Conteneurs avec Docker
Comprendre l'isolation par conteneurs, construire des images reproductibles et exploiter une application multi-conteneurs.
Objectifs
- Expliquer la différence entre machine virtuelle et conteneur
- Construire une image minimale et reproductible
- Gérer réseaux, volumes et configuration
- Diagnostiquer un conteneur
- Publier une image dans un registre
Notions abordées
- 01Namespaces et cgroups
- 02Images, layers et Dockerfile
- 03Build context et cache
- 04Réseaux et volumes
- 05Docker Compose
- 06Registres et Harbor
- 07Sécurité et bonnes pratiques
Compétences
- Conteneuriser une application
- Publier une image
- Diagnostiquer un runtime
Outils
Cours
Leçons de la matière
9 leçon(s) déjà reliée(s) à cette matière. Le contenu reste accessible librement, dans l’ordre proposé ou à la carte.
- 01→
Docker (1/9) — Installer Docker proprement
Installer Docker, ce n'est pas taper une commande au hasard. C'est construire une chaîne de confiance entre ta machine et le code que tu vas exécuter.
- 02→
Docker (2/9) — Le conteneur, par la preuve
On ne commence pas par une définition. On regarde d'abord un conteneur vivre — la définition viendra à la fin, quand elle sera devenue évidente.
- 03→
Docker (3/9) — Cycle de vie & isolation en pratique
Tu sais ce qu'est un conteneur. Maintenant, on le pilote pour de vrai : le lancer en arrière-plan, entrer dedans pendant qu'il tourne, l'arrêter, le nettoyer.
- 04→
Docker (4/9) — Persistance : volumes & données
Un conteneur oublie tout à sa mort. C'est voulu — mais alors, comment garder une base de données ? On découvre le système de fichiers éphémère, puis les volumes.
- 05→
Docker (5/9) — Premier vrai service : Nginx
Assez de conteneurs jetables. On met en ligne un vrai serveur web, accessible depuis le réseau, servant tes propres fichiers — la première brique de « SORIA Web ».
- 06→
Docker (6/9) — Construire son image : Dockerfile
Servir un site via un dossier monté, c'est fragile. On va emballer SORIA Web et son serveur dans une seule image autonome — et comprendre les couches, le cache, et CMD vs ENTRYPOINT.
- 07→
Docker (7/9) — Un Dockerfile de production
Une image qui marche n'est pas une image prête pour la production. On la rend légère (multi-stage), sûre (non-root) et reproductible (versions figées).
- 08→
Docker (8/9) — Plusieurs conteneurs : Docker Compose
Une vraie application, c'est rarement un seul conteneur. On fait coopérer un site et une base de données, dans un réseau privé, décrit dans un seul fichier.
- 09→
Docker (9/9) — Observabilité & santé
« Le conteneur tourne » ne veut pas dire « le service va bien ». On apprend à lire les logs correctement et à déclarer un healthcheck — pour que la plateforme sache, elle aussi, si l'appli est saine.
Dans les formations