Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Souveraineté DevSecOps avec GitLab
- GitLab CE vs EE vs GitLab.com : comparaison des fonctionnalités et du niveau de contrôle.
- Architecture Omnibus et options de déploiement Helm dans Kubernetes.
- Risques d'enfermement (lock-in) SaaS et exigences en matière de résidence des données.
Installation et architecture
- Installation Omnibus sur Ubuntu avec PostgreSQL et Redis.
- Déploiement du chart Helm de GitLab dans Kubernetes avec des volumes persistants.
- Services externes : stockage d'objets, SMTP, LDAP.
- Réplication Geo pour la reprise après sinistre multisite.
Gestion des dépôts et des projets
- Groupes, sous-groupes et hiérarchies de projets.
- Workflows de demande de fusion (merge request), revue de code et règles d'approbation.
- Tâches pour la planification Agile : tableaux d'épique, jalons et tâches.
- Wiki, extraits de code et gestion des versions.
Ingénierie des pipelines CI/CD
- Syntaxe .gitlab-ci.yml, étapes et dépendances entre jobs.
- Types d'exécuteurs (runners) : partagés, par groupe et spécifiques.
- Exécuteur Docker, exécuteur Kubernetes et mise à l'échelle automatique.
- Mise en cache des artefacts, publication dans le registre et étapes de déploiement.
Analyse de sécurité
- Analyse SAST, DAST, analyse des dépendances et analyse des conteneurs.
- Détection des secrets et conformité des licences.
- Tableaux de bord des vulnérabilités et suivi des correctifs.
Authentification et autorisation
- LDAP, SAML et OAuth2 (OpenID Connect) pour le SSO.
- Authentification à deux facteurs (MFA) et jetons d'accès personnel.
- Liste blanche des adresses IP et journalisation des événements d'audit.
Registre et gestion des packages
- Registre de conteneurs : authentification, politiques de nettoyage et réplication.
- Registre de packages pour Maven, npm, PyPI et Conan.
- Téléchargement générique de packages pour les artefacts internes.
Surveillance et mise à l'échelle
- Métriques GitLab Exporter et tableaux de bord Grafana.
- Tuning de la base de données et regroupement de connexions via PgBouncer.
- Mise à l'échelle horizontale des nœuds web, API et sidekiq.
- Stratégies de sauvegarde : tâches rake, stockage d'objets et vérification de la restauration.
Pré requis
- Administration système Linux avancée et notions de base sur Ruby/Go.
- Bonne compréhension des concepts CI/CD, de l'orchestration de conteneurs et des workflows Git.
- Expérience avec PostgreSQL et Redis à grande échelle.
Audience cible
- Équipes DevOps d'entreprise remplaçant GitLab.com ou GitHub Enterprise.
- Organisations exigeant une souveraineté totale sur leur chaîne d'outils DevSecOps.
- Secteurs réglementés nécessitant un CI/CD et un registre déployés en interne.
21 Heures
Nos clients témoignent (1)
J'apprécie d'avoir reçu une réponse immédiate à mes questions.
Szabolcs Kriston - Ericsson
Formation - Advanced GitLab
Traduction automatique