DevSecOps
DevSecOps
Section titled “DevSecOps”Bienvenue dans la section DevSecOps.
Au programme
Section titled “Au programme”- CI/CD — cours complet en 5 modules — CI vs Continuous Delivery vs Continuous Deployment, un pipeline réellement exécuté (lint, tests, build), l’analyse de deux vrais pipelines en production, et la sécurité des pipelines.
- OAuth 2.0 — cours complet en 5 modules — vocabulaire officiel, les 4 types de flux, le flux Authorization Code + PKCE en détail, et un vrai serveur d’autorisation exécuté en Python.
- JWT (JSON Web Token) — cours complet en 5 modules — anatomie, flux d’authentification, signature/vérification en Python, et les pièges de sécurité classiques (avec du code réellement exécuté).
- SLI, SLO, SLA : comprendre les indicateurs de fiabilité — différencier ces trois notions, calculer un budget d’erreur, et relier tout ça à la supervision Nagios.
- Installer Podman sur Debian 13 — conteneurisation rootless, outils complémentaires, dépannage.
- Déployer un serveur mail avec Stalwart + SnappyMail — serveur mail autonome sur AWS avec Podman Compose et Amazon SES.
La boîte à outils DevOps : un parcours complet, du poste de travail au cloud
Section titled “La boîte à outils DevOps : un parcours complet, du poste de travail au cloud”Dix modules supplémentaires, formant un parcours cohérent — chaque outil est réellement installé et exécuté (scripts shell sur Debian, cluster Kubernetes réel, vraie pile Prometheus/Grafana…), jamais seulement décrit :
- Administration Linux & Shell — 3 modules — commandes essentielles, scripts d’automatisation réellement exécutés, pièges réels du scripting Bash.
- Automatisation Python — 2 modules — boîte à outils Python pour le DevOps, tests avec simulation d’AWS via
moto. - Git avancé & plateformes — 2 modules — rebase, cherry-pick, stash, fusion ; comparaison GitHub/GitLab/Bitbucket avec l’API réelle de ce compte.
- Infrastructure as Code — 2 modules — cycle Terraform complet réellement exécuté ; template CloudFormation validé par
cfn-lint. - Conteneurs & orchestration — 3 modules — builds multi-étapes, un vrai cluster Kubernetes, un vrai chart Helm.
- Gestion de configuration (Ansible) — 2 modules — un vrai serveur distant provisionné par SSH, idempotence démontrée.
- Observabilité — 2 modules — métriques réelles, tableau de bord Grafana, ELK Stack.
- Sécurité & conformité du code — 2 modules — analyse SonarQube et scan de vulnérabilités Trivy sur du code réel de ce cours.
- Réseaux & Load Balancing — 2 modules — répartition de charge Nginx testée en coupant un serveur ; Ingress et réseaux cloud.
- Données & stockage — 2 modules — SQL vs NoSQL, stockage persistant Kubernetes testé en conditions réelles.