
- GKE
- Go
- Config Connector
- Capsule
- Okta OIDC
- APIGEE
- Sveltos
- Kyverno
-
Renault AITS
Senior Site Reliability Engineer
A piloté la migration de plus de 1 000 applications vers le cloud public pendant la fermeture des deux datacenters du groupe. A conçu des architectures Kubernetes multi-tenant prêtes pour la production et écrit les contrôleurs qui provisionnaient ces environnements.
- Kubernetes
- GKE
- Go
- Operators
- Cloud Migration
-
Suez Smart Solutions
Site Reliability Engineer
SRE de deux plateformes industrielles : DigitalCity Saint-Étienne, plateforme OpenAPI exposant les données IoT de la smart city, et ON'connect coach, service d’optimisation de la consommation d’eau chaude.
- Kubernetes
- Kafka
- OpenAPI
- IoT
-
Société Générale
Spécialiste Kubernetes
A déployé une plateforme d’API Management sur OpenShift : images WSO2, automatisation du provisionnement et CI via OpenShift S2I.
- OpenShift
- Docker
- WSO2
-
BNP Paribas IRB
Spécialiste Kubernetes
A intégré Docker au workflow de développement, déployé la plateforme CI/CD et automatisé le provisionnement des environnements de développement Kubernetes.
- Kubernetes
- Docker
- CI/CD
Travaux publiés
-
Cloud Native Days France // 2026
Platform Engineering : le cas Renault, Kubernetes as a Service
Conférence sur l’exploitation de Kubernetes as a Service à grande échelle, retenue dans le top dix des sessions de l’édition par la communauté.
-
Upbound Marketplace
provider-ovh pour Crossplane
Mainteneur principal. Plus de 15 000 téléchargements, en production pour du Database-as-a-Service dans des ministères sociaux français.
-
Edixos
Nauticus
Contrôleur Kubernetes de gestion avancée des namespaces, couvrant tenants, namespaces et isolation sur les plateformes multi-tenant.
Articles publiés
Tous les articles-
provider-ovh 2.18.0 : les règles d'accès FileShare deviennent une ressource
provider-ovh 2.18.0 ajoute FileShareACL et retire les accessRules de FileShare : le champ est élagué en silence, pas rejeté. Vos règles cessent d'être gérées.
-
provider-ovh 2.17.0 : couverture complète du schéma OVHcloud pour Crossplane
provider-ovh 2.17.0 expose tout le schéma OVHcloud en CRD Crossplane : 335 CRD, 31 nouveaux kinds, et quatre moteurs de bases supprimés à migrer avant.
-
ESN, cabinet, recrutement ou freelance : ce que chaque modèle coûte vraiment
Régie, forfait, recrutement ou freelance : ce que chaque modèle coûte vraiment une fois le délai compté, et les cas où la grande ESN reste le bon choix.
-
Expertise Kubernetes : comment choisir son prestataire en 2026
Cinq types de prestataires Kubernetes vendent la même promesse sans vendre la même chose. Le bon modèle, les sept questions à poser, les signaux d'alerte.
-
FinOps Kubernetes : réduire le coût des clusters sans casser la prod
Réduire le coût d'un cluster Kubernetes sans casser la production : rightsizing, spot, gouvernance as code et les métriques de coût qui comptent.
-
Agents IA pour le SRE : des opérations Kubernetes autonomes sans casser la prod
Le pattern senior pour la réponse à incident autonome : un raisonnement LLM borné par des garde-fous GitOps, sans dérive en production.
-
Développement Kubernetes local avec Tilt : boucle interne
Une boucle de développement Kubernetes locale rapide avec Tilt et ctlptl, du code au cluster en quelques secondes.
-
Kubernetes bare metal avec Talos : retours de terrain
Talos Linux (10,7k étoiles GitHub) sur du Kubernetes bare metal : retours de terrain sur iPXE, kexec, rescue mode, effacement disque et pièges Pulumi.
-
Gestion de flotte Kubernetes : addons multi-cluster Sveltos
Promotion progressive d'addons sur des flottes Kubernetes avec Sveltos. 48 % des équipes prévoient +50 % de clusters en un an (Portainer 2026). Cycle complet.
-
Contrôleurs Kubernetes : le bug de cache à grande échelle
Kubernetes en production atteint 82 % en 2025. Réconciliateurs par étapes et correctifs de cache informer pour des contrôleurs fiables à grande échelle.
-
Accès à privilèges just-in-time pour Kubernetes multi-tenant
Unit 42 révèle que 99 % des identités cloud sont sur-privilégiées. Architecture de référence pour un accès à privilèges just-in-time sur Kubernetes mutualisé.
-
GKE Dataplane V2 : eBPF obsolète bloque la NetworkPolicy
Sur GKE Dataplane V2, supprimer une NetworkPolicy laisse des pods bloqués par un état eBPF obsolète. Post-mortem terrain, et Cilium en hausse de 47 % en 2025.
-
Exposition privée multi-gateway avec Private Service Connect
Le trafic Private Service Connect a quadruplé en 2025. Un pattern GCP éprouvé pour exposer vos services Kubernetes en privé à l'échelle avec Envoy Gateway.
-
IPAM déterministe pour Kubernetes multi-tenant sur GKE
GKE arrondit chaque nœud à un /24 : une plage /20 plafonne un cluster à 16 nœuds. Playbook SubnetPool déterministe contre l'épuisement d'IP du VPC.
-
Revue de code par IA : donnez le design doc à l'agent
Plus d'une revue de code GitHub sur cinq implique désormais Copilot. Nous avons confié nos design docs à un agent IA pour noter de vraies pull requests.
-
Crossplane et OVHcloud : guide pas à pas de provider-ovh
Provisionnez OVHcloud en CRD Kubernetes avec Crossplane et provider-ovh d'Edixos : installez sur kind, découvrez les ressources, déployez un cluster managé.
-
Construire un Kubernetes as a Service avec des contrôleurs custom
Un blueprint éprouvé pour le Kubernetes as a Service : cluster de management comme control plane, CRD KRM, contrôleurs Go, Crossplane et RBAC multi-tenant.
-
Pourquoi Terraform ne suffit pas pour le Platform Engineering (et Kubernetes gagne)
Terraform provisionne, mais ne porte pas une plateforme self-service. Pourquoi Kubernetes, KRM et CRD remplacent le TicketOps par des control planes API-first.
-
Notre histoire avec Kubernetes : 10 ans à bâtir des plateformes cloud native
De Kubernetes 1.2 en production (2015) aux plateformes multi-tenant à 1 000+ applications : contrôleurs sur mesure, GitOps et Crossplane, par Edixos.
Vous voulez cette expertise sur votre plateforme ?
Dites-nous ce qui vous bloque. Nous vous dirons qui le prend et comment il compte s’y prendre.