Présentiel et distanciel
3 jours (21 heures)

Cilium et eBPF — réseau, sécurité et observabilité Kubernetes

Cilium a déplacé le réseau Kubernetes dans le noyau : eBPF remplace le proxy de service, porte les politiques fondées sur l'identité, l'équilibrage de charge et le chiffrement, et alimente une observabilité que les interfaces réseau classiques ne savent pas produire. Cette formation couvre le chemin de données, l'exposition des applications, la sécurité réseau et l'exploitation.

Objectifs de la formation

  • Comprendre l'architecture de Cilium et le rôle des programmes eBPF.
  • Maîtriser le chemin de données : routage natif, encapsulation et adressage.
  • Remplacer le proxy de service et optimiser la distribution du trafic.
  • Exposer les applications par contrôleur d'entrée et interface de passerelle.
  • Écrire des politiques d'identité, de niveau applicatif et par nom de domaine.
  • Chiffrer les communications et exploiter l'observabilité des flux.

Public concerné

  • Ingénieurs plateforme et administrateurs Kubernetes.
  • Ingénieurs réseau et sécurité intervenant sur des clusters.
  • Architectes cloud native.

Prérequis

  • Formation Kubernetes — administration ou pratique équivalente.
  • Bonnes notions de réseau, de routage et de filtrage.

Programme détaillé

Jour 1 — Architecture et adressage

  • Positionnement de Cilium, cas d'usage et composants de l'agent
  • Programmes et tables eBPF, mandataires applicatif et DNS
  • Gestion des adresses : modes d'attribution, IPv6 et double pile

Jour 2 — Chemin de données et exposition

  • Connectivité intranœud et internœud : routage natif et encapsulation
  • Remplacement du proxy de service, affinité de session et politiques de trafic
  • Contrôleur d'entrée, interface de passerelle et routage de niveau applicatif

Jour 3 — Sécurité, chiffrement et exploitation

  • Politiques réseau : identités, entités réservées et règles de refus
  • Politiques de niveau applicatif, par nom de domaine et interception TLS
  • Chiffrement transparent, observabilité des flux et exploitation courante

Certification

À l'issue de cette formation, vous recevrez une attestation de participation délivrée par ECINTELLIGENCE.

Sur devis

Durée

3 jours (21 heures)

Modalité

Présentiel et distanciel

Prochaine session

Sur demande

Demander un devis

Autres formations qui pourraient vous intéresser

Kubernetes — administration et exploitation d'applications

Présentiel et distanciel

Kubernetes est devenu le socle des plateformes applicatives modernes, et son adoption déplace la difficulté du déploiement vers l'exploitation. Cette …

4 jours (28 heures) En savoir plus

Kubernetes avancé — haute disponibilité, résilience et secrets

Présentiel et distanciel

Un cluster à nœud de contrôle unique n'a pas sa place en production, et une sauvegarde de base de données …

4 jours (28 heures) En savoir plus

OpenShift 4 — déploiement sur matériel nu par installation provisionnée

Présentiel et distanciel

Installer OpenShift sur matériel nu n'est pas une opération de console : provisionnement automatisé, contrôleurs de gestion matérielle, services d'infrastructure, …

5 jours (35 heures) En savoir plus

Prêt à développer vos compétences ?

Rejoignez des centaines de professionnels qui ont fait confiance à ECINTELLIGENCE pour leur montée en compétences.

Voir toutes nos formations