DATAROCKSTARS
Réf. INF-RES-41Revenir au menu
Catalogue entreprises › Formations informatiques › Réseaux, virtualisation, Cloud / DevOps

Kubernetes : réseau et politiques réseau

Maîtriser le modèle réseau de Kubernetes et mettre en œuvre des politiques de segmentation

2 jours · 14 h Niveau intermédiaire Présentiel, distanciel synchrone, hybride Inter · Intra · Sur mesure

Descriptif

Kubernetes : réseau et politiques réseau est une formation de 2 jours (14 heures), de niveau intermédiaire, rattachée au domaine « Réseaux, virtualisation, Cloud / DevOps ». Maîtriser le modèle réseau de Kubernetes et mettre en œuvre des politiques de segmentation. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires individuels accessibles depuis un navigateur, avec des cas inspirés des secteurs banque, assurance et services publics. Le parcours s'appuie sur 8 laboratoires dédiés, provisionnés à la demande et accessibles trente jours après la session. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.

Objectifs pédagogiques

À l'issue de la formation, le participant sera capable de :

  • Modèle réseau de Kubernetes, services et exposition
  • Politiques réseau, segmentation et diagnostic

Programme détaillé

N°Contenus et activités Durée
Jour 1
1Ouverture : cartographie des flux applicatifs apportés par les participants et accès au cluster de travaux pratiques0,5 h
2Modèle réseau de Kubernetes : plage d'adresses des pods, rôle du CNI, kube-proxy en iptables et en IPVS, DNS interne1,5 h
3Travaux pratiques : suivre le chemin d'un paquet entre deux pods, lire les règles de kube-proxy et résoudre par CoreDNS2 h
4Travaux pratiques : exposer un service en ClusterIP, NodePort puis LoadBalancer et comparer chemins et adresses sources1,5 h
5Travaux pratiques : déployer un contrôleur Ingress, publier deux hôtes et terminer le TLS1,5 h
Jour 2
6Segmentation : NetworkPolicy, sélecteurs de pods et de namespaces, règles d'entrée et de sortie, posture deny par défaut1,5 h
7Travaux pratiques : écrire les politiques réseau d'une application trois tiers et vérifier chaque flux autorisé et refusé2,5 h
8Travaux pratiques : comparer Calico et Cilium, politiques étendues et journalisation des flux refusés1,5 h
9Laboratoire de diagnostic : service injoignable, résolution DNS défaillante et politique trop restrictive1 h
10Synthèse : modèle de politiques réutilisable et évaluation des acquis0,5 h

Méthodes pédagogiques

  • Pédagogie active : 71 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
  • répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
  • classe inversée avec prérequis sur le LMS
  • apprentissage adaptatif selon le positionnement initial
  • travaux en binômes
  • classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
  • support clair, complet et paginé remis à chaque participant

Technologies et outils mobilisés

CNI, Calico, Cilium, Services, Ingress, NetworkPolicy, DNS interne

Modalités d'évaluation et de validation

  • Positionnement initial en ligne
  • quiz de validation à chaque séquence
  • évaluation finale des acquis (QCM et mise en situation)
  • satisfaction à chaud
  • questionnaire de transfert à 30 jours
  • attestation de fin de formation

Plateforme, laboratoires et ressources

  • Plateforme LMS DATAROCKSTARS : parcours, quiz et supports. Environnements de laboratoire provisionnés à la demande, isolés par participant et accessibles depuis un navigateur — 8 laboratoires dédiés à ce programme. Accès maintenu trente jours après la session

Fiche mise à jour le 21/09/2026 — version 1.0. Les programmes sont révisés chaque trimestre et à chaque évolution majeure des technologies, normes ou référentiels de certification concernés.