Aller au contenu

Programme & fiche de suivi

Volume horaire estimé

Estimation à communiquer pour le blocage du budget d'heures (fiche de suivi).

Module Contenu Heures
0 - Cadrage Setup sandbox, tour du programme, niveau de départ 1
1 - Kubernetes fondamentaux Cluster & control plane, pods, ReplicaSet / Deployment, Services, namespaces, premières commandes kubectl 2
2 - k9s l'essentiel Navigation, vues, filtres, raccourcis, logs / exec - juste de quoi observer 1,5
3 - k8s par la pratique Debug pods, scaling, rollout, édition à chaud, jobs/cronjobs, init/sidecar, secrets / configmaps, le tout via k9s 4
2b - k9s approfondi (option) Config, skins, alias, hotkeys, plugins, multi-cluster, admin & audit - après la pratique 1,5
3y - Déclaratif (YAML) (option) Écrire ses manifestes (Pod, Deployment + Service, ConfigMap), réparer un YAML cassé 2
4 - Gouvernance du cluster RBAC, ressources & quotas, placement (nodeSelector/taints/DaemonSet) 2
4r - Exposer une app 4 types de Service, DNS interne, Ingress, TLS - le chemin d'une requête 2
4t - Diagnostiquer La checklist Pod → Service → Ingress, appliquée à un cas réel 1
4b - Stockage (option) PV / PVC / StorageClass, StatefulSet 2
4c - Observabilité (option) Métriques, logs, events, probes 2
4d - Sécurité (option) securityContext, NetworkPolicies, RBAC avancé 2
4e - Packaging & GitOps (option) Helm, ArgoCD, sync / drift / self-heal 2,5
5 - Cloud provider (AWS EKS) (option) Cluster managé, LoadBalancer, IAM/IRSA en survol, autoscaling - time-boxé (provision + destruction dans la séance) 2
6 - Mise en situation Projet fil rouge / debug guidé 3
Total (avec options) ~30,5 h

Total indicatif : c'est une estimation de volume, pas un nombre de séances figé. Les modules 3y et 4b → 4e sont des approfondissements activés selon les besoins (cœur = 1 → 6, ~18,5 h).

À lire l'identifiant : le numéro = un thème, la lettre = une facette de ce thème. Le thème 4 « opérer un cluster » a un cœur (4 Gouvernance · 4r Réseau · 4t Diagnostic) puis des approfondissements optionnels (4b Stockage · 4c Observabilité · 4d Sécurité · 4e GitOps). La lettre n'est pas un ordre : on suit l'ordre du tableau (cœur d'abord).

Format des sessions : libre

Le mentorat s'adapte aux disponibilités : ça peut être une seule session d'une heure, ou plusieurs sessions de durées différentes, regroupant un ou plusieurs modules. On ne fige aucun découpage - on avance au rythme réel et on note ce qui est fait au fil de l'eau.

Journal de sessions

À compléter après chaque séance (sert ensuite à la fiche de suivi).

Date Durée Module(s) abordé(s) Notes / à revoir

Total réalisé : … h (à reporter dans la fiche de suivi).

Modalités

  • Outil pratique : sandbox k9s dans le navigateur (voir Sandbox).
  • Disponibilités : à caler au cas par cas selon les emplois du temps respectifs.
  • Rythme : variable, selon les disponibilités - pas de cadence imposée.

Suivi de progression

À cocher au fil de l'eau (reporté ensuite dans la fiche de suivi).

  • [ ] M1 - Explique la cascade Deployment → ReplicaSet → Pods et le rôle d'un Service
  • [ ] M1 - Crée, observe (get/describe), supprime un pod et un deployment au kubectl
  • [ ] M2 - Navigue dans k9s sans la souris, retrouve n'importe quelle ressource
  • [ ] M2 - Consulte logs, exec dans un pod, port-forward depuis k9s
  • [ ] M2b - Personnalise k9s (skin, alias, hotkeys) et bascule entre clusters avec :ctx
  • [ ] M2b - Audite un cluster avec popeye (au terminal) et corrige un problème signalé
  • [ ] M3 - Debug un pod en CrashLoopBackOff / ImagePullBackOff de bout en bout
  • [ ] M3 - Scale, restart rollout, édite un objet à chaud (e / kubectl edit)
  • [ ] M3 - Lance un Job, planifie un CronJob et le déclenche à la main (--from cronjob/)
  • [ ] M3y (option) - Écrit un Deployment + Service en YAML et l'applique sans erreur
  • [ ] M3y (option) - Répare un manifeste cassé (selector, probe, ressources)
  • [ ] M4 - Crée un Role/RoleBinding et vérifie les droits (kubectl auth can-i)
  • [ ] M4 - Distingue requests/limits et explique un pod Pending / OOMKilled
  • [ ] M4r - Choisit le bon type de Service et joint un pod par son nom DNS interne
  • [ ] M4r - Met en place un Ingress + TLS, vérifie les endpoints d'un Service
  • [ ] M4t - Diagnostique un problème réseau de bout en bout (Pod → Service → Ingress)
  • [ ] M4b (option) - Monte un PVC et prouve que la donnée survit au redémarrage du pod
  • [ ] M4c (option) - Diagnostique via top, logs --previous et events
  • [ ] M4d (option) - Durcit un pod (non-root) et cloisonne avec une NetworkPolicy
  • [ ] M4e (option) - Déploie une app via ArgoCD et observe le self-heal
  • [ ] M5 - Provisionne un cluster EKS avec eksctl
  • [ ] M5 - Configure un node group, IRSA, un LoadBalancer
  • [ ] M5 - Détruit proprement le cluster (maîtrise du coût)
  • [ ] M6 - Réalise le projet fil rouge en autonomie

Avant de démarrer

Le mentorat ne débute qu'après validation de la fiche de suivi par les managers (blocage budget). Ce programme sert de base à cette fiche.