Cilium et eBPF — réseau, sécurité et observabilité Kubernetes
Cilium a déplacé le réseau Kubernetes dans le noyau : eBPF remplace le proxy de service, porte les politiques fondées sur l'identité, l'équilibrage de charge et le chiffrement, et alimente une observabilité que les interfaces réseau classiques ne savent pas produire. Cette formation couvre le chemin de données, l'exposition des applications, la sécurité réseau et l'exploitation.
Objectifs de la formation
- Comprendre l'architecture de Cilium et le rôle des programmes eBPF.
- Maîtriser le chemin de données : routage natif, encapsulation et adressage.
- Remplacer le proxy de service et optimiser la distribution du trafic.
- Exposer les applications par contrôleur d'entrée et interface de passerelle.
- Écrire des politiques d'identité, de niveau applicatif et par nom de domaine.
- Chiffrer les communications et exploiter l'observabilité des flux.
Public concerné
- Ingénieurs plateforme et administrateurs Kubernetes.
- Ingénieurs réseau et sécurité intervenant sur des clusters.
- Architectes cloud native.
Prérequis
- Formation Kubernetes — administration ou pratique équivalente.
- Bonnes notions de réseau, de routage et de filtrage.
Programme détaillé
Jour 1 — Architecture et adressage
- Positionnement de Cilium, cas d'usage et composants de l'agent
- Programmes et tables eBPF, mandataires applicatif et DNS
- Gestion des adresses : modes d'attribution, IPv6 et double pile
Jour 2 — Chemin de données et exposition
- Connectivité intranœud et internœud : routage natif et encapsulation
- Remplacement du proxy de service, affinité de session et politiques de trafic
- Contrôleur d'entrée, interface de passerelle et routage de niveau applicatif
Jour 3 — Sécurité, chiffrement et exploitation
- Politiques réseau : identités, entités réservées et règles de refus
- Politiques de niveau applicatif, par nom de domaine et interception TLS
- Chiffrement transparent, observabilité des flux et exploitation courante
Certification
À l'issue de cette formation, vous recevrez une attestation de participation délivrée par ECINTELLIGENCE.
Autres formations qui pourraient vous intéresser
Kubernetes — administration et exploitation d'applications
Présentiel et distancielKubernetes est devenu le socle des plateformes applicatives modernes, et son adoption déplace la difficulté du déploiement vers l'exploitation. Cette …
Kubernetes avancé — haute disponibilité, résilience et secrets
Présentiel et distancielUn cluster à nœud de contrôle unique n'a pas sa place en production, et une sauvegarde de base de données …
OpenShift 4 — déploiement sur matériel nu par installation provisionnée
Présentiel et distancielInstaller OpenShift sur matériel nu n'est pas une opération de console : provisionnement automatisé, contrôleurs de gestion matérielle, services d'infrastructure, …
Prêt à développer vos compétences ?
Rejoignez des centaines de professionnels qui ont fait confiance à ECINTELLIGENCE pour leur montée en compétences.
Voir toutes nos formations