Aller au contenu principal
  • Cours pratique
  • Informatique

Formation Kubernetes Avancé : Administration, Sécurité et Supervision

Approfondir la gestion, la sécurité et la supervision d’un cluster Kubernetes en production

Demander un devis
Une formatrice accompagne deux participants penchés sur leurs notes, en salle de formation
Durée
3 jours
Niveau
Intermédiaire
Modalités
Présentiel / Distanciel

Description de la formation Kubernetes Administration Avancee

Qu’est-ce que Kubernetes Avancé ?

Kubernetes est aujourd’hui la pierre angulaire des architectures cloud-native. Au-delà des bases d’installation et de déploiement, l’administration avancée d’un cluster nécessite de comprendre ses mécanismes internes : plan de contrôle, API, scheduling, sécurité, stockage et supervision.

Pourquoi suivre une formation Kubernetes Avancé ?

Cette formation s’adresse aux professionnels souhaitant maîtriser l’administration approfondie de Kubernetes. Elle aborde la configuration haute disponibilité, la personnalisation via CRD et Operators, la sécurisation du réseau, la supervision et la gestion du stockage persistant. Alternant théorie, ateliers guidés et études de cas, elle permet une mise en pratique immédiate en environnement de production.

Atelier en salle : une participante présente des notes au tableau

Objectifs pédagogiques

À l'issue de cette formation Kubernetes Administration Avancée, vous aurez acquis les connaissances nécessaires pour :

  • Installer, configurer et maintenir un cluster Kubernetes en haute disponibilité
  • Gérer les ressources avancées : API, CRD, Controllers et Operators
  • Sécuriser les communications, les Pods et les accès avec NetworkPolicies et RBAC
  • Optimiser la planification, le routage et l’autoscaling des Pods et Services
  • Gérer le stockage, les volumes persistants et la supervision avec des outils dédiés

Objectifs opérationnels

Savoir administrer, sécuriser et superviser un cluster Kubernetes avancé en production.

Programme

Contenu du cours

Administration avancée du cluster

Architecture interne et composants du plan de contrôle
Installation haute disponibilité avec kubeadm et etcd
Gestion du cycle de vie du cluster (mises à jour, sauvegardes, restauration)
Maintenance, diagnostics et dépannage avancés
Bonnes pratiques de configuration et d’isolation des nœuds
Travaux pratiquesObjectif : Mettre en place un cluster Kubernetes HA. 
Description : Installation d’un cluster multi-nœuds. Comment vérifier la résilience après une panne simulée ?

Réseau et sécurité Kubernetes

Fonctionnement du réseau CNI (Container Network Interface)
Gestion du DNS interne et du routage inter-Pods
Configuration et utilisation des NetworkPolicies
Authentification et autorisation : RBAC, ServiceAccounts, Admission Controllers
Sécurité des Pods : SecurityContext, Pod Security Admission, Secrets et certificats TLS
Travaux pratiquesObjectif : Mettre en œuvre une sécurité réseau complète. 
Description : Définition d’une NetworkPolicy limitant les flux inter-namespaces. Comment Kubernetes applique-t-il les contrôles RBAC ?

Gestion et contrôle des resources

Gestion de l'allocation des ressources par pod
Attribution automatique de ressource par espace de noms (LimitRanges)
Gestion des quotas de ressources

Travaux Pratiques :Gestion des OOM et de la consommation CPU par pod, création d'une limitrange, application de quota de ressources sur un espace de noms.

Pods et services avancés

Scheduling avancé et affinités des Pods
Taintes, tolérance et évictions
Auto-dimensionnement horizontal et vertical

Optimisation du placement : affinités, débordement automatique de la charge vers le cloud
Travaux pratiquesObjectif : Optimiser la disponibilité et la distribution des workloads. 
Description : Déploiement d’un service web avec Ingress et auto-dimensionnement horizontal.. Quelle stratégie de placement adopter pour équilibrer la charge ?

Stockage et supervision

Rappel sur les Volumes Persistants (PV) et Claims (PVC)
Provisionnement dynamique par classes de stockagee
Distribution du stockage en production
Centralisation des logs (Fluent-bit, Loki, Elastic Stack)
Supervision et alerting avec Prometheus et Grafana
Travaux pratiquesObjectif : Configurer un stockage persistant et superviser le cluster. 
Description : : Mise en œuvre d'une classe de stockage pour provisionner les volumes. Déploiement d'une pile Prometheus et Loki.

Travaux pratiques

60 % de pratique : déploiement de clusters HA, création de CRD, gestion du réseau, configuration de la sécurité et de la supervision. Chaque atelier se base sur des cas réels d’administration avancée.

Programme mis à jour le 13/02/2026

Formations liées