Durée : 3 jours
« * » indique les champs nécessaires
« * » indique les champs nécessaires
Objectifs
Public et prérequis
Programme
Les principes généraux de l’orchestration de conteneurs
Vue d’ensemble de l’API Kubernetes
Les objets de base (Pods, ReplicaSets, Services)
L’organisation de clusters (namespaces, labels, annotations)
Les objets Deployments, Ingress et StatefulSet
Le groupe API Batch : Job et ScheduledJob
Les agents de cluster et les utilitaires (DeamonSet)
Présentation de concepts clés
Réaliser une configuration déclarative
Les groupements implicites ou dynamiques
Piloter des interactions par API
Le nœud principal et les nœuds de travail
Le serveur d’API : gestion et fonctionnement interne
Présentation du planificateur Kubernetes (scheduler)
Utiliser les labels et les affinités (affinity) pour contrôler la planification
Assigner des pods aux nodes ou les repousser de nodes ciblés (nodeSelector, nodeAffinity, taints et tolerations)
Exemples de cas pratiques : Piloter une interaction via une API, manipuler des pods et nodes (assigner, repousser).
Configurer la boîte à outils kubeadm
Installer un “Control Plane”
Installer des nœuds de travail
Présentation des différentes phases d’installation en production
La topologie en haute disponibilité
Automatiser les mises à niveau (upgrades)
Exemples de cas pratiques : Installer un Control Plane et des nœuds de travail, automatiser des mises à niveau.
L’authentification d’utilisateurs : fonctionnement et paramétrage
Bien paramétrer le fichier Kubeconfig
Gérer les « Service Accounts »
Maîtriser les autorisations
Utiliser les autorisations basées sur les rôles (RBAC)
Utiliser et gérer des contrôleurs d’admission (PodSecurityPolicies, ResourceQuota et LimitRanger)
Le contrôleur PodSecurityAdmission et les plugins tiers
Exemples de cas pratiques : Utiliser un contrôleur d’admission, utiliser les rôles.
Choisir un plug-in réseau
Découvrir le fonctionnement avancé des réseaux virtuels avec Kube-proxy
Le service discovery
Définir les autorisation de communication entre les pods avec NetworkPolicy
Exemples de cas pratiques : Découvrir le fonctionnement d’un plun-in réseau, définir des autorisations de communication avec NetworkPolicy.
Définir les objectifs de surveillance
Comparaison entre la journalisation et la surveillance
Construire une pile de logiciels de surveillance
Obtenir des données du cluster et des applications
Lier les données récoltées (métriques et journaux) via différentes sources
Bien stocker ses données pour faciliter la récupération et l’interrogation
Visualiser et interagir avec les données
Exemple de cas pratique : Mettre en place un procédé de surveillance selon un objectif précis
Présentation des méthodes d’extension de Kubernetes
Les opérateurs Kubernetes
Étendre le cycle de vie du serveur d’API
Kubernetes est un outil open source destiné à l’orchestration de conteneurs. Aussi appelée K8s (pour k, 8 caractères, s), cette plateforme a été développée à l’origine par des ingénieurs de Google avant de passer en open source en 2014. Kubernetes s’est depuis imposé comme l’orchestrateur Docker de référence. La technologie a notamment été implémentée par Amazon Web Services (AWS) et Microsoft Azure, dans le sillage de la Google Cloud Platform.
Intra
Sur mesure
Disponible à distance
Durée : 3 jours
soit 21 heures de formation
5400,00 € HT
Disponible à distance
Durée : 3 jours
A partir de : 2250 € HT
Disponible à distance
Durée : 3 jours
soit 21 heures de formation
5400,00 € HT
Disponible à distance
Durée : 3 jours
soit 21 heures de formation
Disponible à distance
Durée : 3 jours
A partir de : 2250 € HT

Référence : SF33429
À partir de 1400 € HT
2 jours

Référence : SF33063
À partir de 1950 € HT
3 jours

Référence : SF33355
À partir de 1800 € HT
3 jours