Présentiel et distanciel
4 jours (28 heures)

Kubernetes avancé — haute disponibilité, résilience et secrets

Un cluster à nœud de contrôle unique n'a pas sa place en production, et une sauvegarde de base de données du cluster qui n'a jamais été restaurée n'est pas une sauvegarde. Cette formation traite la redondance du plan de contrôle, la maîtrise du magasin de configuration, la montée de version, la gestion déclarative avancée et la sécurisation des flux et des secrets.

Objectifs de la formation

  • Concevoir un plan de contrôle redondant et son répartiteur de charge.
  • Étendre un cluster et maîtriser le quorum du magasin de configuration.
  • Sauvegarder, restaurer et optimiser le magasin de configuration du cluster.
  • Conduire des tests de résilience et une montée de version de cluster.
  • Structurer le déploiement déclaratif et imposer des politiques d'admission.
  • Sécuriser les flux entrants et externaliser la gestion des secrets.

Public concerné

  • Ingénieurs SRE et administrateurs de plateformes conteneurisées.
  • Architectes cloud native.
  • Équipes d'exploitation en charge de la continuité de service.

Prérequis

  • Formation Kubernetes — administration ou pratique équivalente.
  • Administration Linux avancée.

Programme détaillé

Jour 1 — Architecture du plan de contrôle

  • Limites d'un plan de contrôle unique et architecture recommandée
  • Répartiteur de charge du plan de contrôle, adresse virtuelle et contrôles de santé
  • Ajout de nœuds de contrôle, distribution des certificats et quorum

Jour 2 — Magasin de configuration du cluster

  • Architecture, protocole de consensus et authentification mutuelle
  • Exploration, métriques, compaction et défragmentation
  • Sauvegarde, restauration et stratégies de rétention

Jour 3 — Résilience et gestion déclarative

  • Tests de résilience : types de pannes, bascule, objectifs de reprise
  • Montée de version d'un cluster et de ses composants
  • Manifestes avancés et surcouches de personnalisation

Jour 4 — Politiques, chiffrement et secrets

  • Politiques d'admission et imposition des réservations et limites
  • Gestion automatisée des certificats et exposition chiffrée
  • Gestion externalisée des secrets et atelier de synthèse

Certification

À l'issue de cette formation, vous recevrez une attestation de participation délivrée par ECINTELLIGENCE.

Sur devis

Durée

4 jours (28 heures)

Modalité

Présentiel et distanciel

Prochaine session

Sur demande

Demander un devis

Autres formations qui pourraient vous intéresser

Kubernetes — administration et exploitation d'applications

Présentiel et distanciel

Kubernetes est devenu le socle des plateformes applicatives modernes, et son adoption déplace la difficulté du déploiement vers l'exploitation. Cette …

4 jours (28 heures) En savoir plus

Cilium et eBPF — réseau, sécurité et observabilité Kubernetes

Présentiel et distanciel

Cilium a déplacé le réseau Kubernetes dans le noyau : eBPF remplace le proxy de service, porte les politiques fondées …

3 jours (21 heures) En savoir plus

OpenShift 4 — déploiement sur matériel nu par installation provisionnée

Présentiel et distanciel

Installer OpenShift sur matériel nu n'est pas une opération de console : provisionnement automatisé, contrôleurs de gestion matérielle, services d'infrastructure, …

5 jours (35 heures) En savoir plus

Prêt à développer vos compétences ?

Rejoignez des centaines de professionnels qui ont fait confiance à ECINTELLIGENCE pour leur montée en compétences.

Voir toutes nos formations