Registres d’images & chaîne de confiance
Construire, versionner, publier et contrôler les images de conteneurs utilisées par une plateforme de production.
Objectifs
- Comprendre le rôle d’un registre privé dans une chaîne de livraison
- Publier et versionner des images de conteneurs
- Configurer l’authentification entre les outils de build, le registre et Kubernetes
- Vérifier la provenance et réduire les risques liés aux images
- Diagnostiquer les erreurs de push, pull et authentification
Notions abordées
- 01Anatomie d’une image et d’un tag
- 02Registre public et registre privé
- 03Harbor, projets, utilisateurs et permissions
- 04Authentification Docker et Kubernetes
- 05Tags immuables et stratégie de versionnement
- 06Scan de vulnérabilités
- 07Provenance, signatures et SBOM
- 08Rétention, nettoyage et sauvegarde
Compétences
- Administrer un registre privé
- Publier une image de façon reproductible
- Relier Jenkins, Harbor et Kubernetes
- Diagnostiquer une chaîne de distribution d’images
Outils
Cours
Leçons de la matière
2 leçon(s) déjà reliée(s) à cette matière. Le contenu reste accessible librement, dans l’ordre proposé ou à la carte.
- 01→
Phase 4 (1/3) — Le registre d'images : Harbor
Tu as fabriqué une image, mais elle ne vit que sur une VM. Où la stocker pour la déployer ailleurs — et comment savoir si elle est sûre ? On installe Harbor, un registre privé, avec son scanner de vulnérabilités.
- 02→
Phase 4 (3/3) — Harbor & Jenkins en HTTPS (ACME + HAProxy)
En HTTP, Docker refuse de pousser vers Harbor et le navigateur crie à l'insécurité. On met en place de vrais certificats (ACME/Let's Encrypt) et un reverse proxy (HAProxy) sur OPNsense — puis on valide avec un compte robot Harbor.
Dans les formations