Consultant Cloud GCP & Terraform

Une infrastructure décrite en code, déployée par pipeline, dont les coûts et les accès sont sous contrôle. Pas une liste de services Google : ce que ça change pour une équipe qui doit livrer.

Leebr Data Consulting est un cabinet de conseil indépendant basé à Levallois-Perret. Il conçoit et exploite des infrastructures Google Cloud décrites en Terraform, avec CI/CD, gouvernance des accès et maîtrise des coûts, pour des entreprises d'Île-de-France et à distance.

Mis à jour le 14 septembre 2026

Dans quelle situation faire appel au cabinet

  • La facture cloud monte sans que personne sache pourquoi : le profil de charge n'a jamais été analysé, la facturation à l'usage s'applique à une charge en réalité prévisible.
  • L'infrastructure a été construite à la main dans la console : personne ne peut la reconstruire, chaque environnement diverge, et un départ dans l'équipe devient un risque.
  • Les accès sont donnés au cas par cas : IAM, réseau et secrets ne sont ni tracés ni révocables proprement, et un audit RGPD ou sécurité approche.
  • Une migration est décidée : vers GCP, entre projets, ou hors du cloud pour une partie de la charge, et elle doit se faire sans interruption de service.

Ce qui est livré

  • Un état des lieux chiffré : inventaire des ressources, profil de charge réel, coûts par service, écarts entre environnements, risques d'accès. Avec des recommandations classées par gain et par effort.
  • Des modules Terraform versionnés : projets, réseau, IAM, secrets, services, sur plusieurs environnements, applicables par pipeline et revus en pull request. La console redevient un outil de lecture.
  • Des pipelines CI/CD : plan et apply contrôlés, tests d'infrastructure, promotion entre environnements, sur GitLab CI, GitHub Actions ou Azure DevOps selon votre forge.
  • Une gouvernance des accès : rôles IAM au plus juste, secrets centralisés (Secret Manager ou Vault), réseau privé et exposition minimale, avec les preuves attendues par un auditeur.
  • Un dispositif de maîtrise des coûts : budgets, alertes, tableau de suivi, et les décisions d'architecture qui font baisser la facture durablement, jusqu'à sortir du cloud une charge qui n'y a plus sa place.
  • Une passation : documentation, runbooks, et le temps passé avec votre équipe pour qu'elle opère seule.

Comment se déroule la mission

1. Audit, une à deux semaines

lecture de l'existant, entretiens avec l'équipe, mesure des coûts et des risques. Restitution écrite, sans jargon, avec un plan d'action.

2. Cadrage

choix d'architecture argumentés, périmètre Terraform, stratégie de migration et de rollback. Vous décidez sur des options comparées, pas sur une recommandation unique.

3. Construction par lots

chaque lot est déployé par pipeline, testé, et livré avec sa documentation. Vous voyez l'infrastructure évoluer, pas un big bang en fin de mission.

4. Exploitation et transfert

supervision, astreinte de démarrage, puis passation. Une mission réussie est une mission dont vous n'avez plus besoin.

Ce qui le prouve

Infrastructure GCP en Terraform, multi-environnements

projets, CI/CD GitLab, monitoring, déployés et exploités en production. Détail sur la page Projets.

Une sortie du cloud décidée sur les chiffres

un SaaS B2B en production passé d'une stack 100 % Google Cloud à une infrastructure maîtrisée, sans interruption, en gardant les services GCP à vraie valeur ajoutée. Secrets sous Vault, administration derrière WireGuard.

Plateforme de données en production chez un fournisseur d'énergie

chez un fournisseur d'énergie européen, depuis janvier 2026 : plateforme Dagster avec CI/CD Azure DevOps, avec la responsabilité de la sécurité des données et de la conformité RGPD.

Gouvernance des accès à l'échelle

IAM porté en Terraform et optimisation continue des coûts sur un ETL interne servant plus de six cents projets sur trois environnements.

Outils pratiqués

Google Cloud PlatformTerraformGitLab CIGitHub ActionsAzure DevOpsCloud RunGKESecret ManagerHashiCorp VaultWireGuard

Questions fréquentes

Combien de temps dure un audit d'infrastructure cloud ?

Une à deux semaines : lecture de l'existant, entretiens, mesure des coûts et des risques, puis une restitution écrite avec un plan d'action classé par gain et par effort.

Comment la mission est-elle facturée ?

Sur un périmètre vérifiable fixé au cadrage : livrables, accès nécessaires et critères de réussite. La durée et le chiffrage sont établis sur ce périmètre, pas au forfait aveugle.

Peut-on garder une partie hors du cloud ?

Oui. Le cabinet a déjà sorti du cloud une charge prévisible qui n'y avait plus sa place, sans interruption de service, en gardant les services Google Cloud à vraie valeur ajoutée.

Intervenez-vous sur site ?

Le cabinet est à Levallois-Perret, intervient en Île-de-France et travaille à distance pour le reste de la France.

Décrivez votre situation

Une facture qui dérape, une infrastructure que personne n'ose toucher, un audit qui approche : dites-le tel quel. Le premier échange sert à qualifier, pas à vendre.

Décrire votre situation