← toutes les matières
disponibleintermediaire

Registres d’images & chaîne de confiance

Construire, versionner, publier et contrôler les images de conteneurs utilisées par une plateforme de production.

Objectifs

  • Comprendre le rôle d’un registre privé dans une chaîne de livraison
  • Publier et versionner des images de conteneurs
  • Configurer l’authentification entre les outils de build, le registre et Kubernetes
  • Vérifier la provenance et réduire les risques liés aux images
  • Diagnostiquer les erreurs de push, pull et authentification

Notions abordées

  1. 01Anatomie d’une image et d’un tag
  2. 02Registre public et registre privé
  3. 03Harbor, projets, utilisateurs et permissions
  4. 04Authentification Docker et Kubernetes
  5. 05Tags immuables et stratégie de versionnement
  6. 06Scan de vulnérabilités
  7. 07Provenance, signatures et SBOM
  8. 08Rétention, nettoyage et sauvegarde

Compétences

  • Administrer un registre privé
  • Publier une image de façon reproductible
  • Relier Jenkins, Harbor et Kubernetes
  • Diagnostiquer une chaîne de distribution d’images

Outils

DockerHarborTrivyKubernetesJenkins

Cours

Leçons de la matière

2 leçon(s) déjà reliée(s) à cette matière. Le contenu reste accessible librement, dans l’ordre proposé ou à la carte.

  1. 01

    Phase 4 (1/3) — Le registre d'images : Harbor

    Tu as fabriqué une image, mais elle ne vit que sur une VM. Où la stocker pour la déployer ailleurs — et comment savoir si elle est sûre ? On installe Harbor, un registre privé, avec son scanner de vulnérabilités.

  2. 02

    Phase 4 (3/3) — Harbor & Jenkins en HTTPS (ACME + HAProxy)

    En HTTP, Docker refuse de pousser vers Harbor et le navigateur crie à l'insécurité. On met en place de vrais certificats (ACME/Let's Encrypt) et un reverse proxy (HAProxy) sur OPNsense — puis on valide avec un compte robot Harbor.

Dans les formations