[{"data":1,"prerenderedAt":45},["ShallowReactive",2],{"course-kubernetes-administration-avancee-et-securite":3,"highlight-yaml-apiVersion: rbac.aut":44},{"id":4,"name":5,"slug":6,"location":7,"targetAudienceFormatMarkdown":8,"prerequisitesFormatMarkdown":9,"objectivesFormatMarkdown":10,"descriptionFormatMarkdown":11,"teachingMethodsFormatMarkdown":12,"teachingResourcesFormatMarkdown":13,"evaluationMethodsFormatMarkdown":14,"accessibilityFormatMarkdown":15,"accessMethodsFormatMarkdown":16,"minimumParticipants":7,"maximumParticipants":7,"duration":17,"reference":18,"trainerType":7,"updated_at":19,"created_at":20,"price":21,"organizationMode":22,"theme":25,"code":29,"tags":34,"metadata":35},"/api/courses/0b432b66-b298-11f1-a993-d8ca06000363","Kubernetes : administration avancée et sécurité","kubernetes-administration-avancee-et-securite",null,"Administrateurs de clusters, ingénieurs plateforme, architectes, ingénieurs sécurité, responsables de production.","Pratique de Kubernetes côté utilisation et connaissance de l'administration Linux.","Administrer, sécuriser et faire évoluer un cluster Kubernetes (RBAC, réseau, Gateway API).","--day1--\n\n## Installation et architecture du cluster\n\n-   Composants du plan de contrôle et de nœud en détail\n-   Méthodes d'installation et distributions du marché\n-   Haute disponibilité du plan de contrôle et de la base de configuration\n-   Dimensionnement et topologie multi-zones\n-   Cycle de vie des versions et politique de support\n-   Travaux pratiques : installation d'un cluster multi-nœuds et vérification de son état\n\n--break--\n\n## Réseau du cluster\n\n-   Modèle réseau de Kubernetes et exigences\n-   Greffons réseau : comparaison et critères de choix\n-   Politiques réseau : isolation entre espaces de noms et entre applications\n-   Équilibrage externe, contrôleurs d'entrée et passerelles\n-   Maillage de services : apports, coût opérationnel, cas d'usage\n-   Travaux pratiques : mise en place de politiques réseau restrictives et vérification des flux\n\n--day2--\n\n## Contrôle d'accès et multi-locataire\n\n-   Authentification des utilisateurs et des composants\n-   Contrôle d'accès basé sur les rôles : rôles, liaisons, portée\n-   Comptes de service et jetons projetés\n-   Isolation entre équipes : espaces de noms, quotas, limites\n-   Intégration à un annuaire d'entreprise\n-   Travaux pratiques : conception d'un modèle multi-locataire avec quotas et droits différenciés\n\n--break--\n\n## Sécurité des charges de travail\n\n-   Contexte de sécurité des pods et exécution non privilégiée\n-   Standards de sécurité des pods et application par espace de noms\n-   Contrôleurs d'admission et politiques personnalisées\n-   Chaîne d'approvisionnement : signature d'images, analyse de vulnérabilités, admission conditionnelle\n-   Gestion des secrets : chiffrement au repos, intégration d'un coffre externe\n-   Travaux pratiques : mise en place de politiques d'admission bloquant les configurations non conformes\n\n--day3--\n\n## Stockage et état du cluster\n\n-   Interface de stockage en conteneur et pilotes\n-   Classes de stockage, instantanés, redimensionnement\n-   Sauvegarde de la base de configuration du cluster\n-   Sauvegarde et restauration des ressources et des volumes\n-   Reprise après perte d'un nœud ou du plan de contrôle\n-   Travaux pratiques : sauvegarde complète du cluster et restauration après incident simulé\n\n--break--\n\n## Observabilité et diagnostic\n\n-   Collecte des métriques et des journaux à l'échelle du cluster\n-   Diagnostic des composants du plan de contrôle\n-   Analyse des problèmes de planification et d'éviction\n-   Diagnostic réseau interne au cluster\n-   Alerting et indicateurs de santé pertinents\n-   Travaux pratiques : investigation de pannes injectées sur les composants du cluster\n\n--day4--\n\n## Mises à jour et exploitation\n\n-   Mise à jour du plan de contrôle et des nœuds sans interruption\n-   Vidange des nœuds, budgets de disruption, maintenance planifiée\n-   Gestion des ressources obsolètes lors des changements de version d'API\n-   Mise à l'échelle du cluster et gestion de la capacité\n-   Automatisation de l'administration et infrastructure décrite par le code\n-   Travaux pratiques : mise à jour complète d'un cluster de version mineure en préservant les services\n\n--break--\n\n## Consolidation et certification\n\n-   Revue d'architecture d'un cluster de production\n-   Erreurs de conception fréquentes et leurs conséquences\n-   Coûts et dimensionnement économique d'une plateforme Kubernetes\n-   Format de l'examen CKA et gestion du temps (certification en option)\n-   Exercices chronométrés proches des conditions d'examen\n-   Travaux pratiques : série d'exercices d'administration chronométrés avec correction","Présentiel, distanciel, hybride","Les supports pédagogiques sont remis aux stagiaires sous format numérique et/ou papier selon les modalités de la formation.\n\nIls comprennent des supports de cours, des présentations, des fiches pratiques, des études de cas, des exercices applicatifs ainsi que des QCM d’entraînement selon la formation. (adapté au choix du formateur)\n\nLes formations s’appuient sur des moyens techniques adaptés : ordinateurs, logiciels professionnels, connexion internet, écran ou vidéoprojecteur, ainsi que des outils collaboratifs et de visioconférence pour les formations à distance.\n\nL’ensemble des supports pédagogiques est accessible pendant et après la formation afin de favoriser l’appropriation et la mise en pratique des compétences acquises.","En amont de la formation, un recueil des besoins permet de récolter des informations sur le stagiaire et ses attentes. L’évaluation se fait en cours de formation, par des études de cas ou des travaux pratiques. En fin de formation, par un questionnaire d’auto-évaluation et/ou un examen.\n\nUn suivi de qualité est effectué grâce à nos sessions en groupe restreint (entre 2 et 9 participants maximum). Le stagiaire émargera par demi-journée et recevra une attestation de formation.","Nous informons l’ensemble de nos clients et stagiaires que nous sommes dans la capacité d’adapter les sessions selon les handicaps et les situations spécifiques. Nous nous engageons à répondre à toutes vos demandes sous un délai de 48h ouvré.","Si l’une de nos formations vous intéresse, contactez-nous au +33 4 93 65 34 24 ou à l’adresse mail contact@m2g-intellect.fr. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d’adapter la formation et ses modules, puis nous vous adresserons un devis.\n\nLes dates de la formation seront à convenir sous 30 jours maximum.","28.00","L1-RES-16","2026-09-18T09:45:10+00:00","2026-09-17T15:02:31+00:00","3260.00",{"id":23,"name":24},"/api/organization_mode_types/6","HYBRID",{"id":26,"name":27,"slug":28},"/api/themes/0ac1191d-b298-11f1-a993-d8ca06000363","Réseaux, virtualisation, Cloud / DevOps","reseaux-virtualisation-cloud-devops",{"id":30,"label":31,"domain":32},"/api/training_specialities/163","326 - Informatique, traitement de l’information, réseaux de transmission des données",{"label":33},"32 - Communication et information",[],{"desc-accroche":36,"Description":37,"icon-color":38,"icon-name":39,"code-langage":40,"code-snippet":41,"courte-description":42,"titre-accroche":43},"Installez et durcissez un cluster Kubernetes de production : réseau et CNI, stockage, contrôle d'accès RBAC, politiques d'admission, Gateway API et procédures de mise à jour et de reprise, dans le périmètre de la certification CKA.","Au-delà de l'usage courant, administrer un cluster Kubernetes de production exige de maîtriser son installation, sa sécurisation et son évolution dans la durée. Cette formation couvre l'installation et la configuration du réseau (CNI) et du stockage, le contrôle d'accès par RBAC, ainsi que les politiques d'admission et le durcissement du cluster, deux sujets souvent absents des déploiements initiaux et pourtant déterminants pour la sécurité en production. La Gateway API est abordée comme évolution moderne de l'exposition du trafic, aux côtés des procédures de mise à jour et de reprise après incident. Le programme prépare directement à la certification CKA, dont il couvre le périmètre. Cette formation s'adresse aux administrateurs de clusters, ingénieurs plateforme, architectes, ingénieurs sécurité et responsables de production ayant une pratique de Kubernetes.","#326CE5","mdi:shield-check-outline","yaml","apiVersion: rbac.authorization.k8s.io/v1\nkind: RoleBinding\nmetadata:\n  name: app-team-deployer\n  namespace: production\nsubjects:\n  - kind: Group\n    name: app-team\nroleRef:\n  kind: Role\n  name: deployer\n  apiGroup: rbac.authorization.k8s.io","Formation avancée à l'administration Kubernetes : installation, RBAC, politiques d'admission, Gateway API et mises à jour, en vue de la certification CKA.","Administrez, sécurisez et faites évoluer un cluster Kubernetes de production, du contrôle d'accès RBAC à la Gateway API, en vue de la certification CKA.","\u003Cpre class=\"hljs\">\u003Ccode class=\"language-yaml\">\u003Cspan class=\"hljs-attr\">apiVersion:\u003C/span> \u003Cspan class=\"hljs-string\">rbac.authorization.k8s.io/v1\u003C/span>\n\u003Cspan class=\"hljs-attr\">kind:\u003C/span> \u003Cspan class=\"hljs-string\">RoleBinding\u003C/span>\n\u003Cspan class=\"hljs-attr\">metadata:\u003C/span>\n  \u003Cspan class=\"hljs-attr\">name:\u003C/span> \u003Cspan class=\"hljs-string\">app-team-deployer\u003C/span>\n  \u003Cspan class=\"hljs-attr\">namespace:\u003C/span> \u003Cspan class=\"hljs-string\">production\u003C/span>\n\u003Cspan class=\"hljs-attr\">subjects:\u003C/span>\n  \u003Cspan class=\"hljs-bullet\">-\u003C/span> \u003Cspan class=\"hljs-attr\">kind:\u003C/span> \u003Cspan class=\"hljs-string\">Group\u003C/span>\n    \u003Cspan class=\"hljs-attr\">name:\u003C/span> \u003Cspan class=\"hljs-string\">app-team\u003C/span>\n\u003Cspan class=\"hljs-attr\">roleRef:\u003C/span>\n  \u003Cspan class=\"hljs-attr\">kind:\u003C/span> \u003Cspan class=\"hljs-string\">Role\u003C/span>\n  \u003Cspan class=\"hljs-attr\">name:\u003C/span> \u003Cspan class=\"hljs-string\">deployer\u003C/span>\n  \u003Cspan class=\"hljs-attr\">apiGroup:\u003C/span> \u003Cspan class=\"hljs-string\">rbac.authorization.k8s.io\u003C/span>\u003C/code>\u003C/pre>",1789717730060]