DevOps
Docker et conteneurs sur Microsoft Azure
Construisez des applications conteneurisées et déployez-les sur les services Azure : Container Registry, Container Instances, Container Apps, App Service et AKS. Bonnes pratiques de sécurité et de production.
À l'issue de la formation, le participant sera capable de :
- construire et optimiser des images à partir d'un Dockerfile
- publier et gérer des images dans Azure Container Registry
- déployer une application conteneurisée sur les services Azure adaptés
- choisir le bon service entre ACI, Container Apps, App Service et AKS
- sécuriser les conteneurs : identités managées, Key Vault, analyse de vulnérabilités
- automatiser le déploiement en CI/CD et superviser en production
Public : développeurs, administrateurs systèmes et ingénieurs DevOps.
Prérequis : ligne de commande Linux, notions de réseau, premiers pas dans le portail Azure.
Jour 1 — Fondamentaux et images
- Conteneurs et machines virtuelles, architecture Docker, cycle de vie
- anatomie d'une image, Dockerfile, builds multi-étapes et optimisation
- Azure Container Registry : authentification, publication, ACR Tasks, rétention
Labs
- premier conteneur
- Dockerfile et optimisation d'image
- registre ACR et publication
Jour 2 — Réseau, données et services Azure
- Réseaux Docker et publication de ports
- volumes, persistance et montage d'Azure Files
- Docker Compose pour les applications multi-services
- Choisir le bon service Azure — ACI pour les traitements ponctuels, Container Apps pour les microservices à mise à l'échelle automatique jusqu'à zéro, App Service for Containers pour les applications web, AKS pour les architectures complexes ; grille de décision et chemins de migration
Labs
- application multi-services avec Compose
- déploiement sur ACI et sur Container Apps
- trois cas d'application à arbitrer et à déployer
Jour 3 — Sécurité, CI/CD et exploitation
- Utilisateur non privilégié et durcissement d'image
- identités managées et secrets dans Azure Key Vault
- analyse de vulnérabilités avec Defender for Containers
- pipeline CI/CD avec GitHub Actions ou Azure Pipelines
- supervision par Log Analytics et Azure Monitor, sondes de santé, suivi des coûts
- diagnostic des incidents courants
Labs
- durcissement et externalisation des secrets
- pipeline complet jusqu'à Container Apps
- diagnostic guidé de trois incidents
Sur devis — réponse sous 48 h