Cloud & VirtualisationIntermédiaire
Cloud Ops: prêt production
Durcissement EKS, network policies, observabilité et patterns IaC pour équipes en prod.
6 étapes~12h
Retour aux labs
- 1Lecture
Checklist EKS production
Control plane, node groups, IRSA et stratégie d'upgrade avant go-live.
Ouvrir le chapitre - 2Lecture
Network policies Kubernetes
Posture default-deny, isolation namespace et interaction CNI.
Ouvrir le chapitre - 3Lab
Lab — NetworkPolicy sur kind
- ›Monter un cluster kind local avec deux namespaces
- ›Appliquer default-deny et vérifier le trafic cross-namespace bloqué
- ›Autoriser uniquement les flux pod-to-pod requis (curl/netcat)
- ›Rollback des policies et documenter le diff
- 4Lecture
Stack Prometheus & Grafana
Signaux RED/USE, architecture scrape et alerting SLO sans fatigue.
Ouvrir le chapitre - 5Lecture
Patterns Terraform multicloud
Structure modules, backends state et promotion d'environnements.
Ouvrir le chapitre - 6Auto-test
Auto-test — cloud ops
Répondez à toutes les questions pour valider cette étape