Descriptif
Administration PostgreSQL est une formation de 3 jours (21 heures), de niveau intermédiaire, rattachée au domaine « Bases de données, outils décisionnels, Big Data et Cloud Computing ». Installer, sécuriser et administrer PostgreSQL. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.
Objectifs pédagogiques
À l'issue de la formation, le participant sera capable de :
- Installer et configurer PostgreSQL dans un environnement sécurisé et performant
- Gérer les utilisateurs, rôles et permissions pour assurer un contrôle d'accès granulaire
- Effectuer la sauvegarde, la restauration et la réplication des bases de données PostgreSQL
- Surveiller, diagnostiquer et optimiser les performances des bases en production
- Mettre en place des stratégies de haute disponibilité et de tolérance aux pannes
- Configurer la sécurité avancée : chiffrement, audit et gestion des accès réseau
Programme détaillé
| N° | Contenus et activités | Durée |
|---|---|---|
| Jour 1 | ||
| 1 | Tour de table, recensement des versions en production chez les participants et ouverture du laboratoire | 0,5 h |
| 2 | Architecture de PostgreSQL 15 : processus, mémoire partagée, journaux WAL, modèle MVCC, arborescence des fichiers | 1,5 h |
| 3 | Travaux pratiques : installer PostgreSQL 15, initialiser un cluster, régler postgresql.conf et pg_hba.conf | 2,5 h |
| 4 | Travaux pratiques : créer bases, schémas et tablespaces, se connecter avec pgAdmin 4, DBeaver et psql | 2,5 h |
| Jour 2 | ||
| 5 | Travaux pratiques : rôles et héritage de droits, privilèges par schéma et par colonne, sécurité au niveau des lignes | 2,5 h |
| 6 | Travaux pratiques : sécuriser les accès — chiffrement TLS des connexions, authentification scram-sha-256, chiffrement au repos délégué au système de fichiers ou à pgcrypto faute de chiffrement transparent natif, traçabilité des accès avec log_connections et l'extension pgaudit | 2 h |
| 7 | Travaux pratiques : sauvegardes logiques avec pg_dump et physiques avec pg_basebackup, restauration dans le temps par archivage des WAL | 2,5 h |
| Jour 3 | ||
| 8 | Travaux pratiques : réplication en flux, réplica en lecture, réplication logique sélective et suivi du retard de réplication | 2,5 h |
| 9 | Atelier : haute disponibilité avec Patroni et etcd — bascule automatique, quorum, routage applicatif par HAProxy et remise en réplica de l'ancien primaire avec pg_rewind | 1,5 h |
| 10 | Travaux pratiques : surveiller avec pg_stat_activity et pgBadger, régler l'autovacuum et corriger un gonflement de table | 2 h |
| 11 | Travaux pratiques : automatiser installation et sauvegardes avec Ansible, puis plan d'action individuel | 1 h |
Méthodes pédagogiques
- Pédagogie active : 90 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
- répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
- classe inversée avec prérequis sur le LMS
- apprentissage adaptatif selon le positionnement initial
- travaux en binômes
- classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
- support clair, complet et paginé remis à chaque participant
Technologies et outils mobilisés
LMS DATAROCKSTARS, PostgreSQL 15+, pgAdmin 4, DBeaver, pgBadger, Ansible (pour automatisation), Visual Studio Code avec extensions SQL, Bibliothèque de cas DATAROCKSTARS
Modalités d'évaluation et de validation
- Positionnement initial en ligne
- quiz de validation à chaque séquence
- évaluation finale des acquis (QCM et mise en situation)
- satisfaction à chaud
- questionnaire de transfert à 30 jours
- attestation de fin de formation
Plateforme, laboratoires et ressources
- LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
- laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
- bibliothèque O'Reilly (plus de 60 000 ressources)
- accès aux supports pendant 6 mois
