Prenez contact avec nous

Plan du cours

Souveraineté DevSecOps avec GitLab

  • Comparaison des fonctionnalités et du contrôle entre GitLab CE, EE et GitLab.com.
  • Architecture Omnibus et options de déploiement via Helm sur Kubernetes.
  • Risques d'enfermement SaaS et exigences de résidence des données.

Installation et architecture

  • Installation Omnibus sur Ubuntu avec PostgreSQL et Redis.
  • Déploiement du chart Helm GitLab sur Kubernetes avec volumes persistants.
  • Services externes : stockage d'objets, SMTP, LDAP.
  • Réplication Geo pour la reprise après sinistre multirégionale.

Gestion des dépôts et des projets

  • Groupes, sous-groupes et hiérarchies de projets.
  • Workflows de demande de fusion, revue de code et règles d'approbation.
  • Tableaux d'issues, épopées (epics) et jalons pour la planification Agile.
  • Wiki, extraits (snippets) et gestion des versions.

Ingénierie des pipelines CI/CD

  • Syntaxe du fichier .gitlab-ci.yml, étapes et dépendances entre jobs.
  • Types d'exécuteurs : partagés, par groupe et spécifiques.
  • Exécution Docker, exécution Kubernetes et auto-scaling.
  • Mise en cache des artefacts, publication dans le registre et étapes de déploiement.

Analyse de sécurité

  • SAST, DAST, analyse des dépendances et analyse des conteneurs.
  • Détection des secrets et conformité des licences.
  • Tableaux de bord des vulnérabilités et suivi des corrections.

Authentification et autorisation

  • LDAP, SAML et connexion unique (SSO) via OpenID Connect.
  • Authentification à deux facteurs et jetons d'accès personnel.
  • Liste blanche des adresses IP et journalisation des événements d'audit.

Registre et gestion des packages

  • Registre conteneur : authentification, politiques de nettoyage et réplication.
  • Registre de packages pour Maven, npm, PyPI et Conan.
  • Téléchargement générique de packages pour les artefacts internes.

Surveillance et mise à l'échelle

  • Métriques GitLab Exporter et tableaux de bord Grafana.
  • Optimisation de la base de données et mise en pool de connexions avec PgBouncer.
  • Mise à l'échelle horizontale des nœuds web, API et sidekiq.
  • Stratégies de sauvegarde : tâches rake, stockage d'objets et vérification de la restauration.

Pré requis

  • Administration système Linux avancée et bases de Ruby/Go.
  • Compréhension des concepts CI/CD, de l'orchestration de conteneurs et des workflows Git.
  • Expérience avec PostgreSQL et Redis à grande échelle.

Audience cible

  • Équipes DevOps d'entreprise remplaçant GitLab.com ou GitHub Enterprise.
  • Organisations nécessitant une souveraineté totale sur leur chaîne d'outils DevSecOps.
  • Secteurs réglementés ayant besoin de CI/CD et de registres déployés en interne.
 21 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (1)

Cours à venir

Catégories Similaires