正在接受新项目

Oulom Souvannavong
DevOps 集成与主权云技术负责人 — Linux、K8s、AI

我为您设计并加固关键平台 — 从裸金属到 Kubernetes 集群、从主权云到生产环境 AI 智能体。

拥有 20 多年 Linux 关键生产环境运维经验,融合 DevOps 集成(Ansible、Terraform、GitLab CI)、虚拟化与主权云(VMware、OpenStack/NUBO、Kubernetes/Onyxia),并将 AI 投入生产。曾担任法国财政部、法国广播电台、法国国家图书馆、INPI 等机构的跨部门技术负责人。

  • DevOps 技术负责人
  • 主权云与 K8s
  • Linux 关键生产
  • 生产环境 AI 与智能体

他们曾信任过我

  • 法国财政部 — Bercy HUB 与 DGFIP
  • 法国广播电台(Radio France)
  • 法国国家图书馆(BnF)
  • INPI(法国国家工业产权局)
  • Naarea
  • Sungard / Neoxam
  • Enedis
  • Fayat IT
  • UCAD — Arts décoratifs

20+

Linux 生产环境经验

500+VM

在关键环境中运行

8项任务

重要项目 · 公共部门、媒体、金融、能源

3数据中心

迁移过程中无任何业务中断

简介

您关键环境的最佳人选

法国国籍 — 居住于巴黎。在关键环境中担任技术参考人:作为生产与开发之间的桥梁,负责交付自动化、安全加固与大规模运维(数百台 VM、监控、存储)。

合作伙伴

在自有项目之外,我经常与合作伙伴一起承接更大范围的需求(多学科团队、GPU 基础设施、AI 等)。

价值主张

为何选择我

罕见的复合背景:兼具 Linux 系统专家的技术深度与 DevOps 集成工程师交付落地的严谨。

关键生产,零中断

精心准备的上线、系统化的回滚方案、跨数据中心 DRP。在存款机构和公共服务领域有可证明的连续性运行经验。

全栈:从硬件到云

从机柜上架与光纤通道 SAN,到 Kubernetes 集群与 S3 / Ceph 存储。具备少有人能宣称的端到端视野。

集成与自动化

Ansible、Terraform、Jenkins、GitLab CI、Helm。把脆弱链路改造成可靠交付 — 并把过程文档化。

跨团队技术参考人

支持项目经理,在 Linux/AD、虚拟化与 ANSSI 安全等方面为团队解锁,并传递经验。

AI 作为运维能力的延伸

将 LLM 融入工具链:Cursor、n8n + Claude 智能体、本地 Ollama / Mistral 推理、RAG。具体而言:在小微企业落地生产级 AI 智能体、在黑客松交付法律 RAG,以及以数据驱动方式构建本作品集。

AI · 智能体 · 推理

AI 融入日常工作

AI 对我而言不是流行词:自从可用的 LLM 出现以来,我就把它们既作为日常工作伙伴,也作为实验领域。我用它来写代码、做设计、做推理 — 并构建在生产中运行的智能体,包括用于保障数据主权的本地推理。

增强代码与推理(日常)

Cursor

AI 增强 IDE

我的主要开发环境,内置智能体与自动化

Claude Anthropic

主要 LLM 助手

设计、分析、文档、重构、代码评审

Grok xAI

调研与推理

技术观察、基准测试、多源综合

GitHub Copilot

上下文自动补全

在 GitHub 托管的项目上偶尔补充使用

智能体与推理(生产环境)

n8n

智能体编排器

文档分类与处理流水线、触发器与 API 调用

Claude API Anthropic

识别与抽取

发票、会计单据、非结构化文档的结构化

Ollama

本地 LLM 推理

在工作站 / 服务器上运行,保障数据主权

Mistral

开放权重 LLM

通过 Ollama 在本地提供模型服务,已在小微企业首次部署

黑客松与 RAG(实验)

Whisper OpenAI

ASR — 语音转文本

2025 年 2 月黑客松:法律聊天机器人的语音输入

LightRAG

上下文化 RAG

答案锚定于法国法典(来源 git.tricoteuses.fr)

FastAPI

REST API

Python 层连接 ASR、RAG 引擎与渲染

具体项目

  • AI 辅助的艺术品藏品管理门户(2026)
  • AI 黑客松 — 基于法国法典的语音聊天机器人,Whisper / LightRAG / SPESYS GPU K8s(2025 年 2 月)
  • 面向数据科学家的数据科学与 AI 软件门户(自 2023 年起)
  • 为某小微企业会计链开发的 AI 智能体(生产中)

职业经历

职业经验

从法国财政部到法国广播电台,再到法国国家图书馆和 INPI:在关键环境中、涉及多种主题的丰富职业经历。

  1. 2025 年 2 月 — 2026 年 2 月 Paris Bercy / Noisy-le-Grand

    独立顾问 — Linux 专家

    法国财政部 — Bercy HUB 与 DGFIP

    两个实体

    在部委的至少两个实体开展任务:Bercy HUB 负责 Nubonyxia 项目,随后 DGFIP(税务)负责 RADAR 项目。

    Bercy HUB — Nubonyxia 项目

    Nubonyxia 项目以提供 Onyxia 软件为基础 — 该软件源自 InseeBercy 团队的工作。Onyxia 安装在 Kubernetes 集群上,并通过 Helm chartPod 形式部署负载。该方案落地于所选的托管底座Bercy HUB / NUBO),项目名因此而来(Nubo / Onyxia)。

    角色:参与已在生产中的安装的持续运维,并部署额外服务。具体做法:调整 Helm chart,使其能从 Onyxia 门户启动 — 将包按 Onyxia 风味进行重塑,以贴合目录模型与合规要求。

    原本已存在一条自动化链路,将交付物从开发送到用户可用。我特别负责保障此持续集成链路正常运行,需要处理大量与身份验证安全相关的议题。

    主要难点之一是梳理所有需要可见、可控的组件与流 — 边界难以厘清,同时身份验证问题频出,持续集成链路不太稳定

    DGFIP — RADAR 项目

    RADAR 项目目标:建立一个框架聚合多种资产清单来源,以盘点信息系统结构性组件版本(对资产以及生产中实际运行的内容形成可视化)。

    担任此范围内的应用 DevOps 集成工程师:工具链 AnsibleNexusJenkinsGitLab,包含 CMDBUILDApache NiFi 等服务,配以 TomcatPostgreSQL,运行在 Linux 上、托管于 NUBO / OpenStack部署主要依赖 JenkinsAnsible

    到岗时,平台存在许多故障。我的角色主要是稳定已交付的内容 — 包括编写并维护用于在 OpenStack创建虚拟机AnsibleTerraform 代码 — 并推动所有 RADAR 组件的版本升级 — 包括将 CMDBUILD 升级到最新版(与集成链路与依赖项对齐)。

    由于缺少专门的 JavaScript 开发,也参与基于 Ext JS 框架的 RADAR UI 维护演进

  2. 临时项目(2024 — 2025) France

    支持型任务

    Enedis、Fayat IT

    Enedis — janv. 2025

    Conception d’un banc d’essai pour des logiciels temps réel : vérification du chaînage entre Linux et l’application temps réel.

    Fayat IT — janv. 2024

    Intervention sur la migration d’un logiciel de l’environnement Linux vers Windows.

  3. 自 2005 年起 France

    信息技术支持(家族企业)

    RYC — 企业辅助

    Depuis 2005, accompagnement de RYC, structure d’aide aux entreprises (conseils administratifs, précomptabilité notamment avec Sage Coala).

    Appui informatique et bureautique : postes de travail Windows côté clients ; serveurs Linux pour l’infrastructure, avec partage de dossiers via Samba — le logiciel Coala tournant sur les postes Windows.

    Automatisation des flux comptables

    Depuis environ cinq ans, forte montée en automatisation : extraction automatique des relevés bancaires et intégration semi-automatique dans le logiciel comptable jusqu’à la saisie des écritures comptables.

    Très récemment : extraction automatique des factures et des pièces jointes pour générer les écritures comptables, en s’appuyant aussi sur le rapprochement bancaire.

    IA, agents et orchestration (très récent)

    L’arrivée de l’IA a ouvert de nouvelles possibilités : conception d’agents IA, utilisation de n8n pour le tri et le traitement des documents, appels d’API — notamment Claude (Anthropic) — pour la reconnaissance et l’exploitation des documents, en prolongement des automatisations existantes.

    Première expérience d’inférence locale de deux modèles via Ollama (exécution sur poste / serveur), sur la base des LLM Mistral.

  4. EPSI 学习期间 Paris

    学生兼职 — IT 支持

    DGC — 培训中心(与 EPSI 同集团)

    Support et parc étudiants

    Pendant les études à l’EPSI, job étudiant au DGC, centre de formation du même groupe que l’école.

    Support informatique et gestion du parc des postes dédiés aux étudiants : Windows NT 4, puis Windows 2000. Création d’images avec Ghost (Symantec / Norton Ghost) et déploiement en multicast pour re-imager régulièrement les machines ; gestion des profils Windows (nombreux incidents à traiter) ; droits et accès pour les comptes étudiants ; installation des antivirus. Prise en charge aussi de logiciels de formation / e-learning déployés sur le site.

    L’occasion aussi de mettre en place Linux sur du matériel recyclé pour offrir des postes supplémentaires au service des usages du site.

WebAssembly

Wasm 实验室 — 「职业回顾」档案与浏览器内演示

选择一个标签:两个演示均由本站提供(DOS 与 Linux Wasm),并配有适合浏览器的响应头。下方下载内容为可选项。

交互式演示

DOS 标签:首次加载常需 15–60 秒(Wasm + 归档),随后 START.BAT 会自动运行。Linux 标签:x86 v86 模拟器启动真实 Linux 内核 + BusyBox(首次约 7 MB)。

x86 v86 模拟器(BSD-2 协议),运行真实 Linux 内核 + BusyBox — 无内核补丁,无 vfork bug,标准 Linux 行为。

Linux 终端 — Wasm 内核 + BusyBox

全屏

Linux overlay

tar.gz 归档:可复制或挂载到演示用 Linux 中的文本目录树 — 不是独立的可启动磁盘镜像。

首次启动:~5 秒下载 + ~5 秒内核启动。终端支持经典 Unix 命令(ls、vi、top,已安装时支持 htop 等)。

源码与部署

下载仓库、Emscripten 构建以及发布到 /wasm-lab/ 下:详见 wasm-lab/BUILD.md。脚本:npm run wasm:fetch。

DOS Wasm: /wasm-lab/deploy/ — 执行 npm run wasm:fetch 后,模拟器文件位于 wasm-lab/deploy/(index.html 在根目录)。按相同目录结构原样推送到服务器即可。

项目

个人项目与社会贡献

在常规项目之外:

2026

藏品门户与 AI

2026 年,主导一个用于艺术藏品管理Web 门户建设,并由人工智能辅助

2025 年 2 月

AI 黑客松 — 语音聊天机器人与法国法典

2025 年 2 月参加一次聚焦人工智能的黑客松:我们的团队开发了一款语音聊天机器人,能够快速从法国法典中抽取并返回信息。目标:通过语音识别与合成简化法律的可访问性

法律来源 — 参考文本来自 git.tricoteuses.fr,构成完整的法律基础。

技术栈Whisper(语音→文本)、LightRAGGitHub 上的上下文 RAG)、用于清洗与格式化数据集的 shell 脚本,Python & FastAPI 暴露 Web 服务,开发机(Mac mini,24 GB 内存)准备数据集。

基础设施 — 在 SPESYS ServicesKubernetes GPU 集群上部署 LLM,借助 GPU 满足黑客松的紧迫节奏。

我的角色 — 数据集准备:法律文本的抽取、结构化与归一化;编写连接语音识别层、RAG 模块与渲染端的 Python/FastAPI 原语 API

合作 — 为期两天的黑客松,与 DINUMBercy HUB 围绕 Onyxia (Nubonyxia) 项目以及其他公共部门(经济部、司法部等)进行交流。

致谢 — 感谢 Stéphane Baisse 以及 SPESYS 团队(Thomas WilliotGérald Moreno)提供的基础设施访问与支持。

创新 — 可访问性(语音提问)、GPU 带来的速度、对专业人士与公众的社会影响。

自 2023 年起

软件门户 — 数据科学与 AI

2023 年起,开发一个面向数据科学家、聚焦数据科学AI软件门户

2022

艺术学院 — 埃希罗勒(志愿者)

2022 年,作为 IT 专家志愿参与埃希罗勒一所艺术学院的筹建(咨询并搭建数字基础)。

2020

WordPress 展示型网站

2020 年,使用 WordPressElementor小微创业者建设网站

约 2019

Le Signe — 藏品管理(Chaumont)

Le Signe艺术藏品管理软件:Groovy(后端)、JavaScriptReact(前端)。在 2019 年前后于 Le Signe法国国家平面设计中心,位于 Chaumont)的藏品盘点工作中尝试与开发。

2013

试题自动批改 — AMC

2013 年,基于自由软件 Auto Multiple Choice (AMC) 设计了选择题自动批改方案:每场考试生成独一无二的试卷(题目与选项顺序各异),每份纸质试卷拥有唯一条码,随后扫描自动答案识别(OMR)并完成自动批改

技能

领域与专长

与履历相对应的综合:在公共服务、金融、媒体与能源行业的 Linux/Unix 运维;从 VMware 到 Proxmox 的虚拟化、OpenStack/NUBO 私有云、Kubernetes 与 Helm(Onyxia,行业级公共合规)、Slurm/Apptainer HPC;Ansible、Terraform、GitLab、Salt 自动化;按 ANSSI、MCS、Cyberwatch 进行加固;生产环境中的 AI 智能体与文档处理链路。

系统与网络

Linux Red Hat/CentOS、Debian/Ubuntu、SUSE 生产环境(等级 3);Active Directory / LDAP / SSSD 集成(Radio France、Naarea);PXE 启动 / Preseed、为瘦客户端使用 LTSP(UCAD);BIND DNS、iptables 防火墙;内核编译与裁剪(旧机回收)。Unix AIX、Solaris、HP-UX(INPI、Sungard GP3 迁移)。在混合环境中使用 Windows 与 Samba(小微企业、博物馆)。

专家

监控与可观测性

Centreon、Grafana、Prometheus;Nagios → Centreon → Prometheus 的演进路径(INPI、Naarea)。Graylog、Elastic Stack 用于日志与关联。JMX 指标(Tomcat/Java)。技术-业务运维仪表盘。

专家

存储、SAN 与灾备

HP 3PAR SAN、iSCSI、光纤通道、NFS;Ceph、对象存储 S3 / MinIO;MySQL Galera + ProxySQL。VMware Site Recovery Manager DRP / BCP,跨数据中心复制与机房迁移(INPI)。备份:Bacula、BackupPC、NetBackup、Veeam。

专家

虚拟化、云与 Kubernetes

VMware vSphere、oVirt、KVM、Proxmox、Hyper-V;OpenStack(NUBO,部委)。Kubernetes 与 Helm(Onyxia / Nubonyxia,「Onyxia 风味」 chart、目录 CI)。Docker;Apptainer 用于容器化负载;通过 Rancher / RancherOS 启动的首批集群(INPI)。

专家

数据库与中间件

MySQL / MariaDB、PostgreSQL、Oracle(运维)、MongoDB、MaxDB。Tomcat / Java 栈、Apache NiFi、CMDBuild(DGFIP RADAR)。PHP、Node、Heurist 集成(BnF SHS)。Ext JS(业务 UI)。

高级

自动化与 CI/CD

Ansible(Tower)、Terraform(OpenStack VM)、Puppet、SaltStack;Git、Jenkins、GitLab CI,Bercy/BnF/INPI 发布链;Rundeck → Ansible Tower(Radio France)。Dollar Universe(任务调度)。Bamboo / SVN(Sungard 时期)。

专家

开发、脚本与 AI

Bash/shell、Python、JavaScript/React、Go、Ext JS;Django、PHP、VBA/AutoIt。近期项目:FastAPI、RAG、Whisper。生产环境:n8n 智能体、Claude API、本地 Ollama / Mistral 推理(小微企业)、运维脚本与 Selenium(生产巡检)。

专家

HPC 与运维安全

Slurm、InfiniBand、Apptainer(MPI、科学计算负载)、Lenovo 平台;受保护网络区域、专用 LDAP(Naarea)。按 ANSSI 指南与 MCS 加固的 Linux 镜像。Cyberwatch(INPI 启动、Radio France 咨询)。

高级

学历

学业与实习

2004

EPSI Paris

Bac+5 — 信息系统专家

学历与文凭(节选)

典型路径:Bac — BTS — EPSI 课程(LIS、DGC…) — 硕士 / 信息系统专家。

工程实习:ISTA、STMI、METO X SILICIO、LFB、LIS、DGC(1999–2005)。可在 index.html 或本 JSON 中补充,然后运行 npm run build。

实习(摘要)

  • 1999 ISTA — IT 硬件供应商 · PC 装配线临时工
  • 2000–2001 STMI — COGEMA 子公司 · 桌面支持实习生
  • 2001 METO X SILICIO — 图形处理 · 桌面支持实习生
  • 2002 LFB — 制药实验室 · 桌面支持实习生
  • 2003 LIS — 互联网服务商(老挝) · 工程实习生
  • 2004 DGC — 培训中心 · 工程实习生
  • 2005 DGC — 培训中心 · 工程实习生

联系

让我们聊聊您的下一个项目

如需就项目或 Linux / 集成方面的专业能力进行交流,欢迎联系。

社交网络与消息应用

计算机入门历程

7 岁

第一台电脑:PC XT,搭载 8 MHz 的 8088 处理器、512 KB 内存、两个 5.25 英寸软盘驱动器(360 KB)、84 键键盘、CGA 显示器、MS-DOS 2.21;同时初识 Logo 语言;首先在家中体验,我们的第一款数据库类软件是家庭家谱程序。

8 岁

GW-BASIC 基础;MS-DOS 与 batch(.bat)脚本编写。

10 岁

首次拆机,并在抹除数据后独立完成完整重装:软盘格式化、硬盘格式化,配置 CONFIG.SYS 与 AUTOEXEC.BAT。

11 岁

在巴黎的课程中开始接触桌面排版(DTP)。

12 岁

学习 Turbo Pascal 并完成首批电子游戏开发;初学 C 语言。

13 岁

在初中创建计算机俱乐部;在大学首次接触互联网。

14 岁

第二台电脑:40 MHz 的 486 DX、4 MB 内存、3.5 英寸软盘、250 MB 硬盘、VGA 显示器;运行 MS-DOS 6.2 + Windows 3.1。

16 岁

在个人电脑上首次安装 Linux;首次编译内核;通过 ipchains 共享互联网连接。

17 岁

首次参加 LAN 派对。