Formation Google Kubernetes Engine
ex Anthos
| 1 980€ HT / personne |
| 3 jours (21 heures) |
Présentation
Google Kubernetes Engine (GKE) Fleets permet de regrouper et d’administrer plusieurs clusters Kubernetes au sein d’une même plateforme, qu’ils soient déployés sur Google Cloud, dans un environnement hybride ou sur différentes infrastructures Cloud.
Notre formation Google Kubernetes Engine : Fleets et Cloud Hybride vous permettra de passer de l’administration de clusters isolés à une véritable stratégie multi-cluster. Vous apprendrez à créer et organiser des Fleets, à enregistrer vos clusters et à centraliser leur administration.
Vous découvrirez comment intégrer des environnements Kubernetes situés hors de Google Cloud, notamment des clusters attachés AWS et Azure, ainsi que le positionnement de Google Distributed Cloud pour les infrastructures hybrides et on-premise.
Vous apprendrez à sécuriser les accès et les workloads avec Fleet Workload Identity Federation et Connect Gateway, puis à industrialiser la configuration de vos clusters avec Config Sync et les principes GitOps.
Enfin, vous serez capable d’appliquer des politiques de sécurité et de conformité communes avec Policy Controller, de superviser vos différents clusters et de diagnostiquer les principaux incidents rencontrés dans une architecture GKE hybride.
À l’issue de cette formation, vous serez en mesure de gérer, sécuriser et gouverner plusieurs clusters Kubernetes de manière cohérente depuis une architecture GKE Fleet.
Comme toutes nos formations, celle-ci vous présentera la dernière version stable de la technologie Google Kubernetes Engine (1.10.16) et ses nouveautés.
Objectifs
- Concevoir et organiser une architecture GKE multi-cluster avec Fleets
- Enregistrer et administrer des clusters Kubernetes hybrides et multi-cloud
- Sécuriser les identités et accès avec Fleet Workload Identity Federation
- Synchroniser les configurations multi-cluster avec Config Sync
- Appliquer des politiques de sécurité et de conformité avec Policy Controller
- Superviser et dépanner une plateforme GKE hybride en production
Public visé
- Administrateurs Kubernetes et GKE
- Cloud Engineers
- Platform Engineers
- Ingénieurs DevOps
- Architectes Cloud et infrastructure
Pré-requis
- Bonne maîtrise de Kubernetes et de ses principaux objets
- Expérience pratique de l’administration de Google Kubernetes Engine (GKE)
- Connaissances générales des architectures Cloud et des principes IAM
- Avoir suivi notre formation GKE ou disposer d’une expérience équivalente
Programme de notre formation Google Kubernetes Engine : Fleets et Cloud Hybride
[Jour 1 – Matin]
Concevoir une architecture multi-cluster avec GKE Fleets
- Comprendre l’évolution d’Anthos vers Google Kubernetes Engine et le positionnement actuel des Fleets
- Découvrir les concepts de GKE Fleets : fleet host project, memberships et fonctionnalités au niveau fleet
- Comprendre les principes de regroupement et de gestion cohérente de plusieurs clusters Kubernetes
- Identifier les cas d’usage multi-cluster, hybride et multi-cloud
- Concevoir une stratégie de fleet adaptée aux environnements, équipes et contraintes de l’organisation
- Atelier pratique : concevoir une architecture GKE Fleet regroupant plusieurs clusters et définir leur organisation.
[Jour 1 – Après-midi]
Enregistrer et administrer des clusters hybrides et multi-cloud
- Enregistrer des clusters GKE dans une fleet et administrer leurs memberships
- Comprendre l’intégration des clusters Kubernetes situés hors de Google Cloud
- Intégrer des clusters attachés AWS et Azure dans une stratégie multi-cloud
- Comprendre le positionnement de Google Distributed Cloud pour les environnements on-premise et hybrides
- Utiliser les capacités de gestion centralisée pour administrer plusieurs environnements Kubernetes
- Atelier pratique : enregistrer plusieurs clusters dans une fleet et vérifier leur administration centralisée.
[Jour 2 – Matin]
Gérer les identités et les accès dans une Fleet
- Comprendre les enjeux de la gestion des identités multi-cluster
- Utiliser IAM pour contrôler l’accès aux ressources et fonctionnalités de la fleet
- Comprendre le fonctionnement de Fleet Workload Identity Federation
- Attribuer des identités aux workloads et sécuriser leur accès aux ressources Google Cloud
- Utiliser Connect Gateway pour accéder aux clusters enregistrés et simplifier leur administration
- Atelier pratique : configurer les accès à une fleet et permettre à un workload d’accéder de manière sécurisée à une ressource Google Cloud.
[Jour 2 – Après-midi]
Industrialiser la configuration multi-cluster avec Config Sync
- Comprendre les principes du GitOps appliqués à une infrastructure Kubernetes multi-cluster
- Utiliser Config Sync pour synchroniser les configurations entre plusieurs clusters
- Organiser un dépôt Git comme source de vérité pour les ressources Kubernetes
- Déployer et maintenir des configurations cohérentes sur l’ensemble d’une fleet
- Identifier et corriger les dérives de configuration entre les clusters
- Atelier pratique : connecter une fleet à un dépôt Git et synchroniser une configuration commune sur plusieurs clusters.
[Jour 3 – Matin]
Gouverner et sécuriser les clusters avec Policy Controller
- Comprendre le rôle de Policy Controller dans la gouvernance des environnements Kubernetes
- Définir et appliquer des contraintes de sécurité et de conformité communes aux clusters
- Utiliser les policy bundles pour accélérer la mise en œuvre des politiques
- Comprendre les modes d’audit et d’enforcement des règles
- Centraliser la gouvernance et contrôler la conformité des ressources à l’échelle de la fleet
- Atelier pratique : déployer une politique commune sur plusieurs clusters, détecter une ressource non conforme et appliquer sa remédiation.
[Jour 3 – Après-midi]
Exploiter et superviser une plateforme GKE hybride
- Centraliser la supervision des clusters et suivre l’état des environnements membres de la fleet
- Identifier les incidents liés aux memberships, identités, configurations et politiques multi-cluster
- Appliquer une méthodologie de troubleshooting aux environnements hybrides et multi-cloud
- Organiser les opérations et les changements sur plusieurs clusters en limitant les dérives de configuration
- Définir les bonnes pratiques d’exploitation d’une plateforme GKE multi-cluster en production
- Atelier pratique : diagnostiquer plusieurs incidents sur une fleet et construire un plan d’exploitation pour une plateforme GKE hybride en production.
Pour aller plus loin
Formation Certification GCP – Cloud Database Engineer
Formation PKS : Pivotal Container Services
Formation Panorama et enjeux du Multi-Cloud
Langues et Lieux disponibles
Langues
- Français
- Anglais / English
Lieux
-
France entière
- Paris
- Lille
- Reims
- Lyon
- Toulouse
- Bordeaux
- Montpellier
- Nice
- Sophia Antipolis
- Marseille
- Aix-en-Provence
- Nantes
- Rennes
- Strasbourg
- Grenoble
- Dijon
- Tours
- Saint-Étienne
- Toulon
- Angers
-
Belgique
- Bruxelles
- Liège
-
Suisse
- Genève
- Zurich
- Lausanne
-
Luxembourg
Nos Formateurs Référents

Boris
Témoignages
⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !
Afficher tous les témoignages
⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !
Noter la formation
| 1 980€ HT / personne |
| 3 jours (21 heures) |
UNE QUESTION ? UN PROJET ? UN AUDIT DE CODE / D'INFRASTRUCTURE ?
Pour vos besoins d’expertise que vous ne trouvez nulle part ailleurs, n’hésitez pas à nous contacter.
ILS SE SONT FORMÉS CHEZ NOUS

