Alter Way Cloud Consulting - L'expertise cloud AWS ...1. Présentation générale de Docker Security...

16

Transcript of Alter Way Cloud Consulting - L'expertise cloud AWS ...1. Présentation générale de Docker Security...

Page 1: Alter Way Cloud Consulting - L'expertise cloud AWS ...1. Présentation générale de Docker Security 2. Isolation 3. Communication intra-plateforme 4. Principes des conteneurs 5. Construction
Page 2: Alter Way Cloud Consulting - L'expertise cloud AWS ...1. Présentation générale de Docker Security 2. Isolation 3. Communication intra-plateforme 4. Principes des conteneurs 5. Construction
Page 3: Alter Way Cloud Consulting - L'expertise cloud AWS ...1. Présentation générale de Docker Security 2. Isolation 3. Communication intra-plateforme 4. Principes des conteneurs 5. Construction
Page 4: Alter Way Cloud Consulting - L'expertise cloud AWS ...1. Présentation générale de Docker Security 2. Isolation 3. Communication intra-plateforme 4. Principes des conteneurs 5. Construction
Page 5: Alter Way Cloud Consulting - L'expertise cloud AWS ...1. Présentation générale de Docker Security 2. Isolation 3. Communication intra-plateforme 4. Principes des conteneurs 5. Construction
Page 6: Alter Way Cloud Consulting - L'expertise cloud AWS ...1. Présentation générale de Docker Security 2. Isolation 3. Communication intra-plateforme 4. Principes des conteneurs 5. Construction

CloudOpenStack, Kubernetes, DevOps,

Docker...

Page 7: Alter Way Cloud Consulting - L'expertise cloud AWS ...1. Présentation générale de Docker Security 2. Isolation 3. Communication intra-plateforme 4. Principes des conteneurs 5. Construction

Débutant

3 jours

1700 €

Réf: KUB2

CloudFormation Kubernetes OpérateurUne formation pour apprendre à déployer et à orchestrer un cluster Kubernetes !

Programme

Les pré-requis nécessaires

Base système / LinuxConceptsConnaissance professionnelle des containersFondamentaux de Kubernetes

Publics concernés

Administrateurs/Ingénieurs systèmeIngénieurs SécuritéSite Reliability EngineersIngénieurs DevOps

Déployer un cluster Kubernetes

Déployer d’un cluster Kubernetes de zéro

Déployer un cluster Kubernetes avec kubeadm

Introduction aux plugins Réseau

Introduction à Sonobuoy

Opérer un cluster Kubernetes

Utilisation avancée de kubectl

Liveness & Readiness probes **

LimitRanges & ResourcesQuota

Monitoring

Logging

Orchestration des pods avec des labels

Dépannage d’un worker node

Dépannage des composants du control plane

La sécurité sur Kubernetes

Introduction au RBACServiceAccount

Role

ClusterRole

RoleBinding

ClusterRoleBinding

Authentification

Autorisation

Introduction aux security contexts

Gestion des secrets

Utilisation des registres d’images Docker

Introduction au Pod Security Policy

Introduction au Network Policy

14

Page 8: Alter Way Cloud Consulting - L'expertise cloud AWS ...1. Présentation générale de Docker Security 2. Isolation 3. Communication intra-plateforme 4. Principes des conteneurs 5. Construction

Débutant

2 jours

1200 €

Réf: CLOUD

CloudFormation introduction au cloud computingUne introduction complète aux principes du cloud computing et du IaaS !

Programme

Les pré-requis nécessaires

Connaissances de base sur le management du SI et surles architectures techniques

Publics concernés

La formation s’adresse aux directions informatiques etfonctionnelles, ainsi qu’aux responsables informatiques

Le cloud

Définition du cloud par le NIST

Définitions : IaaS / PaaS / SaaS

Définition cloud public / cloud privé

La différence entre cloud et virtualisation

Les APIs, la clé du cloud

Plus value du cloud, pourquoi le cloud

Overview du marché du cloud

Les acteurs cloud

Focus AWS leader cloud public

Focus OpenStack solution leader de cloudopensource

Concepts IaaS

Instance

Stack

Metadata

Cloud init

Images cloud

Stockage block et objet

Best practice d’usage

Infra as Code : automatisation et reproductibilité

Application cloud ready

Scalabilité horizontale

Cloud inside

SDN

SDS

Virtualisation vs. bare metal

Le stockage dans le cloud : SDS

La gestion du réseau SDN et NFV

15

Page 9: Alter Way Cloud Consulting - L'expertise cloud AWS ...1. Présentation générale de Docker Security 2. Isolation 3. Communication intra-plateforme 4. Principes des conteneurs 5. Construction

Avancé

4 jours

2000 €

Réf: OPEN1

CloudFormation OpenStack OpérateurUne formation complète pour se familiariser avec OpenStack et Ansible !

Programme

Les pré-requis nécessaires

Compréhension des notions cloudUtilisation d'un cloudCompétences avancées d’administration système Linuxtel qu’Ubuntu, Red Hat ou Debian, notamment :

Gestion des paquetsLVM (Logical Volume Management) et systèmesde fichiersNotions de virtualisation, KVM (Kernel-basedVirtual Machine) et libvirt

Connaissance minimale d'Ansible

Publics concernés

La formation s'adresse aux administrateurs etarchitectes souhaitant mettre en place un cloudOpenStack avec la solution de déploiement OSA.

OpenStack : projet et logiciel

Historique et présentation du projet OpenStack

Le logiciel OpenStack

Modèle de développement ouvert

Déployer OpenStack de A à Z

Les briques nécessaires

Keystone : Authentification, autorisation et cataloguede services

Nova : Compute

Glance : Registre d’images

Neutron : Réseau en tant que service

Cinder : Stockage block

Horizon : Dashboard web

Quelques autres composants intéressants

OpenStack en production

Bonnes pratiques générales

Choix structurants

Penser le réseau

Stratégie pour le stockage

Déploiement bare metal et déploiement deconfiguration

Passer à l'échelle

Faire face aux problèmes

Les mises à jour

Ansible : rappels

Concepts généraux

Inventaire

Tâches

Playbooks

Rôles

Le projet OpenStack-Ansible

Pourquoi OpenStack-Ansible ?

Développement au sein d'OpenStack

Fonctionnalités

Déployer OpenStack avec OSA

Bootstrap

Architecture du cloud

Configuration du déploiement

Configuration des composants d'OpenStack

Opérer un cloud OSA

Mises à jour système

Mises à jour OSA

Mises à jour OpenStack

Gérer une panne

Passer à l'échelle son cloud

Travaux pratiques

Installer OpenStack à l'aide de DevStack

Installation d'OpenStack avec les paquets de ladistribution

Adresser des cibles avec la commande ansible

Écrire un playbook Ansible

Déployer un cloud OpenStack avec OSA

16

Page 10: Alter Way Cloud Consulting - L'expertise cloud AWS ...1. Présentation générale de Docker Security 2. Isolation 3. Communication intra-plateforme 4. Principes des conteneurs 5. Construction

débutant

3 jours

1700

Réf: KUB1

CloudFormation Kubernetes utilisateurFormez-vous à Kubernetes et les APIs !

Programme

Les pré-requis nécessaires

Base système / linuxConcepts

Publics concernés

Équipes de développeursOpérateurs, responsables de mise en prodQA teamDevOps CI/CD

Présentation

Présentation et historique du projet Kubernetes :gouvernance, acteurs, marché.

OCI

CNCF

Communauté

Concepts et APIs

Pods

Deployments

DaemonSets

StatefulSets

Services

Ingress

Jobs

CronJobs

Namespaces

Stockage et gestion de configuration

Volumes

PV

PVC

StorageClass

ConfigMaps

Secrets

Conception d’une application Kubernetes

Présentation de minikube

Commandes communes à Kubectl

Création d’un objet Kubernetes

Introduction et Utilisation des labels

Rolling updates, rollbacks

Utilisation de Kubernetes

Utilisation du dashboard Kubernetes

Gérer et modifier des applications dans Kubernetes

Gestion des configurations

Gestion des volumes

Introduction à helm

17

Page 11: Alter Way Cloud Consulting - L'expertise cloud AWS ...1. Présentation générale de Docker Security 2. Isolation 3. Communication intra-plateforme 4. Principes des conteneurs 5. Construction

Avancé

4 jours

2000 €

Réf: OPEN2

CloudFormation OpenStack UtilisateurDéveloppez des applications cloud ready avec OpenStack !

Programme

Les pré-requis nécessaires

Compréhension des notions cloudUtilisation d'un cloudPratique du langage de commande Linux (Shell)Notions de virtualisationPratique d'un outil de versioning (git, subversion, ...)Pratique d'un langage de programmationOptionnel : pratique de Python (langage etenvironnement)

Publics concernés

Développeurs et intégrateurs d'applications

OpenStack : projet et logiciel

Historique et présentation du projet OpenStack

Le logiciel OpenStack

Modèle de développement ouvert

Utiliser OpenStack

DevStack : faire tourner rapidement un OpenStack

Utilisation des APIs

Utilisation des outils CLI

Utilisation du Dashboard

Fonctionnalités avancées

Tirer parti de l’IaaS

Penser ses applications pour le cloud

Infrastructure as Code

Gérer et manipuler ses images cloud

Vers le PaaS

Architectures "cloud-ready"

Concevoir une application pour le Cloud

Concevoir une infrastructure pour le Cloud

Travaux pratiques

Découvrir le fonctionnement des APIs en effectuantdes requêtes HTTP avec curl

Manipuler les ressources de son cloud à l'aide desoutils CLI

Utiliser le dashboard OpenStack

Déployer une stack avec Heat

Générer sa propre image cloud

Réalisation d'une mini-application Web "cloud-ready"

Construction de l'infrastructure d'hébergement dansun tenant OpenStack

Intégration de l'application

18

Page 12: Alter Way Cloud Consulting - L'expertise cloud AWS ...1. Présentation générale de Docker Security 2. Isolation 3. Communication intra-plateforme 4. Principes des conteneurs 5. Construction

avancé

2 jours

1590 €

Réf: DOC4

CloudFormation officielle Docker – Docker enterprise fordevelopersConstruisez des applications conteneurisées sécurisées avec Docker enterprise

Programme

Les pré-requis nécessaires

Il est fortement recommandé d'avoir suivi aupréalable la formation officielle Docker pour Débutantspour disposer des pré-requis nécessaires à une bonnecompréhension du fonctionnement des conteneurs et del'environnement Docker.Maîtrise des commandes Linux

Publics concernés

Développeurs, architectes en entreprise

1. Architecture d'une application hautementdistribuée

2. Vue d'ensemble du pipeline dedéveloppement

3. Développement d'applications à l'aide deDocker

4. Modifier et continuer

5. Débogage

6. Docker Compose

7. Test

8. Health Check

9. Programmation défensive

10. Logs et traitement des erreurs

11. Docker Builder

12. Docker Secrets

13. Routing Mesh

14. HTTP Routing Mesh

15. Intégration continue et déploiement

16. Universal Control Plane (UCP) et DockerTrusted Registry (DTR)

17. Gestion de la configuration

18. Taggage et versioning

19. Content Trust

20. Numérisation d'images

21. Webhooks

22. Promotion des images

19

Page 13: Alter Way Cloud Consulting - L'expertise cloud AWS ...1. Présentation générale de Docker Security 2. Isolation 3. Communication intra-plateforme 4. Principes des conteneurs 5. Construction

avancé

1 jours

990 €

Réf: DOC5

CloudFormation officielle Docker – Docker securityUne formation officielle pour sécuriser les services containérisés par Docker !

Programme

Les pré-requis nécessaires

avoir suivi au préalable la formation officielle complètesur Docker pour disposer des pré-requis nécessaires àune bonne compréhension du fonctionnement desconteneurs et de l'environnement Docker.

Publics concernés

Développeurs, Ops, DevOps, architectes,administrateurs réseaux, administrateurs systèmes

1. Présentation générale de Docker Security

2. Isolation

3. Communication intra-plateforme

4. Principes des conteneurs

5. Construction d'image et numérisation

6. Content trust

7. Capabilities

8. Seccomp

9. Modules de sécurité Linux

20

Page 14: Alter Way Cloud Consulting - L'expertise cloud AWS ...1. Présentation générale de Docker Security 2. Isolation 3. Communication intra-plateforme 4. Principes des conteneurs 5. Construction

Avancé

4 jours

2850 €

Réf: DOC3

CloudFormation officielle complète sur DockerFormation officielle Docker pour débutants (fundamentals) + Formation officielle Docker

for Enterprise Operations

Programme

Les pré-requis nécessaires

Commandes Linux (indispensable)

Publics concernés

ArchitectesDéveloppeursIntégrateursAdministrateurs

1. Introduction

2. Introduction aux images

3. Création d'images

4. Commandes Système

5. Gestion des volumes

6. Plugins Docker

7. Gestion de base des réseaux

8. Docker compose

9. "Scaling out" avec Swarm & Kubernetes

10. Gestion des secrets dans Docker

11. Introduction au "Docker Datacenter"

12. Architecture d'Universal Control Plane(UCP)

13. Les réseaux dans UCP

14. Les contrôles d'accès dans UCP (RBAC)

15. Gestion des secrets

16. Logging

17. Monitoring et récupération

18. UCP Health Check

19. Vue d'ensemble du Docker TrustedRegistry (DTR)

20. DTR : organisation et équipes

21. Content Trust

22. Scan des images

23. Automatisation des "repository"

24. Mise en cache des images

25. Dépannage de DTR

26. Concevoir un déploiement DDC

(Programme susceptible de modifications de lapart de l'éditeur)

21

Page 15: Alter Way Cloud Consulting - L'expertise cloud AWS ...1. Présentation générale de Docker Security 2. Isolation 3. Communication intra-plateforme 4. Principes des conteneurs 5. Construction

Avancé

2 jours

1590 €

Réf: DOC2

CloudFormation officielle Docker – Docker for EnterpriseOperationsApprofondissez vos connaissances des conteneurs Docker avec la formation officielle

Docker for Enterprise Operations !

Programme

Les pré-requis nécessaires

Avoir suivi la formation officielle Docker pour débutants(ref: DOC1) ou maîtriser les notions qui y sont abordées

Publics concernés

ArchitectesDéveloppeursIntégrateursAdministrateurs

1. Introduction au "Docker Datacenter"

2. Architecture d'Universal Control Plane(UCP)

3. Les réseaux dans UCP

4. Les contrôles d'accès dans UCP (RBAC)

5. Gestion des secrets

6. Logging

7. Monitoring et récupération

8. UCP Health Check

9. Vue d'ensemble du Docker TrustedRegistry (DTR)

10. DTR : organisation et équipes

11. Content Trust

12. Scan des images

13. Automatisation des "repository"

14. Mise en cache des images

15. Dépannage de DTR

16. Concevoir un déploiement DDC

22

Page 16: Alter Way Cloud Consulting - L'expertise cloud AWS ...1. Présentation générale de Docker Security 2. Isolation 3. Communication intra-plateforme 4. Principes des conteneurs 5. Construction

Débutant

2 jours

1590 €

Réf: DOC1

CloudFormation officielle Docker débutantFormation officielle Docker Fundamentals - Formez-vous aux conteneurs virtuels avec

une formation officielle sur Docker !

Programme

Les pré-requis nécessaires

Commandes Linux (indispensable)

Publics concernés

ArchitectesDéveloppeursIntégrateursAdministrateurs

1. Introduction

2. Introduction aux images

3. Création d'images

4. Commandes Système

5. Gestion des volumes

6. Plugins Docker

7. Gestion de base des réseaux

8. Docker compose

9. "Scaling out" avec Swarm & Kubernetes

10. Gestion des secrets dans Docker

(Programme susceptible de modifications de lapart de l'éditeur)

23