
Cours Kubernetes sur AWS
Maîtrisez Kubernetes sur AWS en construisant, sécurisant et exploitant des clusters Amazon EKS de A à Z. Ce cours couvre tout, du provisionnement des clusters et du déploiement des charges de travail à la mise à l'échelle automatique, la sécurité et l'observabilité. Acquérez les compétences pratiques sur lesquelles les équipes d'ingénierie de production s'appuient au quotidien.
Ce que vous allez apprendre:
Vous apprendrez à provisionner des clusters EKS à l'aide de Terraform et eksctl, à déployer des charges de travail sans état et avec état à l'aide de Helm et des contrôleurs Kubernetes natifs, et à configurer la mise en réseau native AWS avec le plugin VPC CNI et le contrôleur de répartition de charge AWS. Le cours couvre les rôles IAM pour les comptes de service, le RBAC et la gestion des secrets pour vous aider à construire une posture de sécurité basée sur le moindre privilège. Vous mettrez en œuvre Karpenter, le Horizontal Pod Autoscaler et le Vertical Pod Autoscaler pour adapter la capacité à la demande tout en maîtrisant les coûts. L'observabilité est abordée via Prometheus, Grafana, Fluent Bit et AWS X-Ray. L'intégration CI/CD, les fondamentaux du maillage de services, la conception multi-cluster et la configuration des charges de travail GPU sont également inclus pour les ingénieurs prêts à aller au-delà des bases.
Comment vous étudiez de façon pratique Cours Kubernetes sur AWS
Comment vous pratiquez Cours Kubernetes sur AWS
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondamentaux de Kubernetes et AWS
Fondamentaux de Kubernetes et AWS
Leçon 1 • Présentation de l'architecture Kubernetes
Explique les composants du plan de contrôle et du plan de données ainsi que leurs responsabilités. Fournit la base structurelle pour toutes les opérations du cluster abordées ultérieurement.
Leçon 2 • Services AWS principaux pour Kubernetes
Présente EC2, VPC, IAM et S3 dans le contexte de l'exécution de Kubernetes. Relie les primitives AWS aux décisions d'infrastructure du cluster prises dans les chapitres suivants.
Leçon 3 • L'essentiel de kubectl CLI
Utilisation pratique de kubectl pour inspecter, créer et supprimer des ressources. Acquérez la maîtrise de la ligne de commande nécessaire pour chaque laboratoire du cours.
Leçon 4 • Concepts de conteneurs et d'orchestration
Couvre les conteneurs, les images et pourquoi l'orchestration est nécessaire à grande échelle. Établit le vocabulaire utilisé tout au long du cours.
Leçon 5 • Objets Kubernetes et l'API
Enseigne les Pods, Deployments, Services et ConfigMaps en tant qu'objets API principaux. Prépare les étudiants à écrire et appliquer des manifests dans les chapitres suivants.
Chapitre 2MasquerCacher les détailsVoir les détailsProvisionnement de clusters EKS
Provisionnement de clusters EKS
Leçon 1 • Création de cluster avec Terraform
Provisionne EKS en utilisant les modules Terraform officiels d'AWS pour une infrastructure reproductible. Présente les patrons d'infrastructure-as-code utilisés dans les environnements de production.
Leçon 2 • Éléments essentiels de configuration post-cluster
Couvre la ConfigMap aws-auth, la configuration du fournisseur OIDC et l'installation des add-ons principaux. Finalise le cluster afin que des charges de travail puissent être déployées en toute sécurité dans le chapitre suivant.
Leçon 3 • Création de cluster avec eksctl
Utilise eksctl pour provisionner des clusters de manière déclarative via des fichiers de configuration YAML. Montre le chemin le plus rapide vers un cluster fonctionnel pour le développement et le préproduction.
Leçon 4 • Prérequis réseau pour EKS
Conçoit la topologie VPC requise avant la création du cluster, y compris le balisage des sous-réseaux. Prévient les erreurs de configuration réseau les plus courantes observées dans les déploiements EKS.
Leçon 5 • Analyse approfondie de l'architecture Amazon EKS
Examine le plan de contrôle géré, les groupes de nœuds et les profils Fargate spécifiques à EKS. Clarifie les responsabilités détenues par AWS par rapport à celles de l'opérateur du cluster.
Chapitre 3MasquerCacher les détailsVoir les détailsDéploiement et gestion des charges de travail
Déploiement et gestion des charges de travail
Leçon 1 • Contrôleurs DaemonSet et Job
Déploie des agents au niveau des nœuds avec DaemonSets et des tâches par lots avec Jobs et CronJobs. Couvre les patrons opérationnels pour les collecteurs de journaux, les moniteurs et les tâches planifiées.
Leçon 2 • Stratégies de déploiement et mises à jour progressives
Configure les paramètres de mise à jour progressive, les sondes de préparation et l'historique des révisions. Garantit des déploiements sans temps d'arrêt pour les applications sans état sur EKS.
Leçon 3 • StatefulSets et charges de travail persistantes
Gère l'identité ordonnée des pods et les noms réseau stables pour les bases de données et les files d'attente. Se connecte aux volumes persistants basés sur EBS présentés dans le chapitre sur le stockage.
Leçon 4 • Déploiement de chartes Helm sur EKS
Installe et gère des applications en utilisant les chartes Helm 3 et les remplacements de valeurs. Présente le flux de travail de gestion de paquets utilisé pour la plupart des add-ons AWS.
Leçon 5 • Demandes de ressources, limites et QoS
Définit les demandes et limites de CPU et de mémoire pour contrôler le comportement de planification et d'expulsion. Impacte directement le coût et la stabilité du cluster abordés dans les chapitres suivants.
Chapitre 4MasquerCacher les détailsVoir les détailsRéseau sur EKS
Réseau sur EKS
Leçon 1 • Analyse approfondie du plugin VPC CNI
Explique comment le VPC CNI AWS attribue des adresses IP VPC natives aux pods. Couvre la gestion des ENI, la délégation de préfixes IP et les configurations réseau personnalisées.
Leçon 2 • Ingress et routage basé sur le chemin
Configure des objets Ingress adossés à un ALB pour le routage HTTP basé sur l'hôte et le chemin. Permet l'exposition de plusieurs services via un seul point d'entrée de répartiteur de charge.
Leçon 3 • Contrôleur AWS Load Balancer
Installe et configure le AWS Load Balancer Controller pour gérer les ressources ALB et NLB. Remplace le fournisseur cloud intégré obsolète pour le provisionnement des répartiteurs de charge.
Leçon 4 • Politiques réseau et contrôle du trafic
Applique des règles de trafic pod-à-pod en utilisant NetworkPolicy Kubernetes avec un CNI compatible. Présente la micro-segmentation comme base de sécurité pour les charges de travail EKS.
Leçon 5 • Types de services Kubernetes sur AWS
Fait correspondre les services ClusterIP, NodePort et LoadBalancer aux constructions réseau AWS. Explique quand utiliser NLB plutôt que CLB pour le trafic externe.
Chapitre 5MasquerCacher les détailsVoir les détailsSolutions de stockage sur EKS
Solutions de stockage sur EKS
Leçon 1 • Patrons d'intégration S3
Connecte les charges de travail à S3 en utilisant Mountpoint pour le pilote CSI S3 et l'accès via SDK. Couvre les patrons de stockage d'objets pour les ensembles de données ML, les journaux et les éléments statiques.
Leçon 2 • Primitives de stockage Kubernetes
Explique les PersistentVolumes, PersistentVolumeClaims et StorageClasses en tant qu'API de stockage. Établit la couche d'abstraction qui dissocie les charges de travail du stockage sous-jacent.
Leçon 3 • Pilote CSI EFS et stockage partagé
Configure le pilote CSI EFS pour le stockage partagé ReadWriteMany entre les pods. Aborde les cas d'utilisation où plusieurs pods doivent lire et écrire le même volume.
Leçon 4 • Configuration du pilote CSI EBS
Installe le pilote CSI EBS et crée des StorageClasses basées sur gp3 pour le stockage en bloc. Permet le provisionnement dynamique de volumes EBS pour les StatefulSets et les bases de données.
Leçon 5 • Capacité de stockage et réglage des performances
Surveille l'utilisation des volumes et ajuste les IOPS, le débit et le redimensionnement des volumes. Empêche les goulots d'étranglement de stockage qui dégradent les performances des applications avec état.
Chapitre 6MasquerCacher les détailsVoir les détailsSécurité et intégration IAM
Sécurité et intégration IAM
Leçon 1 • Rôles IAM pour les comptes de service
Configure IRSA pour accorder aux pods des autorisations fines d'API AWS sans informations d'identification au niveau du nœud. Élimine le besoin de clés d'accès à longue durée de vie dans les charges de travail conteneurisées.
Leçon 2 • Sécurité réseau et chiffrement
Sécurise le trafic inter-pods avec mTLS et chiffre la communication du serveur API. Répond aux exigences de sécurité des données en transit pour les charges de travail réglementées sur EKS.
Leçon 3 • Sécurité des pods et contrôles d'admission
Applique des normes de sécurité des pods et des politiques personnalisées à l'aide de webhooks d'admission. Empêche l'escalade de privilèges et les configurations de conteneurs dangereuses au moment du déploiement.
Leçon 4 • Authentification et autorisation EKS
Explique comment AWS IAM authentifie les utilisateurs et comment RBAC autorise les actions Kubernetes. Relie les identités IAM aux rôles Kubernetes via le modèle d'entrée d'accès.
Leçon 5 • Stratégies de gestion des secrets
Stocke et injecte des secrets en utilisant AWS Secrets Manager, Parameter Store et les secrets Kubernetes. Couvre le chiffrement au repos et la rotation des secrets sans redémarrage des pods.
Chapitre 7MasquerCacher les détailsVoir les détailsMise à l'échelle automatique et optimisation des coûts
Mise à l'échelle automatique et optimisation des coûts
Leçon 1 • Autoscaler de pods vertical
Redimensionne automatiquement les demandes de ressources des conteneurs en fonction des données d'utilisation historiques. Complète HPA en éliminant le réglage manuel des demandes pour les charges de travail de longue durée.
Leçon 2 • Visibilité des coûts et tactiques d'optimisation
Analyse les dépenses EKS à l'aide de Kubecost, d'AWS Cost Explorer et de stratégies de balisage des ressources. Applique des instances Spot, des Savings Plans et du bin-packing pour réduire les coûts du cluster.
Leçon 3 • Autoscaler de cluster sur EKS
Ajoute et supprime des nœuds EC2 en réponse aux pods en attente et à la sous-utilisation. Configure les politiques de mise à l'échelle des groupes de nœuds et les stratégies d'expansion pour les clusters multi-groupes.
Leçon 4 • Provisionnement de nœuds Karpenter
Remplace l'Autoscaler de cluster par Karpenter pour un provisionnement de nœuds plus rapide et plus flexible. Utilise NodePool et EC2NodeClass pour sélectionner dynamiquement les types d'instances optimaux.
Leçon 5 • Autoscaler de pods horizontal
Met à l'échelle les réplicas de pods en fonction des métriques CPU, mémoire et personnalisées du serveur de métriques. Fournit le mécanisme de mise à l'échelle principal pour les charges de travail sans état sur EKS.
Chapitre 8MasquerCacher les détailsVoir les détailsObservabilité et opérations du cluster
Observabilité et opérations du cluster
Leçon 1 • Tableaux de bord et alertes avec Grafana
Visualisez l'état du cluster et les performances des charges de travail à l'aide de tableaux de bord et d'alertes Grafana. Connectez les sources de données Prometheus à des notifications d'astreinte exploitables.
Leçon 2 • Mises à niveau du cluster et opérations de jour 2
Exécutez des mises à niveau du plan de contrôle et des groupes de nœuds EKS sur place avec un minimum de perturbations. Couvre les procédures de sauvegarde, de vidange et de validation pour les runbooks de mise à niveau de production.
Leçon 3 • Collecte de métriques avec Prometheus
Déployez Prometheus et kube-state-metrics pour collecter les métriques du cluster et des charges de travail. Forme la base de métriques pour les alertes et les tableaux de bord de ce chapitre.
Leçon 4 • Agrégation de journaux sur EKS
Acheminez les journaux des conteneurs et du plan de contrôle vers CloudWatch et OpenSearch à l'aide de Fluent Bit. Permet le dépannage basé sur les journaux et la conservation pour la conformité des charges de travail EKS.
Leçon 5 • Traçage distribué avec AWS X-Ray
Instrumentez les applications avec le SDK X-Ray et l'ADOT Collector pour capturer les traces de requêtes. Identifie les goulots d'étranglement de latence entre les microservices s'exécutant sur EKS.
Votre certificat valide de réussite
Ce cours est pour vous :
Ingénieur Backend : prêt à prendre en charge l’infrastructure qui exécute vos services.
Ingénieur DevOps cherchant à approfondir ses compétences Kubernetes spécifiques à AWS au-delà des bases.
Ingénieur cloud : transition d'un travail AWS général vers une spécialisation dans les plateformes de conteneurs.
Ingénieur fiabilité de site : nécessitant une connaissance structurée d'EKS pour soutenir les tâches d'astreinte en production.
Développeur de logiciels : cherchant à évoluer vers des rôles d'ingénierie de plateforme ou d'infrastructure.
Professionnel de l'IT : passer des opérations d'administration systèmes traditionnelles aux opérations cloud natives.
Ce que disent nos apprenants
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable en Algérie ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















