Formation AKS (Azure Kubernetes Service)
| 1 790€ HT / personne |
| 2 jours (14 heures) |
Présentation
AKS est le service Kubernetes managé d’Azure permettant de déployer, sécuriser et opérer des clusters Kubernetes en production.
Notre formation AKS vous permettra de maîtriser le déploiement, la sécurisation et l’exploitation de clusters Kubernetes sur Azure Kubernetes Service.
Vous apprendrez à créer un cluster AKS, connecter kubectl, utiliser Azure Container Registry, déployer une première application conteneurisée et exposer vos services avec un LoadBalancer.
Vous serez en mesure de gérer le réseau, l’Ingress, le stockage persistant, le RBAC, les identités managées, l’accès à Azure Key Vault et les certificats HTTPS avec cert-manager.
Grâce à une approche orientée production, vous apprendrez à mettre en œuvre le scaling, le monitoring, les alertes, la haute disponibilité, les rolling updates, les rollbacks et l’infrastructure as code avec Terraform.
À l’issue de cette formation, vous serez capable d’administrer un cluster AKS avancé, de sécuriser vos workloads et de fiabiliser vos déploiements Kubernetes sur Azure.
Comme toutes nos formations, celle-ci vous présentera la dernière version stable de la technologie et ses nouveautés.
Objectifs
- Déployer un cluster AKS en production sur Azure.
- Configurer le réseau, l’Ingress et le stockage persistant.
- Sécuriser les workloads avec RBAC, Workload Identity et Key Vault.
- Mettre en place le scaling, le monitoring et les alertes Azure Monitor.
- Industrialiser les déploiements avec Terraform et les bonnes pratiques AKS.
Public visé
- Ingénieurs DevOps
- Administrateurs systèmes et cloud
- Ingénieurs cloud Azure
- Architectes infrastructure
- Développeurs souhaitant déployer sur Kubernetes
- Professionnels chargés de la mise en production de clusters AKS
Pré-requis
- Première expérience avec Kubernetes
- Connaissances de base en Docker
- Notions en administration Azure
- Compte Azure disponible pour les travaux pratiques
Pré-requis techniques
- Ordinateur portable avec 8 Go de RAM minimum et droits d’administration.
- Connexion Internet stable pour accéder aux services Azure.
- Installation d’Azure CLI, kubectl, Docker et Helm.
- Vérification des quotas vCPUs Azure avant le début de la formation.
- Environnement compatible avec les labs : WSL2, proxy et permissions correctement configurés.
Programme de notre formation AKS Azure Kubernetes Service
[Jour 1 – Matin]
Rappels microservices, Docker, Kubernetes
- Architecture microservices vs monolithe
- Docker : image, layer, registry, Dockerfile
- Kubernetes : pods, deployments, services, namespaces
- kubectl essentiels : get, describe, apply, logs
Azure & AKS – concepts clés
- Azure : Resource Group, subscription, regions, Azure CLI
- AKS vs K8s autogéré : plan de contrôle managé, SLA, upgrades
- ACR : création, authentification, push/pull image
- Création cluster AKS : node pools, VM size, CNI, AAD
[Jour 1 – Après-midi]
Lab – Création cluster & premier déploiement
- Créer le Resource Group et le cluster AKS (Azure CNI, 2 nœuds)
- Connecter kubectl, créer un ACR et builder une image custom
- Déployer un Deployment + Service LoadBalancer, vérifier l’accès public
- Atelier pratique : Création d’un Resource Group et d’un cluster AKS avec Azure CNI et Managed Identity, configuration d’Azure Container Registry, déploiement d’une application nginx personnalisée avec Service LoadBalancer, analyse des erreurs ImagePullBackOff et validation de la résilience des pods.
Opérations cluster – réseau, stockage, IAM
- Azure CNI vs Kubenet, Services : ClusterIP, NodePort, LoadBalancer, Ingress
- PersistentVolume, PVC, StorageClass Azure Disk / Azure Files
- RBAC Kubernetes : Role, ClusterRole, RoleBinding, intégration Azure AD
Lab – Réseau, Ingress & stockage persistant
- Installer ingress-nginx via Helm, créer deux services et un Ingress path-based
- Créer un PVC avec StorageClass managed-premium et le monter dans un pod
- Vérifier la persistance des données après suppression et recréation du pod
- Atelier pratique : Ingress Controller nginx via Helm, path-based routing avec deux services backend. PVC Azure Disk managed-premium, vérification de la persistance, tests de rupture 503 vs 404.
[Jour 2 – Matin]
Sécurité – identité pod, chiffrement, RBAC
- Threat model AKS : surfaces d’attaque (plan de contrôle, nœuds, pods, registre)
- Workload Identity & AAD Pod Identity – Federated Credentials OIDC
- Key Vault CSI Driver : monter des secrets sans variable d’env sensible
- RBAC avancé : ServiceAccount, audit, principe du moindre privilège
Lab – Identité pod + HTTPS Ingress L7
- Partie A (45 min) : Managed Identity, Federated Credential, Service Account annoté, accès Key Vault
- Partie B (45 min) : cert-manager, ClusterIssuer Let’s Encrypt, Ingress TLS, vérification HTTPS
- Atelier pratique : Workload Identity (Managed Identity + Federated Credential + Service Account annoté + Azure SDK Python). cert-manager + ClusterIssuer Let’s Encrypt staging/prod, Ingress TLS, redirection HTTP 308.
[Jour 2 – Après-midi]
Scaling, VirtualNode & monitoring
- HPA : métriques CPU/mémoire, seuils, comportement scale-up/down
- Cluster Autoscaler & VirtualNode Bursting sur Azure Container Instances
- Azure Monitor for Containers / Container Insights, Prometheus + Grafana
Lab – HPA, VirtualNode bursting & alertes
- Déployer un HPA (minReplicas:1, maxReplicas:5, CPU 50%), générer de la charge et observer
- Activer le VirtualNode, forcer un pod sur ACI, comparer les temps de démarrage
- Créer des alertes Azure Monitor sur CPU nœuds et pods Failed
- Atelier pratique : Horizontal Pod Autoscaler avec charge CPU artificielle, scale-out et scale-in observés en direct. VirtualNode bursting sur ACI avec comparaison de temps de démarrage. Alertes Azure Monitor.
Disponibilité, IaC Terraform & meilleures pratiques
- PodDisruptionBudget, rolling update, rollback, stratégies de déploiement
- Terraform : provider azurerm, azurerm_kubernetes_cluster, state remote Azure Storage
- Checklist production AKS : sécurité, réseau, workloads, monitoring
- Atelier pratique : PodDisruptionBudget, rolling update nginx:1.24 – 1.25, déploiement cassé + rollback. Projet Terraform complet (providers, variables, main.tf AKS, backend remote, terraform plan). Checklist production 13 points + runbook de diagnostic 8 situations fréquentes.
QCM final
- Bilan de formation
- Questionnaire final
Pour aller plus loin
Formation Kubernetes Avancé
Formation Kubernetes GKE
Formation Kubernetes
Certification CKAD
Certification CKA
Certification CKS
Langues et Lieux disponibles
Langues
- Français
- Anglais / English
Lieux
-
France entière
- Paris
- Lille
- Reims
- Lyon
- Toulouse
- Bordeaux
- Montpellier
- Nice
- Sophia Antipolis
- Marseille
- Aix-en-Provence
- Nantes
- Rennes
- Strasbourg
- Grenoble
- Dijon
- Tours
- Saint-Étienne
- Toulon
- Angers
-
Belgique
- Bruxelles
- Liège
-
Suisse
- Genève
- Zurich
- Lausanne
-
Luxembourg
Témoignages
Je recommande la formation
Afficher tous les témoignages
Je recommande la formation
Les + : Le contenu technique
Les – : Des coquilles dans les questions d’évaluation finale
Les + : Le contenu est dense et adapté. Si on manque peut etre de temps pour tout voir, il peux aussi être adapté a nos besoins.
En synthèse : Merci
Je recommande la formation
Les + : Bon équilibre pratique / théorie. Sujet très bien maîtrisé par le formateur. Parfaitement adapté au niveau des stagiaires. Formation assez complète pour mieux comprendre comment utilise k8s (et aks) dans un environnement professionnel.
Les – : Je pense que sur 3 jours ce serait parfait. Cela permettrait peut-être d’avoir des labs un petit peu moins guidés, même si le format actuel fonctionne bien.
Les + : Ahmed a bien pris en compte nos demandes et a su adapter la formation a nos besoins.
Les – : La durée. Il est difficile d’aborder tous les points en 2 jours.
Je recommande la formation
Les + : Plus pratique que théorique
En synthèse : Merci !
Je recommande la formation
Je recommande la formation
Les + : adaptée, équilibrée
Les – : RAS
Je souhaite suivre : je ne connais pas le catalogue
En synthèse : Merci Brian !
Les + : Très bon formateur
Les – : Adapter la formation au contexte IMA ?
Navigation Site Reviews
Noter la formation
| 1 790€ HT / personne |
| 2 jours (14 heures) |
UNE QUESTION ? UN PROJET ? UN AUDIT DE CODE / D'INFRASTRUCTURE ?
Pour vos besoins d’expertise que vous ne trouvez nulle part ailleurs, n’hésitez pas à nous contacter.
ILS SE SONT FORMÉS CHEZ NOUS


























































