Aller au contenu
Chapitres

Chapitres

Les chapitres sont organisés par problème à résoudre, pas par outil. Un cours Kubernetes vit dans Héberger parce qu'il répond à la question « où et comment mon application tourne-t-elle ? ». Pour retrouver tout ce qui concerne un outil donné, quel que soit le chapitre, passez par les technologies.

Fondations

Le socle commun à tous les métiers : Linux, réseau, Git, scripts et formats de données.

  • Linux : shell, fichiers, permissions, processus, systemd
  • Réseau : TCP/IP, DNS, HTTP, TLS
  • Git : de l'historique local à la collaboration
  • Scripts : Bash et Python pour l'automatisation
  • Formats : YAML, JSON et pièges de configuration

Construire

Écrire, tester, empaqueter et documenter un logiciel prêt à être livré.

  • Stratégies de tests et pyramide de tests
  • Qualité de code et analyse statique
  • Construire des images de conteneurs sobres et reproductibles
  • Versionner et stocker les artefacts
  • Documentation technique qui reste à jour

Livrer

Amener un changement du dépôt Git jusqu'à la production, souvent et sans risque.

  • Pipelines CI/CD : GitHub Actions, GitLab CI
  • Stratégies de déploiement : rolling, blue/green, canary, feature flags
  • GitOps avec Argo CD
  • Chaîne d'approvisionnement logicielle : SBOM, signature, provenance

Héberger

Faire tourner les applications : virtualisation, cloud souverain, infrastructure as code, conteneurs et Kubernetes.

  • Virtualisation : KVM, Proxmox VE
  • Cloud : fondamentaux, puis Scaleway et Outscale en pratique
  • Infrastructure as code : Terraform/OpenTofu, Ansible
  • Conteneurs : Docker, Podman
  • Kubernetes : objets, réseau, stockage, RBAC, Helm
  • Platform engineering

Exploiter

Garder un système en bonne santé : observabilité, SRE, incidents, sauvegarde et coûts.

  • Observabilité : métriques, journaux, traces avec OpenTelemetry
  • SLI, SLO et budgets d'erreur
  • Gestion des incidents et postmortems sans reproche
  • Sauvegarde, restauration et plan de reprise
  • FinOps : mesurer et réduire les coûts

Sécuriser

Identité, secrets, durcissement, vulnérabilités, menaces et conformité.

  • Identité et IAM : OIDC, moindre privilège
  • Gestion des secrets
  • Durcissement des systèmes et des conteneurs
  • Gestion des vulnérabilités : de la CVE au correctif
  • Modélisation des menaces
  • Conformité : NIS2, ISO 27001, RGPD

IA et données

Comprendre, construire et exploiter des systèmes d'IA : LLM, RAG, agents, MCP et MLOps.

  • Comment fonctionne un grand modèle de langage
  • RAG : ancrer un modèle dans vos documents
  • Agents et Model Context Protocol
  • Évaluer un système d'IA
  • MLOps : du notebook à la production

Organiser

Culture, équipes, mesure et conduite du changement : le côté humain du DevSecOps.

  • Culture DevOps et DevSecOps
  • Topologies d'équipes et platform teams
  • Mesurer la livraison avec les métriques DORA
  • Conduire une transformation
  • Les métiers et leurs compétences