Prenez contact avec nous

Plan du cours

Souveraineté DevSecOps avec GitLab

  • GitLab CE vs EE vs GitLab.com : comparaison des fonctionnalités et du niveau de contrôle.
  • Architecture Omnibus et options de déploiement Helm dans Kubernetes.
  • Risques d'enfermement (lock-in) SaaS et exigences en matière de résidence des données.

Installation et architecture

  • Installation Omnibus sur Ubuntu avec PostgreSQL et Redis.
  • Déploiement du chart Helm de GitLab dans Kubernetes avec des volumes persistants.
  • Services externes : stockage d'objets, SMTP, LDAP.
  • Réplication Geo pour la reprise après sinistre multisite.

Gestion des dépôts et des projets

  • Groupes, sous-groupes et hiérarchies de projets.
  • Workflows de demande de fusion (merge request), revue de code et règles d'approbation.
  • Tâches pour la planification Agile : tableaux d'épique, jalons et tâches.
  • Wiki, extraits de code et gestion des versions.

Ingénierie des pipelines CI/CD

  • Syntaxe .gitlab-ci.yml, étapes et dépendances entre jobs.
  • Types d'exécuteurs (runners) : partagés, par groupe et spécifiques.
  • Exécuteur Docker, exécuteur Kubernetes et mise à l'échelle automatique.
  • Mise en cache des artefacts, publication dans le registre et étapes de déploiement.

Analyse de sécurité

  • Analyse SAST, DAST, analyse des dépendances et analyse des conteneurs.
  • Détection des secrets et conformité des licences.
  • Tableaux de bord des vulnérabilités et suivi des correctifs.

Authentification et autorisation

  • LDAP, SAML et OAuth2 (OpenID Connect) pour le SSO.
  • Authentification à deux facteurs (MFA) et jetons d'accès personnel.
  • Liste blanche des adresses IP et journalisation des événements d'audit.

Registre et gestion des packages

  • Registre de conteneurs : authentification, politiques de nettoyage et réplication.
  • Registre de packages pour Maven, npm, PyPI et Conan.
  • Téléchargement générique de packages pour les artefacts internes.

Surveillance et mise à l'échelle

  • Métriques GitLab Exporter et tableaux de bord Grafana.
  • Tuning de la base de données et regroupement de connexions via PgBouncer.
  • Mise à l'échelle horizontale des nœuds web, API et sidekiq.
  • Stratégies de sauvegarde : tâches rake, stockage d'objets et vérification de la restauration.

Pré requis

  • Administration système Linux avancée et notions de base sur Ruby/Go.
  • Bonne compréhension des concepts CI/CD, de l'orchestration de conteneurs et des workflows Git.
  • Expérience avec PostgreSQL et Redis à grande échelle.

Audience cible

  • Équipes DevOps d'entreprise remplaçant GitLab.com ou GitHub Enterprise.
  • Organisations exigeant une souveraineté totale sur leur chaîne d'outils DevSecOps.
  • Secteurs réglementés nécessitant un CI/CD et un registre déployés en interne.
 21 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (1)

Cours à venir

Catégories Similaires