Accueil > Formations > Infrastructures & Réseaux > Administration Systèmes Unix/Linux > Red Hat OpenShift Administration II : Configuring a Production Cluster (DO280)
Red Hat OpenShift Administration II : Configuring a Production Cluster (DO280)
Passez à l'étape supérieure sur OpenShift : apprenez à configurer, sécuriser et maintenir un cluster de production prêt pour des charges de travail critiques.
Vue d'ensemble
Cette formation prépare aux certifications Red Hat Certified Architect et Red Hat Certified Specialist in OpenShift Administration.
Disposer d'une certification RHCSA ou d'une expérience solide en administration Red Hat Enterprise Linux.
Avoir suivi la formation DO180 (OpenShift Administration I) ou maîtriser les fondamentaux des containers, de Kubernetes et d'OpenShift.
Objectifs pédagogiques
Programme détaillé
Architecture de Red Hat OpenShift Container Platform
– Vue d’ensemble de la plateforme : composants, opérateurs et interactions au sein d’un cluster de production
– Positionnement d’OpenShift dans l’écosystème Kubernetes et valeur ajoutée de la distribution Red Hat
Exploration de l’architecture d’un cluster, identification des opérateurs clés
Contrôle de santé post-installation
– Méthodes d’installation : approches IPI et UPI, panorama des prérequis infrastructure
– Diagnostic de santé : vérification des nœuds, des opérateurs et des services critiques après déploiement
Audit complet d’un cluster fraîchement installé, résolution d’anomalies de démarrage
Authentification et gestion des autorisations
– Fournisseurs d’identité : mise en œuvre d’HTPasswd et principes d’intégration d’annuaires externes
– Modèle RBAC : attribution de rôles aux utilisateurs et aux groupes, isolation des projets
Configuration d’un fournisseur HTPasswd, création de rôles personnalisés et test des permissions
Sécurisation des applications
– Security Context Constraints : restriction fine des privilèges accordés aux pods
– Gestion des secrets : stockage sécurisé des identifiants, certificats et clés d’API
Application de SCC à un déploiement, injection de secrets dans une application
Configuration réseau du cluster
– Software-Defined Networking : fonctionnement du réseau overlay, diagnostic des flux inter-pods
– Network Policies : définition de règles de filtrage pour contrôler les communications entre services
Mise en place de politiques réseau, dépannage de connectivité entre namespaces
Ordonnancement et placement des pods
– Stratégies de planification : affinités, anti-affinités, tolérances et taints pour le placement ciblé des charges de travail
– Gestion des ressources : quotas et limites pour garantir un partage équitable des nœuds
Configuration de règles d’affinité, simulation de scénarios de placement
Mise à jour de la plateforme
– Cycle de vie du cluster : stratégie de versioning, canaux de mise à jour et bonnes pratiques de montée de version
– Procédure de mise à jour : étapes, points de contrôle et gestion des risques
Planification et exécution d’une mise à jour de cluster en environnement lab
Pilotage via la console web
– Interface d’administration : supervision des ressources, gestion des workloads et monitoring depuis le navigateur
– Opérations courantes : création de projets, déploiement d’applications et consultation des métriques en temps réel
Réalisation d’un parcours d’administration complet via la console web OpenShift
Prochaines sessions
Avis des participants
Financement
Cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
En savoir plus sur le financement
