Descriptif
Istio : service mesh, observabilité et sécurité des communications est une formation de 3 jours (21 heures), de niveau expert, rattachée au domaine « Architecture et urbanisation des SI ». Mettre en œuvre un maillage de services : routage, résilience, chiffrement mutuel et observabilité. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires individuels accessibles depuis un navigateur, avec des cas inspirés des secteurs banque, assurance et services publics. Le parcours s'appuie sur 8 laboratoires dédiés, provisionnés à la demande et accessibles trente jours après la session. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.
Objectifs pédagogiques
À l'issue de la formation, le participant sera capable de :
- Architecture du maillage et injection des proxys
- Gestion du trafic : routage, répartition, résilience
- Sécurité mTLS, autorisation et observabilité
Programme détaillé
| N° | Contenus et activités | Durée |
|---|---|---|
| Jour 1 | ||
| 1 | Ouverture : état des lieux Kubernetes des participants et attentes sur le maillage de services | 0,5 h |
| 2 | Pourquoi un maillage de services : limites des bibliothèques applicatives, plan de contrôle et plan de données | 1,5 h |
| 3 | Architecture d'Istio et d'Envoy : istiod, injection des proxys, modes sidecar et ambient | 1,5 h |
| 4 | Laboratoire : installer Istio sur un cluster, activer l'injection et déployer l'application fil rouge | 2,5 h |
| 5 | Travaux pratiques : lire la configuration Envoy générée et tracer le chemin complet d'une requête | 1 h |
| Jour 2 | ||
| 6 | Gestion du trafic : Gateway, VirtualService, DestinationRule et sous-ensembles de version | 1,5 h |
| 7 | Laboratoire : router dix pour cent du trafic vers une nouvelle version puis conduire la bascule progressive | 2,5 h |
| 8 | Résilience : délais d'attente, réessais, disjoncteurs, éjection des instances défaillantes | 1,5 h |
| 9 | Travaux pratiques : injecter pannes et latences par les règles d'Istio et régler les disjoncteurs | 1,5 h |
| Jour 3 | ||
| 10 | Sécurité : identités de charge de travail, mTLS strict, PeerAuthentication, AuthorizationPolicy | 1,5 h |
| 11 | Laboratoire : imposer le chiffrement mutuel et écrire des politiques d'autorisation de moindre privilège | 2,5 h |
| 12 | Observabilité : télémétrie, métriques, traces distribuées et graphe des dépendances | 1,5 h |
| 13 | Étude de cas de clôture : diagnostiquer trois pannes injectées dans le maillage, rédiger le compte rendu de dépannage et le plan d'adoption | 1,5 h |
Méthodes pédagogiques
- Pédagogie active : 55 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
- répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
- classe inversée avec prérequis sur le LMS
- apprentissage adaptatif selon le positionnement initial
- travaux en binômes
- classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
- support clair, complet et paginé remis à chaque participant
Technologies et outils mobilisés
Istio, Envoy, mTLS, VirtualService, DestinationRule, télémétrie distribuée
Modalités d'évaluation et de validation
- Positionnement initial en ligne
- quiz de validation à chaque séquence
- évaluation finale des acquis (QCM et mise en situation)
- satisfaction à chaud
- questionnaire de transfert à 30 jours
- attestation de fin de formation
Plateforme, laboratoires et ressources
- Plateforme LMS DATAROCKSTARS : parcours, quiz et supports. Environnements de laboratoire provisionnés à la demande, isolés par participant et accessibles depuis un navigateur — 8 laboratoires dédiés à ce programme. Accès maintenu trente jours après la session
