Formation Docker — Administration avancée
REF
SY010
DUREE
2 Jours
TARIF
1390€ HT
>
Objectifs
- Savoir configurer les fonctionnalités avancées de Docker : la sécurité, les configurations multi-hôtes, la création de registres privés, le provisionning de services dans le cloud, ...
>
Public
- Administrateurs, chefs de projet et toute personne souhaitant maîtriser les concepts avancés de Docker
>
Prérequis
- Il est demandé aux participants de connaître les bases du système Unix/Linux et les bases de Docker ou d'avoir suivi le stage "Docker : mise en oeuvre"
>
Programme
Docker engine
- Fonctionnalités,installation et configuration
Le service Docker
- Docker daemon : rôle, configuration des principales options
- Option socket pour les accès en réseau
- Variables d’environnement : DOCKER_HOST, et DOCKER_TLS_VERIFY
- Option storage-driver : définition des formats de stockage des images
- Gestion de noeuds avec l’option cluster advertise
- Travaux pratiques : configuration des accès réseau et de clusters Docker
Création d’un registry privé
- Présentation de Docker Trusted Registry (DTR)
- Architecture
- Containers et volumes propres au DTR
- Pilotage par UCP (Universal Control Plane)
- Travaux pratiques : installation d’un dépôt privé
- Gestion des images du DTR, des droits d’accès
Administration en production
- Applications multi-containers avec Compose
- Définition de l’environnement applicatif
- Déclaration des services dans docker-compose
- Yml, exécution avec docker-compose
- Méthodes d’administration de containers en production.
- Orchestration avec Docker Machine
- Travaux pratiques
- Exemples de provisionning en environnement mixte dans le cloud et sur des machines physiques
- Présentation de Swarm pour le clustering
- Fonctionnalités, gestion de clusters docker, équilibrage de charge, répartition de tâches, gestion de services répartis
Sécurité
- Analyse des points à risques
- Le noyau, le service Docker, les containers
- Les types de dangers : déni de service, accès réseau non autorisés
- Mécanismes de protection
- Pile réseau propre à chaque container
- Limitations de ressources par les cgroups
- Restrictions des droits d’accès sur les sockets
- Politique de sécurité des containers
- Travaux pratiques
- Mise en évidence de failles de sécurité et des bonnes pratiques à adopter
- Sécurisation des clients par des certificats
- Principe, et mise en oeuvre avec openssl
- Fiabilité des images déployées dans Docker
- Présentation de Content Trust pour signer les images
- Exercices pratiques
- Activation de Content Trust
- Variable d’environnement DOCKER_CONTENT_TRUST
- Création et déploiement d’images signées
- Configuration réseau, sécurité et TLS
>
Moyens et Méthodes Pédagogiques
- La formation est constituée d’apports théoriques, d’exercices pratiques et de réflexions
- Un poste par stagiaire
- Formateur Expert
- Remise d’une documentation pédagogique papier ou numérique pendant le stage
>
Validation des acquis
- Auto évaluation des acquis par le stagiaire via un questionnaire en fin de formation
- Attestation de fin de stage remise avec la facture
Dates des sessions
Lieu
>24/11/2025
au
25/11/2025
Paris ou à Distance
>08/12/2025
au
09/12/2025
Paris ou à Distance
>19/01/2026
au
20/01/2026
Paris ou à Distance
Toutes les dates
Un Intra ?Une formation sur mesure ?
>24/11/2025
au
25/11/2025
Paris ou à Distance
>08/12/2025
au
09/12/2025
Paris ou à Distance
>19/01/2026
au
20/01/2026
Paris ou à Distance
>09/02/2026
au
10/02/2026
Paris ou à Distance
>09/03/2026
au
10/03/2026
Paris ou à Distance
>13/04/2026
au
14/04/2026
Paris ou à Distance
>18/05/2026
au
19/05/2026
Paris ou à Distance
>08/06/2026
au
09/06/2026
Paris ou à Distance
>22/06/2026
au
23/06/2026
Paris ou à Distance
>14/09/2026
au
15/09/2026
Paris ou à Distance
>28/09/2026
au
29/09/2026
Paris ou à Distance
>16/11/2026
au
17/11/2026
Paris ou à Distance
>07/12/2026
au
08/12/2026
Paris ou à Distance
Moins des dates
Un Intra ? Une formation sur mesure ?
Nos Clients
Adresse :
26-28 rue de Londres75009 Paris
Metro :
3
9
12
13
14
RER
A
E