DevOps

Docker et conteneurs sur Microsoft Azure

Construisez des applications conteneurisées et déployez-les sur les services Azure : Container Registry, Container Instances, Container Apps, App Service et AKS. Bonnes pratiques de sécurité et de production.

Durée
3 jours
Niveau
Débutant à intermédiaire
Répartition
travaux pratiques sur souscription Azure

À l'issue de la formation, le participant sera capable de :

  • construire et optimiser des images à partir d'un Dockerfile
  • publier et gérer des images dans Azure Container Registry
  • déployer une application conteneurisée sur les services Azure adaptés
  • choisir le bon service entre ACI, Container Apps, App Service et AKS
  • sécuriser les conteneurs : identités managées, Key Vault, analyse de vulnérabilités
  • automatiser le déploiement en CI/CD et superviser en production

Public : développeurs, administrateurs systèmes et ingénieurs DevOps.

Prérequis : ligne de commande Linux, notions de réseau, premiers pas dans le portail Azure.

Jour 1 — Fondamentaux et images

  • Conteneurs et machines virtuelles, architecture Docker, cycle de vie
  • anatomie d'une image, Dockerfile, builds multi-étapes et optimisation
  • Azure Container Registry : authentification, publication, ACR Tasks, rétention

Labs

  • premier conteneur
  • Dockerfile et optimisation d'image
  • registre ACR et publication

Jour 2 — Réseau, données et services Azure

  • Réseaux Docker et publication de ports
  • volumes, persistance et montage d'Azure Files
  • Docker Compose pour les applications multi-services
  • Choisir le bon service Azure — ACI pour les traitements ponctuels, Container Apps pour les microservices à mise à l'échelle automatique jusqu'à zéro, App Service for Containers pour les applications web, AKS pour les architectures complexes ; grille de décision et chemins de migration

Labs

  • application multi-services avec Compose
  • déploiement sur ACI et sur Container Apps
  • trois cas d'application à arbitrer et à déployer

Jour 3 — Sécurité, CI/CD et exploitation

  • Utilisateur non privilégié et durcissement d'image
  • identités managées et secrets dans Azure Key Vault
  • analyse de vulnérabilités avec Defender for Containers
  • pipeline CI/CD avec GitHub Actions ou Azure Pipelines
  • supervision par Log Analytics et Azure Monitor, sondes de santé, suivi des coûts
  • diagnostic des incidents courants

Labs

  • durcissement et externalisation des secrets
  • pipeline complet jusqu'à Container Apps
  • diagnostic guidé de trois incidents

Sur devis — réponse sous 48 h

← Retour au catalogue de formations