Choisissez votre langue
Cours Kubernetes sur AWS
Plus de 2 millions d'étudiants dans le monde

Cours Kubernetes sur AWS

Maîtrisez Kubernetes sur AWS en construisant, sécurisant et exploitant des clusters Amazon EKS de A à Z. Ce cours couvre tout, du provisionnement des clusters et du déploiement des charges de travail à la mise à l'échelle automatique, la sécurité et l'observabilité. Acquérez les compétences pratiques sur lesquelles les équipes d'ingénierie de production s'appuient au quotidien.

Dedika pour les entreprises

Ce que vous allez apprendre:

Vous apprendrez à provisionner des clusters EKS à l'aide de Terraform et eksctl, à déployer des charges de travail sans état et avec état à l'aide de Helm et des contrôleurs Kubernetes natifs, et à configurer la mise en réseau native AWS avec le plugin VPC CNI et le contrôleur de répartition de charge AWS. Le cours couvre les rôles IAM pour les comptes de service, le RBAC et la gestion des secrets pour vous aider à construire une posture de sécurité basée sur le moindre privilège. Vous mettrez en œuvre Karpenter, le Horizontal Pod Autoscaler et le Vertical Pod Autoscaler pour adapter la capacité à la demande tout en maîtrisant les coûts. L'observabilité est abordée via Prometheus, Grafana, Fluent Bit et AWS X-Ray. L'intégration CI/CD, les fondamentaux du maillage de services, la conception multi-cluster et la configuration des charges de travail GPU sont également inclus pour les ingénieurs prêts à aller au-delà des bases.

Comment vous étudiez de façon pratique Cours Kubernetes sur AWS

Comment vous pratiquez Cours Kubernetes sur AWS

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondamentaux de Kubernetes et AWS

  • Leçon 1 • Présentation de l'architecture Kubernetes

    Explique les composants du plan de contrôle et du plan de données ainsi que leurs responsabilités. Fournit la base structurelle pour toutes les opérations du cluster abordées ultérieurement.

  • Leçon 2 • Services AWS principaux pour Kubernetes

    Présente EC2, VPC, IAM et S3 dans le contexte de l'exécution de Kubernetes. Relie les primitives AWS aux décisions d'infrastructure du cluster prises dans les chapitres suivants.

  • Leçon 3 • L'essentiel de kubectl CLI

    Utilisation pratique de kubectl pour inspecter, créer et supprimer des ressources. Acquérez la maîtrise de la ligne de commande nécessaire pour chaque laboratoire du cours.

  • Leçon 4 • Concepts de conteneurs et d'orchestration

    Couvre les conteneurs, les images et pourquoi l'orchestration est nécessaire à grande échelle. Établit le vocabulaire utilisé tout au long du cours.

  • Leçon 5 • Objets Kubernetes et l'API

    Enseigne les Pods, Deployments, Services et ConfigMaps en tant qu'objets API principaux. Prépare les étudiants à écrire et appliquer des manifests dans les chapitres suivants.

Chapitre 2Voir les détails

Provisionnement de clusters EKS

  • Leçon 1 • Création de cluster avec Terraform

    Provisionne EKS en utilisant les modules Terraform officiels d'AWS pour une infrastructure reproductible. Présente les patrons d'infrastructure-as-code utilisés dans les environnements de production.

  • Leçon 2 • Éléments essentiels de configuration post-cluster

    Couvre la ConfigMap aws-auth, la configuration du fournisseur OIDC et l'installation des add-ons principaux. Finalise le cluster afin que des charges de travail puissent être déployées en toute sécurité dans le chapitre suivant.

  • Leçon 3 • Création de cluster avec eksctl

    Utilise eksctl pour provisionner des clusters de manière déclarative via des fichiers de configuration YAML. Montre le chemin le plus rapide vers un cluster fonctionnel pour le développement et le préproduction.

  • Leçon 4 • Prérequis réseau pour EKS

    Conçoit la topologie VPC requise avant la création du cluster, y compris le balisage des sous-réseaux. Prévient les erreurs de configuration réseau les plus courantes observées dans les déploiements EKS.

  • Leçon 5 • Analyse approfondie de l'architecture Amazon EKS

    Examine le plan de contrôle géré, les groupes de nœuds et les profils Fargate spécifiques à EKS. Clarifie les responsabilités détenues par AWS par rapport à celles de l'opérateur du cluster.

Chapitre 3Voir les détails

Déploiement et gestion des charges de travail

  • Leçon 1 • Contrôleurs DaemonSet et Job

    Déploie des agents au niveau des nœuds avec DaemonSets et des tâches par lots avec Jobs et CronJobs. Couvre les patrons opérationnels pour les collecteurs de journaux, les moniteurs et les tâches planifiées.

  • Leçon 2 • Stratégies de déploiement et mises à jour progressives

    Configure les paramètres de mise à jour progressive, les sondes de préparation et l'historique des révisions. Garantit des déploiements sans temps d'arrêt pour les applications sans état sur EKS.

  • Leçon 3 • StatefulSets et charges de travail persistantes

    Gère l'identité ordonnée des pods et les noms réseau stables pour les bases de données et les files d'attente. Se connecte aux volumes persistants basés sur EBS présentés dans le chapitre sur le stockage.

  • Leçon 4 • Déploiement de chartes Helm sur EKS

    Installe et gère des applications en utilisant les chartes Helm 3 et les remplacements de valeurs. Présente le flux de travail de gestion de paquets utilisé pour la plupart des add-ons AWS.

  • Leçon 5 • Demandes de ressources, limites et QoS

    Définit les demandes et limites de CPU et de mémoire pour contrôler le comportement de planification et d'expulsion. Impacte directement le coût et la stabilité du cluster abordés dans les chapitres suivants.

Chapitre 4Voir les détails

Réseau sur EKS

  • Leçon 1 • Analyse approfondie du plugin VPC CNI

    Explique comment le VPC CNI AWS attribue des adresses IP VPC natives aux pods. Couvre la gestion des ENI, la délégation de préfixes IP et les configurations réseau personnalisées.

  • Leçon 2 • Ingress et routage basé sur le chemin

    Configure des objets Ingress adossés à un ALB pour le routage HTTP basé sur l'hôte et le chemin. Permet l'exposition de plusieurs services via un seul point d'entrée de répartiteur de charge.

  • Leçon 3 • Contrôleur AWS Load Balancer

    Installe et configure le AWS Load Balancer Controller pour gérer les ressources ALB et NLB. Remplace le fournisseur cloud intégré obsolète pour le provisionnement des répartiteurs de charge.

  • Leçon 4 • Politiques réseau et contrôle du trafic

    Applique des règles de trafic pod-à-pod en utilisant NetworkPolicy Kubernetes avec un CNI compatible. Présente la micro-segmentation comme base de sécurité pour les charges de travail EKS.

  • Leçon 5 • Types de services Kubernetes sur AWS

    Fait correspondre les services ClusterIP, NodePort et LoadBalancer aux constructions réseau AWS. Explique quand utiliser NLB plutôt que CLB pour le trafic externe.

Chapitre 5Voir les détails

Solutions de stockage sur EKS

  • Leçon 1 • Patrons d'intégration S3

    Connecte les charges de travail à S3 en utilisant Mountpoint pour le pilote CSI S3 et l'accès via SDK. Couvre les patrons de stockage d'objets pour les ensembles de données ML, les journaux et les éléments statiques.

  • Leçon 2 • Primitives de stockage Kubernetes

    Explique les PersistentVolumes, PersistentVolumeClaims et StorageClasses en tant qu'API de stockage. Établit la couche d'abstraction qui dissocie les charges de travail du stockage sous-jacent.

  • Leçon 3 • Pilote CSI EFS et stockage partagé

    Configure le pilote CSI EFS pour le stockage partagé ReadWriteMany entre les pods. Aborde les cas d'utilisation où plusieurs pods doivent lire et écrire le même volume.

  • Leçon 4 • Configuration du pilote CSI EBS

    Installe le pilote CSI EBS et crée des StorageClasses basées sur gp3 pour le stockage en bloc. Permet le provisionnement dynamique de volumes EBS pour les StatefulSets et les bases de données.

  • Leçon 5 • Capacité de stockage et réglage des performances

    Surveille l'utilisation des volumes et ajuste les IOPS, le débit et le redimensionnement des volumes. Empêche les goulots d'étranglement de stockage qui dégradent les performances des applications avec état.

Chapitre 6Voir les détails

Sécurité et intégration IAM

  • Leçon 1 • Rôles IAM pour les comptes de service

    Configure IRSA pour accorder aux pods des autorisations fines d'API AWS sans informations d'identification au niveau du nœud. Élimine le besoin de clés d'accès à longue durée de vie dans les charges de travail conteneurisées.

  • Leçon 2 • Sécurité réseau et chiffrement

    Sécurise le trafic inter-pods avec mTLS et chiffre la communication du serveur API. Répond aux exigences de sécurité des données en transit pour les charges de travail réglementées sur EKS.

  • Leçon 3 • Sécurité des pods et contrôles d'admission

    Applique des normes de sécurité des pods et des politiques personnalisées à l'aide de webhooks d'admission. Empêche l'escalade de privilèges et les configurations de conteneurs dangereuses au moment du déploiement.

  • Leçon 4 • Authentification et autorisation EKS

    Explique comment AWS IAM authentifie les utilisateurs et comment RBAC autorise les actions Kubernetes. Relie les identités IAM aux rôles Kubernetes via le modèle d'entrée d'accès.

  • Leçon 5 • Stratégies de gestion des secrets

    Stocke et injecte des secrets en utilisant AWS Secrets Manager, Parameter Store et les secrets Kubernetes. Couvre le chiffrement au repos et la rotation des secrets sans redémarrage des pods.

Chapitre 7Voir les détails

Mise à l'échelle automatique et optimisation des coûts

  • Leçon 1 • Autoscaler de pods vertical

    Redimensionne automatiquement les demandes de ressources des conteneurs en fonction des données d'utilisation historiques. Complète HPA en éliminant le réglage manuel des demandes pour les charges de travail de longue durée.

  • Leçon 2 • Visibilité des coûts et tactiques d'optimisation

    Analyse les dépenses EKS à l'aide de Kubecost, d'AWS Cost Explorer et de stratégies de balisage des ressources. Applique des instances Spot, des Savings Plans et du bin-packing pour réduire les coûts du cluster.

  • Leçon 3 • Autoscaler de cluster sur EKS

    Ajoute et supprime des nœuds EC2 en réponse aux pods en attente et à la sous-utilisation. Configure les politiques de mise à l'échelle des groupes de nœuds et les stratégies d'expansion pour les clusters multi-groupes.

  • Leçon 4 • Provisionnement de nœuds Karpenter

    Remplace l'Autoscaler de cluster par Karpenter pour un provisionnement de nœuds plus rapide et plus flexible. Utilise NodePool et EC2NodeClass pour sélectionner dynamiquement les types d'instances optimaux.

  • Leçon 5 • Autoscaler de pods horizontal

    Met à l'échelle les réplicas de pods en fonction des métriques CPU, mémoire et personnalisées du serveur de métriques. Fournit le mécanisme de mise à l'échelle principal pour les charges de travail sans état sur EKS.

Chapitre 8Voir les détails

Observabilité et opérations du cluster

  • Leçon 1 • Tableaux de bord et alertes avec Grafana

    Visualisez l'état du cluster et les performances des charges de travail à l'aide de tableaux de bord et d'alertes Grafana. Connectez les sources de données Prometheus à des notifications d'astreinte exploitables.

  • Leçon 2 • Mises à niveau du cluster et opérations de jour 2

    Exécutez des mises à niveau du plan de contrôle et des groupes de nœuds EKS sur place avec un minimum de perturbations. Couvre les procédures de sauvegarde, de vidange et de validation pour les runbooks de mise à niveau de production.

  • Leçon 3 • Collecte de métriques avec Prometheus

    Déployez Prometheus et kube-state-metrics pour collecter les métriques du cluster et des charges de travail. Forme la base de métriques pour les alertes et les tableaux de bord de ce chapitre.

  • Leçon 4 • Agrégation de journaux sur EKS

    Acheminez les journaux des conteneurs et du plan de contrôle vers CloudWatch et OpenSearch à l'aide de Fluent Bit. Permet le dépannage basé sur les journaux et la conservation pour la conformité des charges de travail EKS.

  • Leçon 5 • Traçage distribué avec AWS X-Ray

    Instrumentez les applications avec le SDK X-Ray et l'ADOT Collector pour capturer les traces de requêtes. Identifie les goulots d'étranglement de latence entre les microservices s'exécutant sur EKS.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Ingénieur Backend : prêt à prendre en charge l’infrastructure qui exécute vos services.

  • Ingénieur DevOps cherchant à approfondir ses compétences Kubernetes spécifiques à AWS au-delà des bases.

  • Ingénieur cloud : transition d'un travail AWS général vers une spécialisation dans les plateformes de conteneurs.

  • Ingénieur fiabilité de site : nécessitant une connaissance structurée d'EKS pour soutenir les tâches d'astreinte en production.

  • Développeur de logiciels : cherchant à évoluer vers des rôles d'ingénierie de plateforme ou d'infrastructure.

  • Professionnel de l'IT : passer des opérations d'administration systèmes traditionnelles aux opérations cloud natives.

Ce que disent nos élèves

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable au Maroc ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF