Sélectionner une page
Formations DevOps Outils Kubernetes Formation AKS (Azure Kubernetes Service)

Formation AKS (Azure Kubernetes Service)

Niveau confirmé
Catégorie Essential
Logo formation aks
Prix 1 790€ HT / personne
2 jours (14 heures)

Paris | Classe Virtuelle

Dernières places Virtuelle uniquement
Labs : Infrastructure DaaS avec Chrome
Cafés et encas offerts en interentreprises
En intra-entreprise pour former votre équipe
Aide au financement 2500€ Bonus Atlas CPF

Présentation

AKS est le service Kubernetes managé d’Azure permettant de déployer, sécuriser et opérer des clusters Kubernetes en production.

Notre formation AKS vous permettra de maîtriser le déploiement, la sécurisation et l’exploitation de clusters Kubernetes sur Azure Kubernetes Service.

Vous apprendrez à créer un cluster AKS, connecter kubectl, utiliser Azure Container Registry, déployer une première application conteneurisée et exposer vos services avec un LoadBalancer.

Vous serez en mesure de gérer le réseau, l’Ingress, le stockage persistant, le RBAC, les identités managées, l’accès à Azure Key Vault et les certificats HTTPS avec cert-manager.

Grâce à une approche orientée production, vous apprendrez à mettre en œuvre le scaling, le monitoring, les alertes, la haute disponibilité, les rolling updates, les rollbacks et l’infrastructure as code avec Terraform.

À l’issue de cette formation, vous serez capable d’administrer un cluster AKS avancé, de sécuriser vos workloads et de fiabiliser vos déploiements Kubernetes sur Azure.

Comme toutes nos formations, celle-ci vous présentera la dernière version stable de la technologie et ses nouveautés.

 

Objectifs

  • Déployer un cluster AKS en production sur Azure.
  • Configurer le réseau, l’Ingress et le stockage persistant.
  • Sécuriser les workloads avec RBAC, Workload Identity et Key Vault.
  • Mettre en place le scaling, le monitoring et les alertes Azure Monitor.
  • Industrialiser les déploiements avec Terraform et les bonnes pratiques AKS.

 

Public visé

  • Ingénieurs DevOps
  • Administrateurs systèmes et cloud
  • Ingénieurs cloud Azure
  • Architectes infrastructure
  • Développeurs souhaitant déployer sur Kubernetes
  • Professionnels chargés de la mise en production de clusters AKS

 

Pré-requis

  • Première expérience avec Kubernetes
  • Connaissances de base en Docker
  • Notions en administration Azure
  • Compte Azure disponible pour les travaux pratiques

 

Pré-requis techniques

  • Ordinateur portable avec 8 Go de RAM minimum et droits d’administration.
  • Connexion Internet stable pour accéder aux services Azure.
  • Installation d’Azure CLI, kubectl, Docker et Helm.
  • Vérification des quotas vCPUs Azure avant le début de la formation.
  • Environnement compatible avec les labs : WSL2, proxy et permissions correctement configurés.

Programme de notre formation AKS Azure Kubernetes Service

 

[Jour 1 – Matin]

 

Rappels microservices, Docker, Kubernetes

  • Architecture microservices vs monolithe
  • Docker : image, layer, registry, Dockerfile
  • Kubernetes : pods, deployments, services, namespaces
  • kubectl essentiels : get, describe, apply, logs

 

Azure & AKS – concepts clés

  • Azure : Resource Group, subscription, regions, Azure CLI
  • AKS vs K8s autogéré : plan de contrôle managé, SLA, upgrades
  • ACR : création, authentification, push/pull image
  • Création cluster AKS : node pools, VM size, CNI, AAD

 

[Jour 1 – Après-midi]

 

Lab – Création cluster & premier déploiement

  • Créer le Resource Group et le cluster AKS (Azure CNI, 2 nœuds)
  • Connecter kubectl, créer un ACR et builder une image custom
  • Déployer un Deployment + Service LoadBalancer, vérifier l’accès public
  • Atelier pratique : Création d’un Resource Group et d’un cluster AKS avec Azure CNI et Managed Identity, configuration d’Azure Container Registry, déploiement d’une application nginx personnalisée avec Service LoadBalancer, analyse des erreurs ImagePullBackOff et validation de la résilience des pods.

 

Opérations cluster – réseau, stockage, IAM

  • Azure CNI vs Kubenet, Services : ClusterIP, NodePort, LoadBalancer, Ingress
  • PersistentVolume, PVC, StorageClass Azure Disk / Azure Files
  • RBAC Kubernetes : Role, ClusterRole, RoleBinding, intégration Azure AD

 

Lab – Réseau, Ingress & stockage persistant

  • Installer ingress-nginx via Helm, créer deux services et un Ingress path-based
  • Créer un PVC avec StorageClass managed-premium et le monter dans un pod
  • Vérifier la persistance des données après suppression et recréation du pod
  • Atelier pratique : Ingress Controller nginx via Helm, path-based routing avec deux services backend. PVC Azure Disk managed-premium, vérification de la persistance, tests de rupture 503 vs 404.

 

[Jour 2 – Matin]

 

Sécurité – identité pod, chiffrement, RBAC

  • Threat model AKS : surfaces d’attaque (plan de contrôle, nœuds, pods, registre)
  • Workload Identity & AAD Pod Identity – Federated Credentials OIDC
  • Key Vault CSI Driver : monter des secrets sans variable d’env sensible
  • RBAC avancé : ServiceAccount, audit, principe du moindre privilège

 

Lab – Identité pod + HTTPS Ingress L7

  • Partie A (45 min) : Managed Identity, Federated Credential, Service Account annoté, accès Key Vault
  • Partie B (45 min) : cert-manager, ClusterIssuer Let’s Encrypt, Ingress TLS, vérification HTTPS
  • Atelier pratique : Workload Identity (Managed Identity + Federated Credential + Service Account annoté + Azure SDK Python). cert-manager + ClusterIssuer Let’s Encrypt staging/prod, Ingress TLS, redirection HTTP 308.

 

[Jour 2 – Après-midi]

 

Scaling, VirtualNode & monitoring

  • HPA : métriques CPU/mémoire, seuils, comportement scale-up/down
  • Cluster Autoscaler & VirtualNode Bursting sur Azure Container Instances
  • Azure Monitor for Containers / Container Insights, Prometheus + Grafana

 

Lab – HPA, VirtualNode bursting & alertes

  • Déployer un HPA (minReplicas:1, maxReplicas:5, CPU 50%), générer de la charge et observer
  • Activer le VirtualNode, forcer un pod sur ACI, comparer les temps de démarrage
  • Créer des alertes Azure Monitor sur CPU nœuds et pods Failed
  • Atelier pratique : Horizontal Pod Autoscaler avec charge CPU artificielle, scale-out et scale-in observés en direct. VirtualNode bursting sur ACI avec comparaison de temps de démarrage. Alertes Azure Monitor.

 

Disponibilité, IaC Terraform & meilleures pratiques

  • PodDisruptionBudget, rolling update, rollback, stratégies de déploiement
  • Terraform : provider azurerm, azurerm_kubernetes_cluster, state remote Azure Storage
  • Checklist production AKS : sécurité, réseau, workloads, monitoring
  • Atelier pratique : PodDisruptionBudget, rolling update nginx:1.24 – 1.25, déploiement cassé + rollback. Projet Terraform complet (providers, variables, main.tf AKS, backend remote, terraform plan). Checklist production 13 points + runbook de diagnostic 8 situations fréquentes.

 

QCM final

  • Bilan de formation
  • Questionnaire final

Pour aller plus loin

Formation Kubernetes Avancé

Formation Kubernetes GKE

Formation Kubernetes

Certification CKAD

Certification CKA

Certification CKS

Langues et Lieux disponibles

Langues

  • Français
  • Anglais / English

Lieux

  • France entière
    • Paris
    • Lille
    • Reims
    • Lyon
    • Toulouse
    • Bordeaux
    • Montpellier
    • Nice
    • Sophia Antipolis
    • Marseille
    • Aix-en-Provence
    • Nantes
    • Rennes
    • Strasbourg
    • Grenoble
    • Dijon
    • Tours
    • Saint-Étienne
    • Toulon
    • Angers
  • Belgique
    • Bruxelles
    • Liège
  • Suisse
    • Genève
    • Zurich
    • Lausanne
  • Luxembourg

Témoignages

21 mai 2026

Je recommande la formation

Quentin R.

Afficher tous les témoignages

21 mai 2026

Je recommande la formation

Quentin R.
21 mai 2026

Les + : Le contenu technique

Les – : Des coquilles dans les questions d’évaluation finale

Frédéric P.
21 mai 2026

Les + : Le contenu est dense et adapté. Si on manque peut etre de temps pour tout voir, il peux aussi être adapté a nos besoins.

En synthèse : Merci

Baptiste F.
21 mai 2026

Je recommande la formation

Antoine M.
21 mai 2026

Les + : Bon équilibre pratique / théorie. Sujet très bien maîtrisé par le formateur. Parfaitement adapté au niveau des stagiaires. Formation assez complète pour mieux comprendre comment utilise k8s (et aks) dans un environnement professionnel.

Les – : Je pense que sur 3 jours ce serait parfait. Cela permettrait peut-être d’avoir des labs un petit peu moins guidés, même si le format actuel fonctionne bien.

Paul B.
21 mai 2026

Les + : Ahmed a bien pris en compte nos demandes et a su adapter la formation a nos besoins.

Les – : La durée. Il est difficile d’aborder tous les points en 2 jours.

Quentin M.
6 septembre 2024

Je recommande la formation

Ahmet E. de chez EPSILON FRANCE
25 novembre 2022

Les + : Plus pratique que théorique

En synthèse : Merci !

Alexis R. de chez INTER MUTUELLES ASSISTANCE GIE
25 novembre 2022

Je recommande la formation

Giovanni B. de chez INTER MUTUELLES ASSISTANCE GIE
25 novembre 2022

Je recommande la formation

Emmanuel C. de chez INTER MUTUELLES ASSISTANCE GIE
25 novembre 2022

Les + : adaptée, équilibrée

Les – : RAS

Je souhaite suivre : je ne connais pas le catalogue

En synthèse : Merci Brian !

Martial B. de chez INTER MUTUELLES ASSISTANCE GIE
25 novembre 2022

Les + : Très bon formateur

Les – : Adapter la formation au contexte IMA ?

Benoît R. de chez INTER MUTUELLES ASSISTANCE GIE

Noter la formation

Prix 1 790€ HT / personne
2 jours (14 heures)

Paris | Classe Virtuelle

Dernières places Virtuelle uniquement
Labs : Infrastructure DaaS avec Chrome
Cafés et encas offerts en interentreprises
En intra-entreprise pour former votre équipe
Aide au financement 2500€ Bonus Atlas CPF

UNE QUESTION ? UN PROJET ? UN AUDIT DE CODE / D'INFRASTRUCTURE ?

Pour vos besoins d’expertise que vous ne trouvez nulle part ailleurs, n’hésitez pas à nous contacter.

ILS SE SONT FORMÉS CHEZ NOUS

partenaire sncf
partenaire hp
partenaire allianz
partenaire sfr
partenaire engie
partenaire boursorama
partenaire invivo
partenaire orange
partenaire psa
partenaire bnp
partenaire sncf
partenaire hp
partenaire allianz
partenaire sfr
partenaire engie
partenaire boursorama
partenaire invivo
partenaire orange
partenaire psa
partenaire bnp