Les Conteneurs en 90 secondes
Introduction visuelle éclair. Découverte de l'isolation du noyau, des namespaces et des cgroups qui différencient une machine virtuelle d'un conteneur agile.
Une collection interactive d'animations vectorielles et interactives conçue pour explorer en profondeur l'anatomie des conteneurs, le mécanisme des couches, l'isolation réseau, la persistance des volumes et le durcissement de la sécurité.
Introduction visuelle éclair. Découverte de l'isolation du noyau, des namespaces et des cgroups qui différencient une machine virtuelle d'un conteneur agile.
Anatomie des calques en lecture seule (UnionFS) et de la couche supérieure d'écriture. Comprendre l'impact des instructions RUN, COPY et ADD sur l'empreinte disque.
Stratégies de mise en cache du daemon Docker. Comment réordonner les instructions du Dockerfile pour maximiser la réutilisation des layers et accélérer les compilations.
Séparation du stade de compilation (outils lourds) et du stade d'exécution minimaliste (Alpine/Scratch). Réduire l'image finale de plusieurs gigaoctets à quelques mégaoctets.
Comprendre le cycle de vie des données. Différence entre les volumes gérés par Docker (/var/lib/docker/volumes) et les bind mounts arriérés directement sur le systÚme hÎte.
Drivers rĂ©seau Bridge, Host et Overlay. DĂ©couverte du serveur DNS interne de Docker permettant la rĂ©solution de noms entre conteneurs d'un mĂȘme rĂ©seau personnalisĂ©.
Isolation renforcée : exécution en utilisateur non-root (USER), restriction des Linux Capabilities, systÚme de fichiers en lecture seule (read-only) et analyse des vulnérabilités.
Intégration et déploiement continus. Automatisation du build, exécution des tests unitaires dans un conteneur éphémÚre et publication sécurisée sur un registre d'images.