Formation Concevoir et maintenir des applications Cloud Native en environnement DevSecOps
- Cloud
- Formation détaillée
Collaborez efficacement dans un projet DevSecOps pour concevoir, sécuriser et faire évoluer vos applications cloud native
Objectifs
- Comprendre les architectures logicielles compatibles avec le modèle cloud native
- Concevoir et industrialiser le cycle de vie d’applications microservices sécurisées
- Automatiser l’intégration, la livraison continue et le déploiement via CI/CD et GitOps
- Piloter la gouvernance, la sécurité et l’observabilité en environnement distribué
Programme
1 – Pourquoi parler d’applications Cloud Native en 2025 ?
- En quoi se différencient-elles des applications traditionnelles ?
- Quelle culture, quelles équipes et quelles pratiques pour les adopter ?
- Que recouvrent les termes DevOps, DevSecOps, SRE, Platform Engineer ?
- Quels sont les apports de la CNCF et de la Linux Foundation dans cette évolution ?
2 – Quels socles techniques pour exécuter ces applications ?
- Comment construire une infrastructure cloud élastique et modulaire ?
- Containers et Kubernetes : quelles briques de base ? Quels cas d’usage ?
- Quels rôles pour Terraform, OpenTofu, ou Pulumi dans la création des environnements ?
- Quels apports du serverless dans ces architectures ? Quels pièges éviter ?
3 – Comment concevoir une architecture microservices pertinente ?
- Quelles différences entre API REST, RPC, événements et architecture orientée messages ?
- Que signifient réellement “API first”, “faible couplage”, “15 facteurs applicatifs” ?
- Quels outils et standards pour exposer, sécuriser et documenter ses APIs ?
- Comment faire coexister des microservices et des composants plus monolithiques ?
4 – Comment stocker et sécuriser les données dans un monde distribué ?
- Bloc, fichier, objet : quels types de stockage pour quels usages ?
- DBaaS, bases sharded, stockage NoSQL : quelles solutions pour la scalabilité ?
- Comment sécuriser les flux, chiffrer les données, et gérer la conformité ?
- Quels patterns pour le Big Data dans une architecture Cloud Native ?
5 – Comment créer des applications tolérantes aux pannes et aux événements ?
- Quelles architectures pour construire des traitements asynchrones ?
- En quoi les architectures réactives et CQRS changent-elles les modèles classiques ?
- Quelles plateformes de stream processing (Kafka, Pulsar, Flink…) intégrer ?
- Quels cas d’usage métier justifient ces modèles ?
6 – Comment structurer le cycle de vie complet d’une application ?
- Comment tester des microservices à grande échelle (unitaires, intégration, E2E…) ?
- Quels apports du CI/CD dans une logique de release fréquente et sécurisée ?
- Quelles plateformes de pipeline (GitLab CI, Tekton, Argo Workflows…) privilégier ?
- Service Mesh, Serverless : quels leviers pour simplifier l’infrastructure et la communication ?
7 – Comment industrialiser le packaging, la distribution et le déploiement ?
- Comment analyser et fiabiliser une image applicative (analyse statique/dynamique) ?
- Quels rôles pour les registres (Harbor, ECR, GitHub Container Registry…) ?
- Qu’est-ce que GitOps concrètement ? Quels outils pour le mettre en œuvre ?
- Comment gérer les environnements, les secrets et les stratégies de rollout ?
8 – Comment piloter la gouvernance, la sécurité et la conformité au quotidien ?
- Quelles pratiques DevSecOps mettre en place pour anticiper les risques ?
- Comment appliquer Security by Design, SBOM, Zero Trust et Compliance as Code ?
- Comment assurer l’observabilité (logs, métriques, traces, alerting) ?
- Le chaos engineering est-il un luxe ou un prérequis pour la fiabilité ?
Ce programme a été mis à jour le 17 juillet 2025.
Afficher plusÀ qui s’adresse
cette formation ?
Public
Responsables techniques, CTO, architectes, product managers, responsables sécurité, ingénieures/ingénieurs DevOps ou Cloud, développeuses/développeurs, urbanistes IT, consultantes/consultants fonctionnels ou techniques impliquées dans un projet applicatif en environnement DevSecOps ou cloud native.
Prérequis
Aucun.
Osez vous former à l’excellence
- Un décryptage des tendances
- Une « Bubble Care » d’exception
- Partager avec ses pairs
- Des espaces premium
Animateurs
Les mot des animateurs
« Développer des applications cloud native ne se limite pas au choix technologique : c’est avant tout une affaire de collaboration entre développeurs, ops et sécurité. Cette formation vous propose de comprendre comment outiller, organiser et fiabiliser cette coopération, pour livrer des applications plus sûres, plus fréquentes, et adaptées à la complexité de nos SI actuels. »
Benoît CHARROUX
Découvrir l'animateurAdrien HUERRE
Découvrir l'animateurModalités
Méthodologie pédagogique
Cette formation concrète et pragmatique est illustrée par de nombreux exemples pratiques issus d’une expérience et d’un savoir-faire acquis sur de nombreux projets de taille variée au sein d’entreprises et d’organisations de différents secteurs. De plus, les stagiaires sont amenés tout au long de la formation à réfléchir puis à répondre par eux-mêmes aux différentes questions liées au Cloud en entreprise. Support de cours téléchargeable en début de formation.
Méthodologie d’évaluation
Le stagiaire reçoit en amont de la formation un questionnaire permettant de mesurer les compétences, profil et attentes du stagiaire. Tout au long de la formation, les stagiaires sont évalués au moyen de différentes méthodes (quiz, ateliers, exercices et/ou travaux pratiques, etc.) permettant de vérifier l'atteinte des objectifs. Durant la formation, plusieurs quiz/échanges contextuels seront réalisés avec pour but de : Impliquer les participants activement, Révéler les disparités de maturité ou de stratégie entre organisations, Favoriser l’échange entre pairs, tout en renforçant la compréhension des enjeux.Un questionnaire d'évaluation à chaud est soumis à chaque stagiaire en fin de formation pour s’assurer de l’adéquation des acquis de la formation avec les attentes du stagiaire. Une attestation de réalisation de la formation est remise au stagiaire.
Osez vous former à l’excellence
Une vision globale pour réussir sa transformation
Un environnement propice
à la réflexion
Des opportunités de networking pour s’enrichir
Des espaces premium pour des formations d'exception
À qui s’adresse
cette formation ?
Public
Responsables techniques, CTO, architectes, product managers, responsables sécurité, ingénieures/ingénieurs DevOps ou Cloud, développeuses/développeurs, urbanistes IT, consultantes/consultants fonctionnels ou techniques impliquées dans un projet applicatif en environnement DevSecOps ou cloud native.
Prérequis
Aucun.