Administrateur DevOps Kubernetes, Docker et Terraform - parcours long

  • Paris 8e
  • À distance

Objectifs

Objectifs pédagogiques :


  • Comprendre l'architecture Kubernetes et le rôle des composants Control Plane et Worker Nodes.

  • Déployer, configurer et maintenir des applications cloud native sur Kubernetes en vue de la certification CKAD.

  • Administrer un cluster Kubernetes : kubeadm, nœuds, certificats, etcd, réseau, stockage, supervision et troubleshooting en vue de la certification CKA.

  • Sécuriser un cluster Kubernetes : RBAC, ServiceAccounts, NetworkPolicies, admission control, audit logging, hardening, supply chain security et runtime security en vue de la certification CKS.

  • Automatiser le provisioning et la gestion d'infrastructure avec Terraform et les bonnes pratiques Infrastructure as Code.

  • Mettre en place des pipelines CI/CD et GitOps avec GitHub Actions, GitLab CI, Helm, Kustomize, Argo CD et Flux.

  • Appliquer des pratiques Green IT sur Kubernetes : right-sizing, quotas, autoscaling, optimisation des images, extinction des environnements non utilisés et réduction du gaspillage de ressources.

Compétences visées :


  • Kubernetes

  • CKAD

  • CKA

  • CKS

  • Administration Kubernetes

  • Développement applicatif Kubernetes

  • Sécurité Kubernetes

  • kubeadm

  • kubectl

  • etcd

  • Réseau Kubernetes

  • Stockage Kubernetes

  • RBAC

  • Hardening Kubernetes

  • Sécurité conteneurs

  • Troubleshooting

  • Terraform

  • Infrastructure as Code

  • CI/CD

  • GitHub Actions

  • GitLab CI

  • Helm

  • Kustomize

  • Argo CD

  • Flux

  • GitOps

  • Green IT

  • Transition écologique

Prépare à la certification : Kubernetes Professional Track - CKAD, CKA, CKS, Terraform, IaC & CI/CD (K8S-PRO-10-20J) (Cloud Native Computing Foundation (CNCF) / Linux Foundation).

Description

Durée : 20 jour(s), soit 140 heures. Formation animée par un formateur expert du domaine, alternant apports théoriques et travaux pratiques. Programme adaptable aux besoins du commanditaire.
Module 1 — Fondamentaux Kubernetes et architecture cluster (2 jours)

Contenus :


  • Architecture Control Plane et Worker Nodes

  • kube-apiserver, etcd, scheduler, controller-manager

  • kubelet, kube-proxy et container runtime

  • kubectl, contextes, namespaces, labels et selectors

  • Manifestes YAML et cycle de vie des objets Kubernetes
Module 2 — Parcours CKAD - Développement applicatif Kubernetes (4 jours)

Contenus :

  • Pods, Deployments, ReplicaSets, Jobs et CronJobs

  • ConfigMap, Secrets, variables d'environnement et volumes

  • Resources, requests, limits et SecurityContext applicatif

  • Probes : startup, liveness et readiness

  • Multi-container Pods : sidecar, adapter, ambassador

  • Services, Ingress, DNS et NetworkPolicies applicatives

  • Helm et packaging applicatif
Module 3 — Parcours CKA - Administration Kubernetes (5 jours)

Contenus :

  • Création et administration de cluster avec kubeadm

  • Gestion des nœuds, scheduling, taints, tolerations et affinity

  • Réseau Kubernetes : Services, DNS, CoreDNS, CNI, kube-proxy, Ingress

  • Stockage Kubernetes : volumes, PV, PVC, StorageClass, snapshots

  • Maintenance : certificats, upgrades, static pods, sauvegarde et restauration etcd

  • Observabilité, logs, events, métriques et troubleshooting
Module 4 — Parcours CKS - Sécurité Kubernetes (4 jours)

Contenus :

  • RBAC, Roles, ClusterRoles, RoleBindings et ServiceAccounts

  • Pod Security Admission, SecurityContext et réduction des privilèges

  • NetworkPolicies et segmentation réseau

  • CIS Benchmark et hardening du cluster

  • Supply chain security : scan d'images, Trivy, SBOM, admission control

  • Runtime security : Falco, audit logging, détection et réponse à incident

  • Sécurisation des secrets et bonnes pratiques d'exploitation
Modalités d'évaluation : évaluation continue par travaux pratiques et quiz de fin de module. Attestation de fin de formation remise à chaque stagiaire.

Conditions d'accès

Connaissances de base Linux, reseau IP, conteneurs Docker/OCI, ligne de commande et notions Git. Une premiere pratique de Kubernetes est recommandee mais non obligatoire. Pour la partie CKS, le niveau CKA est fortement recommande.

Rythme

Temps plein, Temps partiel, Cours du soir, Cours le week-end, Formation hors temps de travail

Liste des sessions

10 août 2026 > 31 décembre 2027 • Période d'inscription du 26 juillet 2026 au 1 décembre 2027