Prenez contact avec nous

Plan du cours

Souveraineté DevSecOps avec GitLab

  • Comparaison des fonctionnalités et du contrôle entre GitLab CE, EE et GitLab.com.
  • Architecture Omnibus et options de déploiement Helm dans Kubernetes.
  • Risques de verrouillage au fournisseur SaaS et exigences de résilience des données (data residency).

Installation et Architecture

  • Installation Omnibus sur Ubuntu avec PostgreSQL et Redis.
  • Déploiement du chart Helm de GitLab dans Kubernetes avec des volumes persistants.
  • Services externes : stockage d'objets, SMTP, LDAP.
  • Réplication Geo pour la reprise après sinistre multi-régions.

Gestion des dépôts et des projets

  • Groupes, sous-groupes et hiérarchies de projets.
  • Flux de demandes de fusion (merge request), revue de code et règles d'approbation.
  • Bordiers d'échéances (issue boards), épiques et jalons pour la planification Agile.
  • Wiki, extraits de code (snippets) et gestion des versions (releases).

Ingénierie des pipelines CI/CD

    un>
  • Syntaxe .gitlab-ci.yml, étapes et dépendances entre les tâches.
  • Types de Runners : runners partagés, de groupe et spécifiques.
  • Exécuteur Docker, exécuteur Kubernetes et autoscaling.
  • Mise en cache des artifacts, publication dans le registre et étapes de déploiement.

Analyse de sécurité

  • SAST, DAST, analyse des dépendances et analyse des conteneurs.
  • Détection des secrets et conformité aux licences.
  • Tableaux de bord des vulnérabilités et suivi des remédiations.

Authentification et Autorisation

  • LDAP, SAML et SSO via OpenID Connect.
  • Authentification à deux facteurs et jetons d'accès personnel.
  • Listes autorisées d'adresses IP et journalisation des événements d'audit.

Registre et gestion des packages

  • Registre de conteneurs : authentification, politiques de nettoyage et réplication.
  • Registre de packages pour Maven, npm, PyPI et Conan.
  • Téléchargement de packages génériques pour les artefacts internes.

Surveillance et Mise à l'échelle

  • Métriques GitLab Exporter et tableaux de bord Grafana.
  • Ajustement de la base de données et mise en pool de connexions PgBouncer.
  • Mise à l'échelle horizontale des nœuds web, API et Sidekiq.
  • Stratégies de sauvegarde : tâches rake, stockage d'objets et vérification de la restauration.

Pré requis

  • Administration système Linux avancée et bases de Ruby/Go.
  • Bonne compréhension des concepts CI/CD, de l'orchestration de conteneurs et des flux Git.
  • Expérience avec PostgreSQL et Redis à grande échelle.

Audience cible

  • Équipes DevOps d'entreprise remplaçant GitLab.com ou GitHub Enterprise.
  • Organisations exigeant une souveraineté totale sur leur chaîne d'outils DevSecOps.
  • Secteurs réglementés ayant besoin de CI/CD et de registres déployés sur site.
 21 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (1)

Cours à venir

Catégories Similaires