Formation certification Kyverno (KCA)
| 2 790€ HT / personne |
| 3 jours (21 heures) |
Présentation
Kyverno est un moteur de politiques open source conçu pour Kubernetes. Il permet de valider, modifier, générer et contrôler les ressources Kubernetes afin d’automatiser la sécurité, la conformité et la gouvernance à travers une approche Policy as Code.
Notre formation Kyverno vous permettra de maîtriser l’installation et la configuration de la solution, puis de concevoir des policies Kubernetes adaptées aux besoins de sécurité et de conformité de votre organisation.
Vous apprendrez à écrire des règles de validation, mutation et génération, à vérifier les images de conteneurs avec Cosign et à utiliser la Kyverno CLI pour tester les policies avant leur application. Vous découvrirez également les PolicyExceptions, Cleanup Policies, background scans et mécanismes de gestion du cycle de vie des policies.
La formation vous permettra enfin d’exploiter les Policy Reports, métriques et outils d’observabilité afin de contrôler l’efficacité des règles déployées et de diagnostiquer leur fonctionnement dans le cluster.
Cette formation couvre les domaines officiels évalués lors de la certification Kyverno Certified Associate (KCA) et vous prépare au passage de l’examen CNCF / Linux Foundation. La certification KCA évalue les fondamentaux de Kyverno, son installation et sa configuration, la Kyverno CLI, l’application et surtout l’écriture et la gestion des policies.
Comme toutes nos formations, celle-ci vous présentera la dernière version stable de la technologie Kyverno (1.17.0) et ses nouveautés.
Objectifs
- Maîtriser les fondamentaux de Kyverno pour sécuriser un environnement Kubernetes avec le Policy as Code
- Installer, configurer et administrer Kyverno en suivant les bonnes pratiques
- Créer et appliquer des policies de validation, mutation, génération et vérification d’images
- Tester et intégrer les policies dans des workflows CI/CD avec la Kyverno CLI
- Superviser les policies avec Policy Reports, métriques et outils d’observabilité
- Se préparer au passage de la certification Kyverno Certified Associate (KCA)
Public visé
- Équipes DevOps
- Responsables d’infrastructures
- Ingénieurs sécurité
- Développeurs
Pré-requis
- Connaissances de base en Kubernetes et en gestion de clusters
- Familiarité avec le YAML
- Compétences en configuration de systèmes Workflow
- Accès à un environnement Kubernetes pour installer et configurer Kyverno
Pré-requis techniques
- Disposer d’un ordinateur avec kubectl, Helm et un éditeur de code
- Disposer d’un accès à un cluster Kubernetes
- Disposer d’un accès Internet permettant d’installer Kyverno et ses dépendances
Programme de notre formation Kyverno – Préparation à la certification KCA
[Jour 1 – Matin]
Fondamentaux de Kyverno et Policy as Code
- Comprendre le rôle de Kyverno dans la sécurité et la gouvernance Kubernetes
- Découvrir l’architecture et les principaux composants de Kyverno
- Comprendre le fonctionnement des admission controllers et webhooks Kubernetes
- Différencier Policy, ClusterPolicy et les principaux types de règles
- Comprendre les modes Audit et Enforce
- Identifier les principaux cas d’usage du Policy as Code
[Jour 1 – Après-midi]
Installation, configuration et mises à niveau
- Installer Kyverno sur un cluster Kubernetes
- Déployer Kyverno avec Helm
- Configurer les principaux composants et contrôleurs
- Adapter les paramètres d’installation aux contraintes du cluster
- Comprendre les bonnes pratiques de haute disponibilité et de sécurité
- Préparer et réaliser une mise à niveau de Kyverno
Prise en main de Kyverno CLI
- Installer et utiliser la Kyverno CLI
- Appliquer des policies sur des manifests Kubernetes
- Tester les policies avant leur déploiement dans le cluster
- Utiliser les commandes apply et test
- Exploiter les variables et valeurs de test
- Intégrer la CLI dans un workflow CI/CD ou GitOps
[Jour 2 – Matin]
Écrire des policies de validation
- Construire des règles validate pour contrôler les ressources Kubernetes
- Utiliser patterns, anyPattern et deny rules
- Définir des conditions et préconditions
- Exploiter les variables et les appels API dans les policies
- Comprendre les background scans et leur impact sur les ressources existantes
- Utiliser CEL dans les mécanismes de validation
[Jour 2 – Après-midi]
Mutation et génération de ressources
- Créer des règles mutate pour modifier automatiquement les ressources
- Utiliser strategic merge patches et JSON Patch
- Ajouter automatiquement labels, annotations et configurations
- Créer des règles generate pour provisionner des ressources
- Comprendre les règles mutateExisting et generateExisting
- Gérer les dépendances entre ressources générées et ressources sources
Vérification des images et sécurité de la supply chain
- Comprendre les règles verifyImages
- Configurer Kyverno avec Cosign
- Vérifier les signatures des images de conteneurs
- Contrôler les attestations associées aux images
- Exploiter les informations issues des SBOM
- Intégrer la vérification des images dans une politique de sécurité Kubernetes
[Jour 3 – Matin]
Application, exceptions et cycle de vie des policies
- Appliquer des policies au niveau namespace ou cluster
- Comprendre les mécanismes de sélection des ressources
- Gérer les PolicyExceptions pour traiter les cas particuliers
- Créer et administrer des Cleanup Policies
- Comprendre les règles Autogen appliquées aux contrôleurs de workloads
- Organiser le cycle de vie des policies dans plusieurs environnements
[Jour 3 – Après-midi]
Policy Reports, métriques et observabilité
- Comprendre le fonctionnement des PolicyReports et ClusterPolicyReports
- Analyser les résultats pass, fail, warn, error et skip
- Exploiter les résultats des background scans
- Comprendre les principales métriques Kyverno
- Superviser les policies avec Prometheus et Grafana
- Utiliser le tracing avec Grafana Tempo ou Jaeger pour diagnostiquer le traitement des requêtes
Préparation à la certification Kyverno Certified Associate (KCA)
- Réviser les fondamentaux de Kyverno
- Revoir l’installation, la configuration et les mises à niveau
- Réviser l’utilisation de la Kyverno CLI et l’application des policies
- Consolider l’écriture des règles validate, mutate, generate et verifyImages
- Réviser la gestion des policies, reports, exceptions, métriques et background scans
- Se préparer au format et aux questions de la certification Kyverno Certified Associate (KCA)
FAQ – QUESTIONS / RÉPONSES
Est-ce que le passage de la Certification Kyverno Certified Associate (KCA) est compris dans le prix de la formation ?
Oui, vous pourrez passer l’examen après avoir suivi la formation.
Quel est le prix du passage de la Certification Kyverno Certified Associate (KCA) ?
Le passage de la certification coûte 300 € HT.
Comment se déroule l'examen pour la Certification Kyverno Certified Associate (KCA) ?
Le format :
- En ligne, sous surveillance.
- 90 minutes.
- Examen à choix multiples (QCM).
En quelle langue se déroule l'examen ?
L'examen Certified Cloud Native Platform Engineering Associate est disponible dans la langue suivante : – Anglais
Dans quelle langue notre formation vous est enseignée ?
La formation est en français.
Pour aller plus loin
Formation Kubernetes
Formation Argo CD
Formation Openshift 4
Langues et Lieux disponibles
Langues
- Français
- Anglais / English
Lieux
-
France entière
- Paris
- Lille
- Reims
- Lyon
- Toulouse
- Bordeaux
- Montpellier
- Nice
- Sophia Antipolis
- Marseille
- Aix-en-Provence
- Nantes
- Rennes
- Strasbourg
- Grenoble
- Dijon
- Tours
- Saint-Étienne
- Toulon
- Angers
-
Belgique
- Bruxelles
- Liège
-
Suisse
- Genève
- Zurich
- Lausanne
-
Luxembourg
Témoignages
⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !
Afficher tous les témoignages
⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !
Noter la formation
| 2 790€ HT / personne |
| 3 jours (21 heures) |
UNE QUESTION ? UN PROJET ? UN AUDIT DE CODE / D'INFRASTRUCTURE ?
Pour vos besoins d’expertise que vous ne trouvez nulle part ailleurs, n’hésitez pas à nous contacter.
ILS SE SONT FORMÉS CHEZ NOUS

