Accueil > Formations > DevOps, Automation & SRE > Infrastructure as Code (IaC) > Pulumi : gérer son infrastructure cloud avec du code
Pulumi : gérer son infrastructure cloud avec du code
Provisionnez et versionnez vos infrastructures AWS, Azure ou GCP en Python ou TypeScript, avec les bons réflexes CI/CD et sécurité.
Vue d'ensemble
- Maîtrise de base d'un langage parmi Python, TypeScript ou Go
- Connaissance des fondamentaux d'au moins un cloud (AWS, Azure ou GCP) : services courants et IAM
- Familiarité avec Git et le workflow pull request
- Aisance avec la ligne de commande
Objectifs pédagogiques
Programme détaillé
Fondamentaux Pulumi et Infrastructure as Code
– Infrastructure as Code moderne : enjeux, apports par rapport aux scripts impératifs et aux approches manuelles
– Positionnement de Pulumi : comparaison avec Terraform, CloudFormation et autres outils IaC
– Choix du langage : Python, TypeScript ou Go — critères de décision selon l’équipe et le projet
– Installation et environnement de développement : CLI Pulumi, SDK, intégration IDE (Linux / macOS / Windows)
– Architecture d’un projet Pulumi : projets, stacks, ressources, providers, packages
– Configuration et compréhension des piles (stacks) pour isoler les environnements
– Installation et configuration de Pulumi et du cloud provider cible
– Écriture et déploiement d’une première ressource simple (instance EC2 ou App Service Azure)
– Inspection d’un stack et lecture de l’état produit
Provisionner des ressources cloud multi-providers
– API Pulumi pour AWS : services courants (compute, stockage, réseau, IAM)
– API Pulumi pour Azure et Google Cloud : équivalences et spécificités par provider
– Programmation de l’infrastructure : boucles, conditions, fonctions pour générer dynamiquement des ressources
– Composants réutilisables : création de modules pour encapsuler des patterns d’infrastructure
– Dépendances entre ressources et orchestration de l’ordre de création
– Gestion multi-environnements : isoler dev, préprod et prod via la configuration de stacks
– Déploiement d’un réseau, d’une base de données et d’un serveur d’application sur le cloud cible
– Paramétrage d’un même projet pour plusieurs environnements via la configuration de stacks
– Extraction d’un composant réutilisable à partir d’une infrastructure existante
Gestion de l'état, des secrets et intégration CI/CD
– Gestion de l’état des déploiements : backends Pulumi Cloud ou self-managed, verrouillage, récupération
– Secrets et données sensibles : chiffrement natif Pulumi, intégration avec les gestionnaires de secrets cloud
– Intégration Git : versioning du code d’infrastructure, workflows collaboratifs
– Pipelines CI/CD : GitHub Actions et GitLab CI pour automatiser `pulumi preview` et `pulumi up`
– Revues de code d’infrastructure : validation des changements via pull request
– Rollbacks, audit des changements et fonctionnalités de débogage
– Migration d’un état local vers un backend partagé et gestion d’un secret chiffré
– Mise en place d’un pipeline GitHub Actions qui déclenche `pulumi preview` sur pull request
– Simulation d’un rollback après un déploiement défectueux
Bonnes pratiques, sécurité et usages avancés
– Structuration de projets à grande échelle : organisation du code, conventions, composants partagés
– Policy as Code : définition et application de règles de conformité sur les déploiements
– Sécurité : gestion des droits d’accès, protection des secrets, moindre privilège IAM
– Observabilité : audit, logs de déploiement, suivi des changements
– Écosystème : packages communautaires, intégration d’outils et services tiers
– Limites et choix d’architecture : quand Pulumi est le bon outil, quand il ne l’est pas
– Application d’une politique de sécurité bloquant un déploiement non conforme
– Consommation d’un package communautaire pour intégrer un service tiers dans un projet
– Revue croisée d’un projet Pulumi et documentation des choix d’architecture
Prochaines sessions
Avis des participants
Financement
Cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
En savoir plus sur le financement
