| Proxmox, vCenter, virt-manager | Virtualisation libvirt (KVM/QEMU), Lima et VirtualBox : cycle de vie des machines, console navigateur, instantanés, cloud-init, migration à chaud entre hyperviseurs. | Utilisable tel quel |
| Portainer, Rancher, kubectl | Conteneurs Docker, Podman, LXD, Incus et LXC, et Kubernetes multi-cluster sur treize types de ressources — la même console pour les trois familles. | Utilisable tel quel |
| pfSense, scripts nftables | Pare-feu nftables piloté : profils, zones, règles ordonnées, différentiel avant application et protection anti-verrouillage. | Socle à décrire |
| BIND, dnsmasq, Kea, ISC DHCP | DNS avec six moteurs pris en charge et DHCP avec trois : zones, enregistrements, périmètres, réservations, tous versionnés. | Socle à décrire |
| cert-manager, Caddy, scripts ACME | Autorités, certificats et distribution : ACME avec neuf types de défi, renouvellement et pose sur les cibles. | Socle à décrire |
| Guacamole, bastions maison | Console distante RDP, VNC et SSH dans le navigateur, via rebond, identifiants chiffrés et ouverture tracée. | Utilisable tel quel |
| Ansible ad hoc, Foreman, Spacewalk | Parc logiciel : inventaire agrégé, écart de version par machine, filtre « sécurité seulement », application en masse et suivi. | Utilisable tel quel |
| Terraform, consoles cloud | Cloud AWS et Cloudflare : modèles, planification, application et détection de dérive continue, sans Terraform local. | Socle à décrire |
| Lucidchart, schémas Visio | Cartographie construite depuis l'inventaire réel — machines, conteneurs, pods, règles, tunnels — et non redessinée à la main. | Utilisable tel quel |