Cuny Cédric

Vaultwarden en haute disponibilité

Ce projet est aujourd’hui le plus complet de mon environnement personnel. L’objectif était d’auto-héberger un gestionnaire de mots de passe tout en évitant qu’une panne de serveur, de connexion Internet ou de site rende le service indisponible.


L’infrastructure repose sur Vaultwarden et trois nœuds. Deux serveurs backend sont installés dans des lieux distincts, sur deux réseaux et deux opérateurs différents. Chacun exécute sa propre instance de Vaultwarden et sa propre base MariaDB.


Les deux bases de données sont répliquées de manière bidirectionnelle. Les communications entre les sites passent par un tunnel WireGuard, tandis qu’un VPS placé en entrée termine les connexions sécurisées et dirige automatiquement le trafic vers le serveur disponible grâce à Caddy.


Une partie de cette solution a été mise en place avec l’aide d’un ami, dont vous pouvez retrouver les réseaux ici.


Le projet ne s’arrête pas à l’installation : il comprend aussi la supervision de la réplication, des mécanismes de protection en cas d’incohérence, les mises à jour, la gestion des incidents et les procédures nécessaires pour reconstruire un nœud.


Cette infrastructure m’a permis de mettre en pratique Linux, Docker, MariaDB, WireGuard, Caddy, Bash, la haute disponibilité et la reprise après incident. Elle continue d’évoluer au fil de son exploitation et des améliorations identifiées.


Pour découvrir l’architecture, les choix techniques, les configurations et les procédures d’exploitation, consultez la documentation complète sur mon GitHub.