Nouveau cours : Kubernetes, les fondamentaux
Le chapitre Héberger ouvre sa partie Kubernetes avec Kubernetes : les fondamentaux. C'est le cours que supposait déjà GitOps avec Argo CD, et celui par lequel passeront les cours à venir sur le réseau, le stockage, Helm et Kapsule.
Une idée, puis les objets
Kubernetes compte des dizaines de types d'objets, mais presque tout repose sur une idée : on déclare l'état voulu, et des contrôleurs travaillent sans relâche à en rapprocher la réalité. Le cours part de cette idée, puis n'introduit chaque objet qu'au moment où Signalements en a besoin : un Pod et ses sondes, un Deployment pour les mises à jour sans coupure, un Service pour qu'on le trouve, une ConfigMap et un Secret pour sa configuration, des ressources pour qu'il soit placé correctement, un volume et un StatefulSet pour la base de formation, un Job pour la migration et un CronJob pour la purge.
La leçon 11 assemble le tout dans un namespace qui applique le profil de sécurité restricted, exposé par Gateway API et Traefik, comme chez Lyneko. La leçon 12 donne une méthode pour diagnostiquer ce qui ne marche pas.
Ce qui évite des pannes
- Une sonde de vie qui teste la base redémarre tous les pods quand la base tombe :
/santesert à la sonde de disponibilité. - Un
preStopqui attend quelques secondes évite les requêtes perdues à chaque déploiement. - Un Secret est encodé en base64, pas chiffré ; créer un pod dans un namespace suffit à lire ses Secrets.
- Une variable d'environnement ne se met pas à jour quand sa ConfigMap change.
- Un volume bloc chez Scaleway est zonal : le pod qui le monte est lié à sa zone.
- L'API Ingress est gelée et ingress-nginx n'est plus maintenu depuis mars 2026 : Gateway API prend le relais.
Les manifestes ont été validés contre le schéma de l'API de Kubernetes 1.36 et ceux de Gateway API 1.6 ; les leçons décrivent ce que vous devez observer dans votre cluster, sans sortie inventée.
Pour valider
Un quiz de vingt questions valide le niveau 100. Le lab fait déployer Signalements sur un cluster kind avec tout ce que les leçons ajoutent au simple « ça tourne », puis un script vérifie le résultat dans le cluster.