Aller au contenu principal

Formations

Des parcours structurés, chapitre par chapitre.

NeuVector en production : Zero Trust, fédération, cloisonnement par namespace et policy as code

Appliquer le Zero Trust à chaque container, sur plusieurs clusters Kubernetes : vous saurez fédérer NeuVector, faire entrer un cluster sans un clic avec Argo CD, cloisonner les équipes par namespace, bloquer au runtime et à l'admission, et scanner registries, clusters et nodes.

coolibra26 sept. 2026

Cluster API : Kubernetes as a service sur Proxmox, OpenStack et Harvester

Fabriquer des clusters Kubernetes comme on deploie une application : un manifeste, un controller, et le cluster existe. Vous saurez monter un management cluster en HA qui se gere lui-meme, provisionner avec kubeadm, RKE2 et k3s, heberger des control planes dans des Pods, puis scaler, upgrader et reparer sans toucher a une machine.

coolibra25 sept. 2026

HAProxy et Traefik : load balancer, reverse proxy et terminaison TLS

Placer un load balancer devant plusieurs serveurs, router par host et par path, garder une session collee au bon backend, sortir une machine morte sans couper le service, et terminer le TLS. Avec HAProxy puis avec Traefik, sur le meme lab, pour savoir lequel choisir et pourquoi.

coolibra18 sept. 2026

RKE2 en production : Cilium, air gap, haute disponibilité et Gateway API

Monter un cluster Kubernetes sur vos propres machines avec RKE2, y compris sur un réseau sans accès à Internet. Cilium en CNI avec le remplacement de kube-proxy, un control plane à 3 servers avec son adresse virtuelle, la sauvegarde et la restauration d'etcd, l'exposition par l'Ingress Controller de Cilium puis par la Gateway API, la supervision Prometheus du control plane, et les montées de version pilotées depuis le cluster.

coolibra16 sept. 2026

Crossplane, le platform engineering en pratique : construire l API self-service de votre plateforme

Transformer un cluster Kubernetes en control plane qui provisionne et reconcilie l'infrastructure, puis en faire une API que les equipes produit appliquent elles-memes. Du provider a la managed resource, puis au XRD, aux composition functions et a la Configuration livree par GitOps.

coolibra14 sept. 2026

HashiCorp Vault Server standalone et HA, Secrets engines, authentication methods, intégration de vault injector et Vault Secret Operator VSO

HashiCorp Vault de bout en bout : monter un serveur qui survit à son redémarrage, choisir un stockage en sachant ce qu'il interdit, faire fabriquer des comptes de base de données qui meurent seuls en 2 minutes, et amener ces secrets dans 2 clusters Kubernetes par les 2 chemins concurrents, Vault Agent Injector et Vault Secrets Operator, comparés sur le même secret, mesures à l'appui.

coolibra12 sept. 2026

External Secrets Operator (ESO)

1. Introduction ESO Présentation ESO Installation sur k8s via helm 2. Ressources core SecretStore ClusterSecretStore ExternalSecret ClusterExternalSecret PushSecret ClusterPushSecret 3. Providers…

coolibra11 sept. 2026

Labs Kubernetes avec vind (vCluster in Docker)

vind (vCluster in Docker) est un outil open source de Loft Labs, sorti fin 2025, qui fait tourner des clusters Kubernetes complets directement dans des conteneurs Docker

coolibra11 sept. 2026

Kubernetes : De débutant à expert - maîtrisez l'orchestration de conteneurs

De votre premier Pod à une plateforme complète que vous savez reconstruire : architecture, workloads, réseau, stockage, sécurité, observabilité, packaging, haute disponibilité, bases de données et projet final.

coolibra09 sept. 2026