Objectifs
Objectifs pédagogiques :
- Comprendre l'architecture Kubernetes et le rôle des composants Control Plane et Worker Nodes.
- Déployer, configurer et maintenir des applications cloud native sur Kubernetes en vue de la certification CKAD.
- Administrer un cluster Kubernetes : kubeadm, nœuds, certificats, etcd, réseau, stockage, supervision et troubleshooting en vue de la certification CKA.
- Sécuriser un cluster Kubernetes : RBAC, ServiceAccounts, NetworkPolicies, admission control, audit logging, hardening, supply chain security et runtime security en vue de la certification CKS.
- Automatiser le provisioning et la gestion d'infrastructure avec Terraform et les bonnes pratiques Infrastructure as Code.
- Mettre en place des pipelines CI/CD et GitOps avec GitHub Actions, GitLab CI, Helm, Kustomize, Argo CD et Flux.
- Appliquer des pratiques Green IT sur Kubernetes : right-sizing, quotas, autoscaling, optimisation des images, extinction des environnements non utilisés et réduction du gaspillage de ressources.
Compétences visées :
- Kubernetes
- CKAD
- CKA
- CKS
- Administration Kubernetes
- Développement applicatif Kubernetes
- Sécurité Kubernetes
- kubeadm
- kubectl
- etcd
- Réseau Kubernetes
- Stockage Kubernetes
- RBAC
- Hardening Kubernetes
- Sécurité conteneurs
- Troubleshooting
- Terraform
- Infrastructure as Code
- CI/CD
- GitHub Actions
- GitLab CI
- Helm
- Kustomize
- Argo CD
- Flux
- GitOps
- Green IT
- Transition écologique
Prépare à la certification : Kubernetes Professional Track - CKAD, CKA, CKS, Terraform, IaC & CI/CD (K8S-PRO-10-20J) (Cloud Native Computing Foundation (CNCF) / Linux Foundation).
Description
Durée : 20 jour(s), soit 140 heures. Formation animée par un formateur expert du domaine, alternant apports théoriques et travaux pratiques. Programme adaptable aux besoins du commanditaire.
Module 1 — Fondamentaux Kubernetes et architecture cluster (2 jours)
Contenus :
- Architecture Control Plane et Worker Nodes
- kube-apiserver, etcd, scheduler, controller-manager
- kubelet, kube-proxy et container runtime
- kubectl, contextes, namespaces, labels et selectors
- Manifestes YAML et cycle de vie des objets Kubernetes
Contenus :
- Pods, Deployments, ReplicaSets, Jobs et CronJobs
- ConfigMap, Secrets, variables d'environnement et volumes
- Resources, requests, limits et SecurityContext applicatif
- Probes : startup, liveness et readiness
- Multi-container Pods : sidecar, adapter, ambassador
- Services, Ingress, DNS et NetworkPolicies applicatives
- Helm et packaging applicatif
Contenus :
- Création et administration de cluster avec kubeadm
- Gestion des nœuds, scheduling, taints, tolerations et affinity
- Réseau Kubernetes : Services, DNS, CoreDNS, CNI, kube-proxy, Ingress
- Stockage Kubernetes : volumes, PV, PVC, StorageClass, snapshots
- Maintenance : certificats, upgrades, static pods, sauvegarde et restauration etcd
- Observabilité, logs, events, métriques et troubleshooting
Contenus :
- RBAC, Roles, ClusterRoles, RoleBindings et ServiceAccounts
- Pod Security Admission, SecurityContext et réduction des privilèges
- NetworkPolicies et segmentation réseau
- CIS Benchmark et hardening du cluster
- Supply chain security : scan d'images, Trivy, SBOM, admission control
- Runtime security : Falco, audit logging, détection et réponse à incident
- Sécurisation des secrets et bonnes pratiques d'exploitation
Conditions d'accès
Connaissances de base Linux, reseau IP, conteneurs Docker/OCI, ligne de commande et notions Git. Une premiere pratique de Kubernetes est recommandee mais non obligatoire. Pour la partie CKS, le niveau CKA est fortement recommande.
Rythme
Temps plein, Temps partiel, Cours du soir, Cours le week-end, Formation hors temps de travail
Liste des sessions
10 août 2026 > 31 décembre 2027 • Période d'inscription du 26 juillet 2026 au 1 décembre 2027
IDCACADEMY
- 0759567918
- contact@idcacademy.fr
Centre de formation
Lieu de formation



