Kubernetes avancé — haute disponibilité, résilience et secrets
Un cluster à nœud de contrôle unique n'a pas sa place en production, et une sauvegarde de base de données du cluster qui n'a jamais été restaurée n'est pas une sauvegarde. Cette formation traite la redondance du plan de contrôle, la maîtrise du magasin de configuration, la montée de version, la gestion déclarative avancée et la sécurisation des flux et des secrets.
Objectifs de la formation
- Concevoir un plan de contrôle redondant et son répartiteur de charge.
- Étendre un cluster et maîtriser le quorum du magasin de configuration.
- Sauvegarder, restaurer et optimiser le magasin de configuration du cluster.
- Conduire des tests de résilience et une montée de version de cluster.
- Structurer le déploiement déclaratif et imposer des politiques d'admission.
- Sécuriser les flux entrants et externaliser la gestion des secrets.
Public concerné
- Ingénieurs SRE et administrateurs de plateformes conteneurisées.
- Architectes cloud native.
- Équipes d'exploitation en charge de la continuité de service.
Prérequis
- Formation Kubernetes — administration ou pratique équivalente.
- Administration Linux avancée.
Programme détaillé
Jour 1 — Architecture du plan de contrôle
- Limites d'un plan de contrôle unique et architecture recommandée
- Répartiteur de charge du plan de contrôle, adresse virtuelle et contrôles de santé
- Ajout de nœuds de contrôle, distribution des certificats et quorum
Jour 2 — Magasin de configuration du cluster
- Architecture, protocole de consensus et authentification mutuelle
- Exploration, métriques, compaction et défragmentation
- Sauvegarde, restauration et stratégies de rétention
Jour 3 — Résilience et gestion déclarative
- Tests de résilience : types de pannes, bascule, objectifs de reprise
- Montée de version d'un cluster et de ses composants
- Manifestes avancés et surcouches de personnalisation
Jour 4 — Politiques, chiffrement et secrets
- Politiques d'admission et imposition des réservations et limites
- Gestion automatisée des certificats et exposition chiffrée
- Gestion externalisée des secrets et atelier de synthèse
Certification
À l'issue de cette formation, vous recevrez une attestation de participation délivrée par ECINTELLIGENCE.
Autres formations qui pourraient vous intéresser
Kubernetes — administration et exploitation d'applications
Présentiel et distancielKubernetes est devenu le socle des plateformes applicatives modernes, et son adoption déplace la difficulté du déploiement vers l'exploitation. Cette …
Cilium et eBPF — réseau, sécurité et observabilité Kubernetes
Présentiel et distancielCilium a déplacé le réseau Kubernetes dans le noyau : eBPF remplace le proxy de service, porte les politiques fondées …
OpenShift 4 — déploiement sur matériel nu par installation provisionnée
Présentiel et distancielInstaller OpenShift sur matériel nu n'est pas une opération de console : provisionnement automatisé, contrôleurs de gestion matérielle, services d'infrastructure, …
Prêt à développer vos compétences ?
Rejoignez des centaines de professionnels qui ont fait confiance à ECINTELLIGENCE pour leur montée en compétences.
Voir toutes nos formations