Descriptif
Kubernetes : réseau et politiques réseau est une formation de 2 jours (14 heures), de niveau intermédiaire, rattachée au domaine « Réseaux, virtualisation, Cloud / DevOps ». Maîtriser le modèle réseau de Kubernetes et mettre en œuvre des politiques de segmentation. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires individuels accessibles depuis un navigateur, avec des cas inspirés des secteurs banque, assurance et services publics. Le parcours s'appuie sur 8 laboratoires dédiés, provisionnés à la demande et accessibles trente jours après la session. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.
Objectifs pédagogiques
À l'issue de la formation, le participant sera capable de :
- Modèle réseau de Kubernetes, services et exposition
- Politiques réseau, segmentation et diagnostic
Programme détaillé
| N° | Contenus et activités | Durée |
|---|---|---|
| Jour 1 | ||
| 1 | Ouverture : cartographie des flux applicatifs apportés par les participants et accès au cluster de travaux pratiques | 0,5 h |
| 2 | Modèle réseau de Kubernetes : plage d'adresses des pods, rôle du CNI, kube-proxy en iptables et en IPVS, DNS interne | 1,5 h |
| 3 | Travaux pratiques : suivre le chemin d'un paquet entre deux pods, lire les règles de kube-proxy et résoudre par CoreDNS | 2 h |
| 4 | Travaux pratiques : exposer un service en ClusterIP, NodePort puis LoadBalancer et comparer chemins et adresses sources | 1,5 h |
| 5 | Travaux pratiques : déployer un contrôleur Ingress, publier deux hôtes et terminer le TLS | 1,5 h |
| Jour 2 | ||
| 6 | Segmentation : NetworkPolicy, sélecteurs de pods et de namespaces, règles d'entrée et de sortie, posture deny par défaut | 1,5 h |
| 7 | Travaux pratiques : écrire les politiques réseau d'une application trois tiers et vérifier chaque flux autorisé et refusé | 2,5 h |
| 8 | Travaux pratiques : comparer Calico et Cilium, politiques étendues et journalisation des flux refusés | 1,5 h |
| 9 | Laboratoire de diagnostic : service injoignable, résolution DNS défaillante et politique trop restrictive | 1 h |
| 10 | Synthèse : modèle de politiques réutilisable et évaluation des acquis | 0,5 h |
Méthodes pédagogiques
- Pédagogie active : 71 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
- répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
- classe inversée avec prérequis sur le LMS
- apprentissage adaptatif selon le positionnement initial
- travaux en binômes
- classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
- support clair, complet et paginé remis à chaque participant
Technologies et outils mobilisés
CNI, Calico, Cilium, Services, Ingress, NetworkPolicy, DNS interne
Modalités d'évaluation et de validation
- Positionnement initial en ligne
- quiz de validation à chaque séquence
- évaluation finale des acquis (QCM et mise en situation)
- satisfaction à chaud
- questionnaire de transfert à 30 jours
- attestation de fin de formation
Plateforme, laboratoires et ressources
- Plateforme LMS DATAROCKSTARS : parcours, quiz et supports. Environnements de laboratoire provisionnés à la demande, isolés par participant et accessibles depuis un navigateur — 8 laboratoires dédiés à ce programme. Accès maintenu trente jours après la session
