Chapitres
Les chapitres sont organisés par problème à résoudre, pas par outil. Un cours Kubernetes vit dans Héberger parce qu'il répond à la question « où et comment mon application tourne-t-elle ? ». Pour retrouver tout ce qui concerne un outil donné, quel que soit le chapitre, passez par les technologies.
Fondations
Le socle commun à tous les métiers : Linux, réseau, Git, scripts et formats de données.
- Linux : shell, fichiers, permissions, processus, systemd
- Réseau : TCP/IP, DNS, HTTP, TLS
- Git : de l'historique local à la collaboration
- Scripts : Bash et Python pour l'automatisation
- Formats : YAML, JSON et pièges de configuration
Construire
Écrire, tester, empaqueter et documenter un logiciel prêt à être livré.
- Stratégies de tests et pyramide de tests
- Qualité de code et analyse statique
- Construire des images de conteneurs sobres et reproductibles
- Versionner et stocker les artefacts
- Documentation technique qui reste à jour
Livrer
Amener un changement du dépôt Git jusqu'à la production, souvent et sans risque.
- Pipelines CI/CD : GitHub Actions, GitLab CI
- Stratégies de déploiement : rolling, blue/green, canary, feature flags
- GitOps avec Argo CD
- Chaîne d'approvisionnement logicielle : SBOM, signature, provenance
Héberger
Faire tourner les applications : virtualisation, cloud souverain, infrastructure as code, conteneurs et Kubernetes.
- Virtualisation : KVM, Proxmox VE
- Cloud : fondamentaux, puis Scaleway et Outscale en pratique
- Infrastructure as code : Terraform/OpenTofu, Ansible
- Conteneurs : Docker, Podman
- Kubernetes : objets, réseau, stockage, RBAC, Helm
- Platform engineering
Exploiter
Garder un système en bonne santé : observabilité, SRE, incidents, sauvegarde et coûts.
- Observabilité : métriques, journaux, traces avec OpenTelemetry
- SLI, SLO et budgets d'erreur
- Gestion des incidents et postmortems sans reproche
- Sauvegarde, restauration et plan de reprise
- FinOps : mesurer et réduire les coûts
Sécuriser
Identité, secrets, durcissement, vulnérabilités, menaces et conformité.
- Identité et IAM : OIDC, moindre privilège
- Gestion des secrets
- Durcissement des systèmes et des conteneurs
- Gestion des vulnérabilités : de la CVE au correctif
- Modélisation des menaces
- Conformité : NIS2, ISO 27001, RGPD
IA et données
Comprendre, construire et exploiter des systèmes d'IA : LLM, RAG, agents, MCP et MLOps.
- Comment fonctionne un grand modèle de langage
- RAG : ancrer un modèle dans vos documents
- Agents et Model Context Protocol
- Évaluer un système d'IA
- MLOps : du notebook à la production
Organiser
Culture, équipes, mesure et conduite du changement : le côté humain du DevSecOps.
- Culture DevOps et DevSecOps
- Topologies d'équipes et platform teams
- Mesurer la livraison avec les métriques DORA
- Conduire une transformation
- Les métiers et leurs compétences