← Retour à l'accueil EVOLUTIF
✩ Module 1 · PĂ©dagogie Visuelle & Interactive ✩

Le Sanctuaire des Animations Docker

Une collection interactive d'animations vectorielles et interactives conçue pour explorer en profondeur l'anatomie des conteneurs, le mécanisme des couches, l'isolation réseau, la persistance des volumes et le durcissement de la sécurité.

ACTE I · FONDATIONS

Les Conteneurs en 90 secondes

Introduction visuelle éclair. Découverte de l'isolation du noyau, des namespaces et des cgroups qui différencient une machine virtuelle d'un conteneur agile.

↗ Plein Écran
ACTE I · LAYERS

Layers vs Commandes Dockerfile

Anatomie des calques en lecture seule (UnionFS) et de la couche supérieure d'écriture. Comprendre l'impact des instructions RUN, COPY et ADD sur l'empreinte disque.

↗ Plein Écran
ACTE II · OPTIMISATION

Optimisation des Builds

Stratégies de mise en cache du daemon Docker. Comment réordonner les instructions du Dockerfile pour maximiser la réutilisation des layers et accélérer les compilations.

↗ Plein Écran
ACTE II · MULTI-STAGE

Multi-stage Builds

Séparation du stade de compilation (outils lourds) et du stade d'exécution minimaliste (Alpine/Scratch). Réduire l'image finale de plusieurs gigaoctets à quelques mégaoctets.

↗ Plein Écran
ACTE III · PERSISTANCE

Volumes et Bind Mounts

Comprendre le cycle de vie des données. Différence entre les volumes gérés par Docker (/var/lib/docker/volumes) et les bind mounts arriérés directement sur le systÚme hÎte.

↗ Plein Écran
ACTE III · RÉSEAU

Réseau des Conteneurs

Drivers rĂ©seau Bridge, Host et Overlay. DĂ©couverte du serveur DNS interne de Docker permettant la rĂ©solution de noms entre conteneurs d'un mĂȘme rĂ©seau personnalisĂ©.

↗ Plein Écran
ACTE IV · SÉCURITÉ

Sécurité & Hardening des Conteneurs

Isolation renforcée : exécution en utilisateur non-root (USER), restriction des Linux Capabilities, systÚme de fichiers en lecture seule (read-only) et analyse des vulnérabilités.

↗ Plein Écran
ACTE IV · CI/CD

CI/CD avec des Conteneurs

Intégration et déploiement continus. Automatisation du build, exécution des tests unitaires dans un conteneur éphémÚre et publication sécurisée sur un registre d'images.

↗ Plein Écran