- Setup Initial
- Deployer et inspecter un svc ClusterIP puis LoadBalancer et NodePort
- Le réseau vu depuis les Pods
- Deployer et débugger une premiere application
- NameSpace et libre circulation
- Première Ingress Network Policy
- Cloisonnement par NameSpace
- Egress Nework Policy
- Monitoring & Métriques réseau *
- Filtrage de flux L7
- Preservation de l'IP source avec
externalTrafficPolicy
- eBPF et DSR *
- Routage et annonces BGP *
- Hubble *
- Ingress Controller
- eBPF Network Deep Dive
- Securisation grandeur nature : Hipster Shop
- Audit Mode
- Filtrage L7 en autonomie
Les TP dont les noms finissent en (*) se déroulent sur un VM avec un cluster KinD.
Les autres se déroulent sur l'opérateur de Cloud Public DigitalOcean.
Ces TPs ont été écrts par @srnfr. Leur usage est possible dans le cadre de la Licence GPL2.0