SORIA académie
Syllabus de matière · version 2026-08-03
Matière
Registres d’images & chaîne de confiance
Construire, versionner, publier et contrôler les images de conteneurs utilisées par une plateforme de production.
Niveau SORIAintermediaire
Statutpublished
Objectifs pédagogiques
- Comprendre le rôle d’un registre privé dans une chaîne de livraison
- Publier et versionner des images de conteneurs
- Configurer l’authentification entre les outils de build, le registre et Kubernetes
- Vérifier la provenance et réduire les risques liés aux images
- Diagnostiquer les erreurs de push, pull et authentification
Programme indicatif
- Anatomie d’une image et d’un tag
- Registre public et registre privé
- Harbor, projets, utilisateurs et permissions
- Authentification Docker et Kubernetes
- Tags immuables et stratégie de versionnement
- Scan de vulnérabilités
- Provenance, signatures et SBOM
- Rétention, nettoyage et sauvegarde
Compétences visées
- Administrer un registre privé
- Publier une image de façon reproductible
- Relier Jenkins, Harbor et Kubernetes
- Diagnostiquer une chaîne de distribution d’images
Modalités pédagogiques et validation
La matière suit une démarche pratique : mission, manipulation, observation, explication, vérification, dépannage et documentation.
- TP de publication et récupération d’une image privée
- Diagnostic d’un échec d’authentification ou de pull
- Mini-projet de sécurisation d’un flux build-registry-cluster
Projet proposé
Déployer un registre Harbor privé, y publier une application versionnée, configurer Kubernetes pour la récupérer et documenter la chaîne de confiance.
Portée de la référence
Le contenu SORIA peut compléter et dépasser le référentiel de départ.
Les heures et ECTS éventuellement indiqués proviennent du programme source. SORIA Académie ne prétend pas attribuer ces ECTS ni délivrer le diplôme associé.