Aller au contenu
Nouveau cours : Docker, les fondamentaux

Nouveau cours : Docker, les fondamentaux

1 octobre 2026

Le premier cours du chapitre Construire est en ligne : Docker : les fondamentaux.

Ce qui le distingue

Plutôt qu'une liste de commandes, le cours commence par fabriquer un conteneur à la main, avec unshare, chroot et le système de fichiers des cgroups. Une fois qu'on a vu qu'un conteneur n'est qu'un processus Linux isolé et limité, la plupart des comportements de Docker deviennent évidents : pourquoi un conteneur s'arrête en dix secondes au lieu d'une, pourquoi un code de sortie 137 arrive sans message, pourquoi root dans un conteneur n'est pas tout à fait root.

Toutes les commandes ont été exécutées sur Docker 29.8.1, et chaque sortie publiée est une sortie réelle. Le cours s'appuie sur une application fil rouge, Signalements, une petite API Python adossée à PostgreSQL, que l'on empaquette, casse, répare, persiste, relie et durcit au fil des leçons.

Quelques pièges démontrés, pas seulement cités

  • Les ports publiés par Docker contournent le pare-feu UFW : la démonstration est faite dans une VM, avec les règles iptables qui l'expliquent et deux corrections vérifiées.
  • PostgreSQL 18 a changé le chemin de ses données : un fichier Compose écrit pour la version 17 refuse désormais de démarrer.
  • Docker 29 a retiré le champ .NetworkSettings.IPAddress que des milliers de scripts utilisent encore.
  • Un montage de fichier unique ne suit pas les éditeurs qui remplacent le fichier.
  • Les secrets de Compose, hors Swarm, ne sont pas des tmpfs mais de simples montages du fichier de l'hôte.

Et ensuite

Le cours se termine par un lab vérifié par un script, et par un quiz. La suite naturelle est Construire des images de conteneurs, puis Kubernetes : les fondamentaux.

Dernière modification