+237 680 39 05 82 contact@syneduc.com
Accredited & Certified Programs
Chapitres des cours

Production et sécurité

Durcissez vos conteneurs pour la production — user non-root, scan de vulnérabilités, optimisation d'images et pipeline build/scan/push complet.

600
Tous niveaux
CIA Formation
CIA Formation Centre Vérifié

Programme de Formation

5 module(s)
Durée totale : 600
Durcissez vos conteneurs pour la production — user non-root, scan de vulnérabilités, optimisation d'images et pipeline build/scan/push complet.

Module 1 : Sécurité runtime — user non-root, capabilities

120
Durcir un conteneur en non-root, restreindre les capabilities Linux, activer read-only et no-new-privileges, appliquer un profil seccomp.

Module 2 : Scan de vulnérabilités — Trivy, Grype

90
Détecter les CVE d'une image avec Trivy et Grype, lire un rapport, intégrer le scan en CI et bloquer les vulnérabilités critiques.

Module 3 : Optimisation d'images — taille, cache

90
Réduire la taille d'image avec distroless et alpine, analyser les couches avec dive, et accélérer les builds avec BuildKit cache mounts.

Module 4 : Logging et monitoring conteneurs

90
Configurer un driver de logs Docker, agréger vers Loki ou Fluentd, exposer des métriques avec cAdvisor et exporters Prometheus.

Module 5 : TP — pipeline build + scan + push registry

210
Assembler une pipeline GitHub Actions complète qui build avec cache, scanne avec Trivy, signe avec cosign et publie sur GHCR.
Nous contacter

Commentaires

0 commentaire

Se connecter pour commenter

Aucun commentaire pour le moment

Soyez le premier à partager votre avis !

Se connecter pour commenter

Supprimer le commentaire ?

Cette action est irréversible. Le commentaire sera définitivement supprimé.

Your Cart

Your cart is empty

Add programs to start learning