Objectifs pédagogiques :
- Comprendre l'architecture Kubernetes et le rôle des composants Control Plane et Worker Nodes.
- Déployer, configurer et maintenir des applications cloud native sur Kubernetes en vue de la certification CKAD.
- Administrer un cluster Kubernetes : kubeadm, nœuds, certificats, etcd, réseau, stockage, supervision et troubleshooting en vue de la certification CKA.
- Sécuriser un cluster Kubernetes : RBAC, ServiceAccounts, NetworkPolicies, admission control, audit logging, hardening, supply chain security et runtime security en vue de la certification CKS.
- Automatiser le provisioning et la gestion d'infrastructure avec Terraform et les bonnes pratiques Infrastructure as Code.
- Mettre en place des pipelines CI/CD et GitOps avec GitHub Actions, GitLab CI, Helm, Kustomize, Argo CD et Flux.
- Appliquer des pratiques Green IT sur Kubernetes : right-sizing, quotas, autoscaling, optimisation des images, extinction des environnements non utilisés et réduction du gaspillage de ressources.
Compétences visées :
- Kubernetes
- CKAD
- CKA
- CKS
- Administration Kubernetes
- Développement applicatif Kubernetes
- Sécurité Kubernetes
- kubeadm
- kubectl
- etcd
- Réseau Kubernetes
- Stockage Kubernetes
- RBAC
- Hardening Kubernetes
- Sécurité conteneurs
- Troubleshooting
- Terraform
- Infrastructure as Code
- CI/CD
- GitHub Actions
- GitLab CI
- Helm
- Kustomize
- Argo CD
- Flux
- GitOps
- Green IT
- Transition écologique
Prépare à la certification : Kubernetes Professional Track - CKAD, CKA, CKS, Terraform, IaC & CI/CD (K8S-PRO-10-20J) (Cloud Native Computing Foundation (CNCF) / Linux Foundation).
Durée : 20 jour(s), soit 140 heures. Formation animée par un formateur expert du domaine, alternant apports théoriques et travaux pratiques. Programme adaptable aux besoins du commanditaire.
Module 1 — Fondamentaux Kubernetes et architecture cluster (2 jours)
Contenus :
- Architecture Control Plane et Worker Nodes
- kube-apiserver, etcd, scheduler, controller-manager
- kubelet, kube-proxy et container runtime
- kubectl, contextes, namespaces, labels et selectors
- Manifestes YAML et cycle de vie des objets Kubernetes
Module 2 — Parcours CKAD - Développement applicatif Kubernetes (4 jours)
Contenus :
- Pods, Deployments, ReplicaSets, Jobs et CronJobs
- ConfigMap, Secrets, variables d'environnement et volumes
- Resources, requests, limits et SecurityContext applicatif
- Probes : startup, liveness et readiness
- Multi-container Pods : sidecar, adapter, ambassador
- Services, Ingress, DNS et NetworkPolicies applicatives
- Helm et packaging applicatif
Module 3 — Parcours CKA - Administration Kubernetes (5 jours)
Contenus :
- Création et administration de cluster avec kubeadm
- Gestion des nœuds, scheduling, taints, tolerations et affinity
- Réseau Kubernetes : Services, DNS, CoreDNS, CNI, kube-proxy, Ingress
- Stockage Kubernetes : volumes, PV, PVC, StorageClass, snapshots
- Maintenance : certificats, upgrades, static pods, sauvegarde et restauration etcd
- Observabilité, logs, events, métriques et troubleshooting
Module 4 — Parcours CKS - Sécurité Kubernetes (4 jours)
Contenus :
- RBAC, Roles, ClusterRoles, RoleBindings et ServiceAccounts
- Pod Security Admission, SecurityContext et réduction des privilèges
- NetworkPolicies et segmentation réseau
- CIS Benchmark et hardening du cluster
- Supply chain security : scan d'images, Trivy, SBOM, admission control
- Runtime security : Falco, audit logging, détection et réponse à incident
- Sécurisation des secrets et bonnes pratiques d'exploitation
Modalités d'évaluation : évaluation continue par travaux pratiques et quiz de fin de module. Attestation de fin de formation remise à chaque stagiaire.
Attestation de formation
Non certifiante
Sans niveau spécifique