Formation Kubernetes : administration avancée et sécurité

Administrez, sécurisez et faites évoluer un cluster Kubernetes de production, du contrôle d'accès RBAC à la Gateway API, en vue de la certification CKA.

Installez et durcissez un cluster Kubernetes de production : réseau et CNI, stockage, contrôle d'accès RBAC, politiques d'admission, Gateway API et procédures de mise à jour et de reprise, dans le périmètre de la certification CKA.

4 jours (28 h)
HYBRID
Inter : 3 260,00 € HT/pers
Intra : nous consulter

Description

Au-delà de l'usage courant, administrer un cluster Kubernetes de production exige de maîtriser son installation, sa sécurisation et son évolution dans la durée. Cette formation couvre l'installation et la configuration du réseau (CNI) et du stockage, le contrôle d'accès par RBAC, ainsi que les politiques d'admission et le durcissement du cluster, deux sujets souvent absents des déploiements initiaux et pourtant déterminants pour la sécurité en production. La Gateway API est abordée comme évolution moderne de l'exposition du trafic, aux côtés des procédures de mise à jour et de reprise après incident. Le programme prépare directement à la certification CKA, dont il couvre le périmètre. Cette formation s'adresse aux administrateurs de clusters, ingénieurs plateforme, architectes, ingénieurs sécurité et responsables de production ayant une pratique de Kubernetes.

Les objectifs

  • Administrer, sécuriser et faire évoluer un cluster Kubernetes (RBAC, réseau, Gateway API).

Public visé

  • Administrateurs de clusters, ingénieurs plateforme, architectes, ingénieurs sécurité, responsables de production.

Prérequis

  • Pratique de Kubernetes côté utilisation et connaissance de l'administration Linux.

Le programme

Jour 1
Matinée

1. Installation et architecture du cluster

  • Composants du plan de contrôle et de nœud en détail
  • Méthodes d'installation et distributions du marché
  • Haute disponibilité du plan de contrôle et de la base de configuration
  • Dimensionnement et topologie multi-zones
  • Cycle de vie des versions et politique de support
  • Travaux pratiques : installation d'un cluster multi-nœuds et vérification de son état
Après-midi

2. Réseau du cluster

  • Modèle réseau de Kubernetes et exigences
  • Greffons réseau : comparaison et critères de choix
  • Politiques réseau : isolation entre espaces de noms et entre applications
  • Équilibrage externe, contrôleurs d'entrée et passerelles
  • Maillage de services : apports, coût opérationnel, cas d'usage
  • Travaux pratiques : mise en place de politiques réseau restrictives et vérification des flux
Jour 2
Matinée

3. Contrôle d'accès et multi-locataire

  • Authentification des utilisateurs et des composants
  • Contrôle d'accès basé sur les rôles : rôles, liaisons, portée
  • Comptes de service et jetons projetés
  • Isolation entre équipes : espaces de noms, quotas, limites
  • Intégration à un annuaire d'entreprise
  • Travaux pratiques : conception d'un modèle multi-locataire avec quotas et droits différenciés
Après-midi

4. Sécurité des charges de travail

  • Contexte de sécurité des pods et exécution non privilégiée
  • Standards de sécurité des pods et application par espace de noms
  • Contrôleurs d'admission et politiques personnalisées
  • Chaîne d'approvisionnement : signature d'images, analyse de vulnérabilités, admission conditionnelle
  • Gestion des secrets : chiffrement au repos, intégration d'un coffre externe
  • Travaux pratiques : mise en place de politiques d'admission bloquant les configurations non conformes
Jour 3
Matinée

5. Stockage et état du cluster

  • Interface de stockage en conteneur et pilotes
  • Classes de stockage, instantanés, redimensionnement
  • Sauvegarde de la base de configuration du cluster
  • Sauvegarde et restauration des ressources et des volumes
  • Reprise après perte d'un nœud ou du plan de contrôle
  • Travaux pratiques : sauvegarde complète du cluster et restauration après incident simulé
Après-midi

6. Observabilité et diagnostic

  • Collecte des métriques et des journaux à l'échelle du cluster
  • Diagnostic des composants du plan de contrôle
  • Analyse des problèmes de planification et d'éviction
  • Diagnostic réseau interne au cluster
  • Alerting et indicateurs de santé pertinents
  • Travaux pratiques : investigation de pannes injectées sur les composants du cluster
Jour 4
Matinée

7. Mises à jour et exploitation

  • Mise à jour du plan de contrôle et des nœuds sans interruption
  • Vidange des nœuds, budgets de disruption, maintenance planifiée
  • Gestion des ressources obsolètes lors des changements de version d'API
  • Mise à l'échelle du cluster et gestion de la capacité
  • Automatisation de l'administration et infrastructure décrite par le code
  • Travaux pratiques : mise à jour complète d'un cluster de version mineure en préservant les services
Après-midi

8. Consolidation et certification

  • Revue d'architecture d'un cluster de production
  • Erreurs de conception fréquentes et leurs conséquences
  • Coûts et dimensionnement économique d'une plateforme Kubernetes
  • Format de l'examen CKA et gestion du temps (certification en option)
  • Exercices chronométrés proches des conditions d'examen
  • Travaux pratiques : série d'exercices d'administration chronométrés avec correction
Dernière mise à jour : 18 septembre 2026

En présentiel ou à distance : à vous de choisir

Dans vos locaux

Pour ancrer les apprentissages et encourager la dynamique collective.

En classe virtuelle

Pour allier flexibilité et interactions en temps réel avec le formateur.

Dans nos locaux

Pour favoriser la concentration, les échanges et le confort des apprenants.

Les modalités de formation

Suivi et évaluation :

  • Recueil des besoins en amont pour identifier les attentes du stagiaire
  • Évaluation continue : études de cas et travaux pratiques pendant la formation
  • Évaluation finale : questionnaire d'auto-évaluation

Format et encadrement :

  • Formation équilibrée alliant théorie et pratique (minimum 50%)
  • Sessions en petits groupes (2 à 9 participants) pour un suivi personnalisé
  • Émargement par demi-journée et remise d'une attestation de formation

Moyens pédagogiques et techniques :

  • Méthodes interactives et suivi des acquis : travaux pratiques, projet fil rouge, mises en situation, démonstrations, QCM…
  • Les stagiaires doivent être équipés de leur matériel informatique pour suivre la formation, que ce soit dans nos locaux ou sur site externe.
  • Les prérequis techniques seront communiqués aux apprenants en amont de la formation, lors de l'analyse des besoins, en fonction des spécificités de chaque client.
  • Accessibilité: nous informons l'ensemble de nos clients et stagiaires que nous sommes dans la capacité d'adapter les sessions en cas de situations spécifiques. Nous nous engageons à répondre à toutes les demandes dans un délai de 48h ouvré.

Conditions et délais d'accès :

  • Si l'une de nos formations vous intéresse, contactez-nous au +33 04 93 65 34 24 ou à l'adresse mail contact@le-code.dev. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d'adapter la formation et ses modules, puis nous vous adresserons un devis. Les dates de la formation seront à convenir sous 30 jours maximum.
  • Concernant les formations Actions Collectives, l'inscription est possible jusqu'à 24h ouvrées avant le début de la formation.