Istio en production : sidecar, ambient mode et Gateway API
Istio des 2 côtés du data plane : sidecar et ambient mode, Gateway API partout, cloisonnement au namespace et à l'intérieur du namespace, fédération multi-cluster.
Des parcours structurés, chapitre par chapitre.
Istio des 2 côtés du data plane : sidecar et ambient mode, Gateway API partout, cloisonnement au namespace et à l'intérieur du namespace, fédération multi-cluster.
Cilium de l'installation à la production : le datapath eBPF, le remplacement complet de kube-proxy, Gateway API, les policies jusqu'au L7 et au DNS, Hubble, le chiffrement, l'egress gateway et cluster mesh.
Brancher un agent sur votre monitoring par MCP, lui faire corriger votre infrastructure par pull request, et prouver que la fiabilité s'améliore : mcp-grafana, kubernetes-mcp-server, un serveur MCP écrit sur mesure, Claude Code en headless sur Kubernetes et sur Docker.
La même application packagée deux fois, avec Kustomize et avec Helm 4. Écrire un Helm chart correct, le tester, le signer et le publier, sur un dépôt HTTP comme sur un registre OCI. Puis les mettre en panne des deux façons : patches qui ne s'appliquent pas, templates qui rendent du YAML faux, releases bloquées, conflits de propriété. Chaque écart entre Helm 3 et Helm 4 est signalé.
Provisionner, sauvegarder, restaurer au point dans le temps et basculer des bases de données sur Kubernetes avec un seul operator. PostgreSQL sert de fil conducteur, de l'installation jusqu'au PITR ; Redis, Kafka, MongoDB et etcd montrent où le modèle plie.
Radar, l'UI Kubernetes en un seul binaire et son serveur MCP : monter le lab de zéro, lire un cluster qu'on ne connaît pas, diagnostiquer une panne en un geste, chiffrer ce que tout cela coûte, brancher un agent, et déployer le tout pour une équipe avec TLS, SSO et droits par utilisateur.
Exposer des API par la Gateway API avec Kong Operator, et cloisonner l'East-West avec les NetworkPolicy de Cilium, sur un Kubernetes. Aucun Ingress : k8s Gateway API du début à la fin.
Argo Workflows exécute des chaînes de traitements sur Kubernetes : étapes ordonnées, fichiers qui circulent, parallélisme, reprise à l'étape échouée. Argo Events les déclenche sur événement. Le fil rouge est l'automatisation de batchs bancaires, avec de vrais programmes qui lisent et produisent de vrais fichiers, et chaque mesure est relevée sur un cluster réel.

Exploiter Argo CD comme en production : réconciliation, ApplicationSet et ses dix générateurs, multi-cluster, RBAC, secrets et supervision, avec chaque mesure relevée sur un cluster réel.