Hashicorp Vault - maitrise (4-149)
Lot 4 - Développement - DevOps - Référence 4-149
Formation créée le 13/12/2024. Dernière mise à jour le 19/02/2026.Version du programme : 1
Type de formation
PrésentielDurée de formation
18 heures (3 jours)Hashicorp Vault - maitrise (4-149)
Lot 4 - Développement - DevOps - Référence 4-149
Objectif général de la formation: Permettre aux participants de maîtriser Hashicorp Vault pour sécuriser des environnements complexes, automatiser la gestion des secrets et exploiter les fonctionnalités avancées de la version Enterprise. Modalité : Toutes les modalités (présentiel, classe virtuelle et hybride) sont possibles Lieu possible de réalisation : Locaux du bénéficiaire ou locaux d’Ascent Formation, en France métropolitaine et dans les DROM-COM Nombre maximal de participants : 20 Niveau SAME visé : Maîtrise (M) Compétences visées Maîtriser les concepts avancés de Hashicorp Vault. Configurer des politiques avancées et des intégrations complexes. Superviser et optimiser des déploiements de Vault en environnement distribué. Exploiter les fonctionnalités des modules Vault Enterprise.
Objectifs de la formation
- Approfondir les concepts et fonctionnalités avancées de Vault.
- Mettre en œuvre des politiques de sécurité complexes.
- Déployer et superviser Vault dans des environnements critiques.
- Exploiter les modules Enterprise pour améliorer la sécurité et l’évolutivité.
Profil des bénéficiaires
- Administrateurs système et ingénieurs DevOps expérimentés.
- Responsables sécurité et architectes IT.
- Professionnels cherchant à implémenter des solutions avancées de gestion des secrets.
- Connaissances approfondies des systèmes Linux.
- Expérience avec les outils DevOps et les concepts de gestion des secrets.
- Compréhension des bases de Hashicorp Vault et de son fonctionnement.
Contenu de la formation
Jour 1 : Concepts avancés et gestion des secrets (6 heures)
- Introduction avancée à Vault (2 heures) : Concepts avancés : haute disponibilité, clusters, performance. Fonctionnalités clés et nouveautés de la version Enterprise. Travaux pratiques : Configuration avancée de Vault pour un environnement multi-cluster.
- Gestion avancée des secrets (2 heures) : Création et gestion des secrets dynamiques pour des bases de données et services cloud. Automatisation des rotations complexes. Travaux pratiques : Configurer des secrets dynamiques pour des services cloud (AWS, GCP).
- Configuration des utilisateurs et clients (2 heures) : Gestion des identités avec les fournisseurs d’identité externes (Azure AD, Google Workspace). Configurations avancées de groupes et permissions. Travaux pratiques : Configurer l’intégration avec un fournisseur d’identité externe.
Jour 2 : Déploiement et intégration avancés (6 heures)
- Politiques avancées et contrôle d’accès (2 heures) : Création de politiques complexes pour les environnements multi-équipes. Gestion des conflits et bonnes pratiques. Travaux pratiques : Écrire et tester des politiques avancées pour des cas complexes.
- Déploiement et intégration (2 heures) : Déploiement en mode HA (High Availability) avec Consul et Kubernetes. Intégration avec Terraform et automatisation des configurations. Travaux pratiques : Déployer Vault en mode HA sur Kubernetes avec intégration Consul.
- Monitoring et audits (2 heures) : Mise en place de l’observabilité avec Prometheus et Grafana. Audit des accès et configuration des journaux. Travaux pratiques : Configurer un tableau de bord Grafana pour superviser Vault.
Jour 3 : Architecture et modules Enterprise (6 heures)
- Présentation de l’architecture interne (2 heures) : Analyse des composants internes et de leur fonctionnement. Répartition des responsabilités dans un déploiement distribué. Travaux pratiques : Simuler des scénarios d’erreurs et analyser les comportements.
- Modules Enterprise (2 heures) : Présentation et configuration des modules avancés (Replication, HSM Integration). Cas pratiques d’utilisation : DR Replication, Performance Replication. Travaux pratiques : Configurer DR Replication entre deux environnements Vault.
- Synthèse et étude de cas (2 heures) : Étude d’un cas réel d’implémentation avancée avec Vault. Discussion des bonnes pratiques et des retours d’expérience. Travaux pratiques : Proposer une architecture sécurisée pour un cas d’entreprise.