{"id":78373,"date":"2020-04-19T01:42:20","date_gmt":"2020-04-18T23:42:20","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/luchshie-praktiki-i-rekomendaczii-dlya-zapuska-kontejnerov-i-kubernetes-v-proizvodstvennyh-sredah"},"modified":"2020-04-19T01:42:20","modified_gmt":"2020-04-18T23:42:20","slug":"luchshie-praktiki-i-rekomendaczii-dlya-zapuska-kontejnerov-i-kubernetes-v-proizvodstvennyh-sredah","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/luchshie-praktiki-i-rekomendaczii-dlya-zapuska-kontejnerov-i-kubernetes-v-proizvodstvennyh-sredah","title":{"rendered":"Meilleures pratiques et recommandations pour ex\u00e9cuter des conteneurs et Kubernetes dans des environnements de production","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Meilleures pratiques et recommandations pour ex\u00e9cuter des conteneurs et Kubernetes dans des environnements de production\" src=\"\/wp-content\/uploads\/2020\/04\/f12a1ccc7a5f2c54857661067d995ab9.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nL'\u00e9cosyst\u00e8me des technologies de conteneurisation \u00e9volue rapidement et change, ce qui laisse un manque de bonnes pratiques dans ce domaine. Cependant, Kubernetes et les conteneurs sont de plus en plus utilis\u00e9s \u2014 tant pour moderniser les anciennes applications que pour d\u00e9velopper des applications cloud modernes.\u00a0<\/p>\n<p>Commande <noindex><a rel=\"nofollow\" href=\"https:\/\/mcs.mail.ru\/containers\/\">Kubernetes aaS de Mail.ru<\/a><\/noindex> a rassembl\u00e9 des pr\u00e9visions, conseils et meilleures pratiques pour les leaders du march\u00e9 provenant de Gartner, 451 Research, StacxRo\u0445 et d'autres. Ils permettront de garantir et d'acc\u00e9l\u00e9rer le d\u00e9ploiement des conteneurs dans des environnements de production.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Comment savoir si votre entreprise est pr\u00eate \u00e0 d\u00e9ployer des conteneurs en production<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Selon Gartner<\/a><\/noindex>, en 2022, plus de 75 % des organisations utiliseront des applications conteneuris\u00e9es en production. C'est consid\u00e9rablement plus que le taux actuel, o\u00f9 moins de 30 % des entreprises utilisent de telles applications.\u00a0<\/p>\n<p>Selon <noindex><a rel=\"nofollow\" href=\"https:\/\/451research.com\/\">451 Research<\/a><\/noindex>, le march\u00e9 pr\u00e9vu pour l'application des technologies de conteneurs en 2022 sera de 4,3 milliards de dollars. C'est plus du double des montants pr\u00e9vus en 2019, avec un taux de croissance du march\u00e9 de 30 %.<\/p>\n<p>Dans <noindex><a rel=\"nofollow\" href=\"https:\/\/portworx.com\/wp-content\/uploads\/2019\/05\/2019-container-adoption-survey.pdf\">enqu\u00eate Portworx et Aqua Security<\/a><\/noindex> 87 % des r\u00e9pondants ont d\u00e9clar\u00e9 qu'ils utilisaient actuellement des technologies de conteneurs. Pour comparaison, en 2017, ce chiffre n'\u00e9tait que de 55 %.\u00a0<\/p>\n<p>Malgr\u00e9 l'int\u00e9r\u00eat croissant et l'augmentation de l'adoption des conteneurs, leur mise en production n\u00e9cessite une formation en raison de la maturit\u00e9 technologique et du manque de savoir-faire. Les organisations doivent avoir une vision r\u00e9aliste des processus commerciaux qui n\u00e9cessitent la conteneurisation des applications. Les leaders IT doivent \u00e9valuer s'ils poss\u00e8dent l'ensemble de comp\u00e9tences n\u00e9cessaire pour avancer compte tenu de la n\u00e9cessit\u00e9 d'une formation rapide.\u00a0<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Les experts de Gartner<\/a><\/noindex> estiment que les questions sur l'image ci-dessous aideront \u00e0 comprendre si vous \u00eates pr\u00eat pour le d\u00e9ploiement de conteneurs en production :<\/p>\n<p><img decoding=\"async\" alt=\"Meilleures pratiques et recommandations pour ex\u00e9cuter des conteneurs et Kubernetes dans des environnements de production\" src=\"\/wp-content\/uploads\/2020\/04\/88131f4fc6ef0e318b92c730152c334c.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2>Les erreurs les plus fr\u00e9quentes lors de l'utilisation de conteneurs en production<\/h2>\n<p>\nLes organisations sous-estiment souvent les efforts n\u00e9cessaires pour exploiter les conteneurs en production. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Gartner a d\u00e9couvert<\/a><\/noindex> plusieurs erreurs courantes dans les sc\u00e9narios clients lors de l'application de conteneurs dans des environnements de production :<\/p>\n<p><img decoding=\"async\" alt=\"Meilleures pratiques et recommandations pour ex\u00e9cuter des conteneurs et Kubernetes dans des environnements de production\" src=\"\/wp-content\/uploads\/2020\/04\/81600b7b2a5e58a25b1271dfe37db142.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2>Comment assurer la s\u00e9curit\u00e9 des conteneurs<\/h2>\n<p>\nLa s\u00e9curit\u00e9 ne peut pas \u00eatre abord\u00e9e \u00ab plus tard \u00bb. Elle doit \u00eatre int\u00e9gr\u00e9e dans le processus DevOps, d'o\u00f9 l'usage du terme DevSecOps. Les organisations doivent planifier <noindex><a rel=\"nofollow\" href=\"https:\/\/mcs.mail.ru\/blog\/na-puti-v-oblako-2-0-pjat-kljuchevyh-tendencij-dlja-bezopasnosti-kontejnerov\">la protection de l'environnement des conteneurs<\/a><\/noindex> tout au long du cycle de vie du d\u00e9veloppement, qui comprend le processus de construction et de d\u00e9veloppement, le d\u00e9ploiement et le lancement de l'application.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Recommandations de Gartner<\/a><\/noindex>:\u00a0<\/p>\n<ol>\n<li>Int\u00e9grez le processus de num\u00e9risation des images d'application pour d\u00e9tecter les vuln\u00e9rabilit\u00e9s dans le pipeline d'int\u00e9gration continue\/livraison continue (CI\/CD). Les applications sont scann\u00e9es aux \u00e9tapes de construction et de lancement du logiciel. Soulignez la n\u00e9cessit\u00e9 de scanner et d'identifier les composants open source, les biblioth\u00e8ques et les frameworks. L'utilisation de versions anciennes et vuln\u00e9rables par les d\u00e9veloppeurs est l'une des principales causes des vuln\u00e9rabilit\u00e9s des conteneurs.<\/li>\n<li>Am\u00e9liorez la configuration gr\u00e2ce aux tests du Center for Internet Security (<noindex><a rel=\"nofollow\" href=\"https:\/\/www.cisecurity.org\/\">CIS<\/a><\/noindex>), disponibles pour Docker ainsi que pour Kubernetes.<\/li>\n<li>Appliquez syst\u00e9matiquement un contr\u00f4le d'acc\u00e8s, assurez une s\u00e9paration des fonctions et mettez en \u0153uvre une politique de gestion des secrets. Les informations sensibles, telles que les cl\u00e9s Secure Sockets Layer (SSL) ou les identifiants de base de donn\u00e9es, sont chiffr\u00e9es par l'orchestrateur ou des services de gestion tiers et fournies au moment de l'ex\u00e9cution.<\/li>\n<li>\u00c9vitez les conteneurs avec des privil\u00e8ges \u00e9lev\u00e9s gr\u00e2ce \u00e0 une gestion des politiques de s\u00e9curit\u00e9, cela r\u00e9duira les risques potentiels de violation.<\/li>\n<li>Utilisez des outils de s\u00e9curit\u00e9 qui fournissent des listes blanches, une surveillance comportementale et une d\u00e9tection des anomalies pour pr\u00e9venir les actions malveillantes.<\/li>\n<\/ol>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.stackrox.com\/post\/2019\/07\/kubernetes-security-101\/\">Recommandations de StackRox<\/a><\/noindex>:<\/p>\n<ol>\n<li>Utilisez les capacit\u00e9s int\u00e9gr\u00e9es de Kubernetes. Configurez l'acc\u00e8s des utilisateurs en utilisant des r\u00f4les. Assurez-vous de ne pas accorder de permissions inutiles aux individus, m\u00eame s'il peut falloir un certain temps pour r\u00e9fl\u00e9chir aux permissions minimales n\u00e9cessaires. Il peut \u00eatre tentant de donner des privil\u00e8ges \u00e9tendus \u00e0 l'administrateur de cluster, car cela \u00e9conomise du temps au d\u00e9but. Cependant, tout compromis ou erreur dans le compte peut avoir des cons\u00e9quences d\u00e9sastreuses plus tard.\u00a0<\/li>\n<li>\u00c9vitez la duplication des permissions d'acc\u00e8s. Il peut parfois \u00eatre utile de faire en sorte que diff\u00e9rents r\u00f4les se chevauchent, mais cela peut entra\u00eener des probl\u00e8mes d'exploitation et cr\u00e9er des \u00ab zones mortes \u00bb lors de la suppression des permissions. De plus, il est important de supprimer les r\u00f4les inactifs et inutilis\u00e9s.<\/li>\n<li>D\u00e9finissez des politiques r\u00e9seau : isolez les modules pour limiter leur acc\u00e8s ; autorisez explicitement l'acc\u00e8s \u00e0 Internet pour les modules qui en ont besoin, en utilisant des \u00e9tiquettes ; autorisez explicitement la communication entre les modules qui doivent interagir.\u00a0<\/li>\n<\/ol>\n<p><\/p>\n<h2>Comment organiser la surveillance des conteneurs et des services qu'ils contiennent<\/h2>\n<p>\nS\u00e9curit\u00e9 et surveillance \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/mcs.mail.ru\/blog\/vyvody-o-kubernetes-chto-volnuet-kompanii-pri-vnedrenii\">principales pr\u00e9occupations des entreprises<\/a><\/noindex> lors du d\u00e9ploiement de clusters Kubernetes. Les d\u00e9veloppeurs se concentrent g\u00e9n\u00e9ralement davantage sur les fonctionnalit\u00e9s des applications qu'ils d\u00e9veloppent que sur les aspects <noindex><a rel=\"nofollow\" href=\"https:\/\/mcs.mail.ru\/blog\/kubernetes-monitoring-instruments\">de la surveillance de ces applications.<\/a><\/noindex>.\u00a0<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Recommandations de Gartner<\/a><\/noindex>:<\/p>\n<ol>\n<li>Essayez de surveiller l'\u00e9tat des conteneurs ou des services qu'ils contiennent en parall\u00e8le avec la surveillance des syst\u00e8mes h\u00f4tes.<\/li>\n<li>Privil\u00e9giez les fournisseurs et outils offrant une int\u00e9gration approfondie dans l'orchestration des conteneurs, en particulier Kubernetes.<\/li>\n<li>Choisissez des outils qui fournissent des journaux d\u00e9taill\u00e9s, une d\u00e9tection automatique des services et des recommandations en temps r\u00e9el en utilisant l'analyse et\/ou l'apprentissage automatique.<\/li>\n<\/ol>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/orangematter.solarwinds.com\/2020\/03\/03\/monitoring-tips-for-your-container-environment\/\">Sur le blog de SolarWinds, il est conseill\u00e9<\/a><\/noindex>:<\/p>\n<ol>\n<li>d'utiliser des outils pour la d\u00e9tection automatique et le suivi des m\u00e9triques des conteneurs, la corr\u00e9lation des m\u00e9triques de performance telles que l'utilisation du processeur, de la m\u00e9moire et le temps de disponibilit\u00e9.<\/li>\n<li>Assurez un planificateur de capacit\u00e9 optimal en pr\u00e9voyant les dates d'\u00e9puisement de la capacit\u00e9 sur la base des indicateurs de surveillance des conteneurs.<\/li>\n<li>Organisez la surveillance des applications d\u00e9ploy\u00e9es dans des conteneurs en fonction de la disponibilit\u00e9 et de la performance, ce qui est utile tant pour la planification de la capacit\u00e9 que pour la r\u00e9solution des probl\u00e8mes de performance.<\/li>\n<li>Automatisez les flux de travail en fournissant un soutien \u00e0 la gestion et \u00e0 l'\u00e9volutivit\u00e9 des conteneurs et de leurs environnements de d\u00e9ploiement.<\/li>\n<li>Automatisez le contr\u00f4le d'acc\u00e8s pour suivre la base d'utilisateurs, d\u00e9sactiver les comptes obsol\u00e8tes et invit\u00e9s, et supprimer les privil\u00e8ges excessifs.<\/li>\n<li>Assurez-vous que votre ensemble d'outils peut surveiller ces conteneurs et applications dans diff\u00e9rents environnements (cloud, local ou hybride) pour visualiser et corr\u00e9ler les performances au sein de l'infrastructure, du r\u00e9seau, des syst\u00e8mes et des applications.<\/li>\n<\/ol>\n<p><\/p>\n<h2>Comment stocker les donn\u00e9es et garantir leur s\u00e9curit\u00e9<\/h2>\n<p>\nAvec l'augmentation du nombre de conteneurs de travail avec \u00e9tat, les clients doivent prendre en compte la localisation des donn\u00e9es en dehors de l'h\u00f4te, ainsi que la n\u00e9cessit\u00e9 de prot\u00e9ger ces donn\u00e9es.\u00a0<\/p>\n<p>Selon <noindex><a rel=\"nofollow\" href=\"https:\/\/portworx.com\/wp-content\/uploads\/2019\/05\/2019-container-adoption-survey.pdf\">enqu\u00eate Portworx et Aqua Security<\/a><\/noindex>, la s\u00e9curit\u00e9 des donn\u00e9es est en t\u00eate des pr\u00e9occupations en mati\u00e8re de s\u00e9curit\u00e9, signal\u00e9es par la majorit\u00e9 des r\u00e9pondants (61 %).\u00a0<\/p>\n<p>Le chiffrement des donn\u00e9es est la principale strat\u00e9gie de s\u00e9curit\u00e9 (64 %), cependant, les r\u00e9pondants utilisent \u00e9galement la surveillance \u00e0 l'ex\u00e9cution<\/p>\n<p>(49 %), le scanning des vuln\u00e9rabilit\u00e9s dans les registres (49 %), le scanning des vuln\u00e9rabilit\u00e9s dans les pipelines CI\/CD (49 %) et le blocage des anomalies gr\u00e2ce \u00e0 la protection \u00e0 l'ex\u00e9cution (48 %).<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Recommandations de Gartner<\/a><\/noindex>:<\/p>\n<ol>\n<li>Choisissez des solutions de stockage de donn\u00e9es bas\u00e9es sur les principes <noindex><a rel=\"nofollow\" href=\"https:\/\/mcs.mail.ru\/blog\/perekhod-na-mikroservisy-opyt-m-video-eldorado-i-megafona\">de l'architecture microservices<\/a><\/noindex>. Il est pr\u00e9f\u00e9rable de se concentrer sur celles qui respectent les exigences de stockage de donn\u00e9es pour les services de conteneurs, qui sont ind\u00e9pendantes du mat\u00e9riel, g\u00e9r\u00e9es par API, ont une architecture distribu\u00e9e, prennent en charge le d\u00e9ploiement local et le d\u00e9ploiement dans le cloud public.<\/li>\n<li>\u00c9vitez les plugins et interfaces propri\u00e9taires. Optez pour des fournisseurs qui assurent l'int\u00e9gration avec Kubernetes et prennent en charge des interfaces standard telles que CSI (Container Storage Interfaces).<\/li>\n<\/ol>\n<p><\/p>\n<h2>Comment travailler avec les r\u00e9seaux<\/h2>\n<p>\nLe mod\u00e8le traditionnel de r\u00e9seau d'entreprise, o\u00f9 les sp\u00e9cialistes IT cr\u00e9ent des environnements de d\u00e9veloppement, de test, d'assurance qualit\u00e9 et de production pour chaque projet, ne s'accorde pas toujours bien avec les workflows de d\u00e9veloppement continu. De plus, les r\u00e9seaux de conteneurs couvrent plusieurs niveaux.<\/p>\n<p>Dans <noindex><a rel=\"nofollow\" href=\"https:\/\/www.magalix.com\/blog\/kubernetes-cluster-networking-101\">dans le blog Magalix, nous avons rassembl\u00e9<\/a><\/noindex> des r\u00e8gles de haut niveau que devrait respecter la mise en \u0153uvre d'une solution de r\u00e9seau en cluster :<\/p>\n<ol>\n<li>Les pods programm\u00e9s sur un m\u00eame n\u0153ud doivent \u00eatre en mesure d'\u00e9changer des donn\u00e9es avec d'autres modules sans utiliser le NAT (traduction d'adresses r\u00e9seau).<\/li>\n<li>Tous les d\u00e9mons syst\u00e8me (processus de fond, comme kubelet) fonctionnant sur un n\u0153ud donn\u00e9 peuvent interagir avec les pods fonctionnant sur le m\u00eame n\u0153ud.<\/li>\n<li>Les pods utilisant <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.docker.com\/network\/host\/\">le r\u00e9seau h\u00f4te,<\/a><\/noindex> doivent pouvoir communiquer avec tous les autres pods sur tous les autres n\u0153uds sans recourir au NAT. Notez que le r\u00e9seau h\u00f4te n'est pris en charge que sur les h\u00f4tes Linux.<\/li>\n<\/ol>\n<p>\nLes solutions r\u00e9seau doivent \u00eatre \u00e9troitement int\u00e9gr\u00e9es aux primitives et aux politiques de Kubernetes. Les dirigeants informatiques doivent viser un haut degr\u00e9 d'automatisation du r\u00e9seau, en fournissant aux d\u00e9veloppeurs les outils appropri\u00e9s et une flexibilit\u00e9 suffisante.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Recommandations de Gartner<\/a><\/noindex>:<\/p>\n<ol>\n<li>V\u00e9rifiez si votre CaaS (Container as a Service) ou votre r\u00e9seau SDN (Software Defined Network) prend en charge les r\u00e9seaux Kubernetes. Si ce n'est pas le cas ou si la prise en charge est insuffisante, utilisez pour vos conteneurs une interface r\u00e9seau CNI (Container Network Interface) qui prend en charge les fonctionnalit\u00e9s et les politiques n\u00e9cessaires.<\/li>\n<li>Assurez-vous que votre CaaS ou PaaS (Platform as a Service) prend en charge la cr\u00e9ation de contr\u00f4leurs d'entr\u00e9e et\/ou de r\u00e9partiteurs de charge pour distribuer le trafic entrant entre les n\u0153uds du cluster. Si cette possibilit\u00e9 n'existe pas, envisagez d'utiliser des proxies tiers ou des m\u00e9canismes de service mesh.<\/li>\n<li>Formez vos ing\u00e9nieurs r\u00e9seau \u00e0 travailler avec des r\u00e9seaux Linux et des outils d'automatisation r\u00e9seau pour r\u00e9duire le foss\u00e9 de comp\u00e9tences et am\u00e9liorer la flexibilit\u00e9.<\/li>\n<\/ol>\n<p><\/p>\n<h2>Comment g\u00e9rer le cycle de vie des applications<\/h2>\n<p>\nPour une livraison automatis\u00e9e et ininterrompue des applications, il est n\u00e9cessaire de compl\u00e9ter l'orchestration des conteneurs par d'autres outils d'automatisation, comme les produits d'infrastructure en tant que code (IaC). Cela inclut Chef, Puppet, Ansible et Terraform.\u00a0<\/p>\n<p>Des outils d'automatisation pour la construction et le d\u00e9ploiement des applications sont \u00e9galement n\u00e9cessaires (voir \u00ab<noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3970114\/magic-quadrant-for-application-release-orchestration#:~:text=ARO%20tools%20enable%20DevOps%20teams,part%20of%20digital%20business%20initiatives.\">Le quadrant magique pour l'orchestration de la livraison des applications<\/a><\/noindex>\u00bb). Les conteneurs offrent \u00e9galement des possibilit\u00e9s d'extension similaires \u00e0 celles qui existaient lors du d\u00e9ploiement de machines virtuelles (VM). Ainsi, les dirigeants informatiques doivent disposer de <noindex><a rel=\"nofollow\" href=\"https:\/\/mcs.mail.ru\/blog\/ci-cd-kubernetes\">outils de gestion du cycle de vie des conteneurs<\/a><\/noindex>.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Recommandations de Gartner<\/a><\/noindex>:<\/p>\n<ol>\n<li>\u00c9tablissez des normes pour les images de conteneurs de base en tenant compte de la taille, des licences et de la flexibilit\u00e9 pour l'ajout de composants par les d\u00e9veloppeurs.<\/li>\n<li>Utilisez des syst\u00e8mes de gestion de configuration pour g\u00e9rer le cycle de vie des conteneurs, qui stockent la configuration dans des couches bas\u00e9es sur des images de base, pr\u00e9sentes dans des d\u00e9p\u00f4ts publics ou priv\u00e9s.<\/li>\n<li>Int\u00e9grez la plateforme CaaS avec des outils d'automatisation pour automatiser l'ensemble du flux de travail des applications.<\/li>\n<\/ol>\n<p><\/p>\n<h2>Comment g\u00e9rer les conteneurs \u00e0 l'aide d'orchestrateurs<\/h2>\n<p>\nLes principales fonctionnalit\u00e9s pour le d\u00e9ploiement de conteneurs sont fournies aux niveaux d'orchestration et de planification. Lors de la planification, les conteneurs sont plac\u00e9s sur les h\u00f4tes les plus optimaux dans le cluster, comme l'exigent les exigences du niveau d'orchestration.\u00a0<\/p>\n<p>Kubernetes est devenu le standard de facto de l'orchestration de conteneurs avec une communaut\u00e9 active, soutenue par la plupart des principaux fournisseurs commerciaux.\u00a0<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Recommandations de Gartner<\/a><\/noindex>:<\/p>\n<ol>\n<li>D\u00e9finissez les exigences de base pour la gestion de la s\u00e9curit\u00e9, la surveillance, la gestion des politiques, la persistance des donn\u00e9es, la gestion des r\u00e9seaux et le cycle de vie des conteneurs.<\/li>\n<li>Sur la base de ces exigences, choisissez l'outil qui r\u00e9pond le mieux \u00e0 vos besoins et sc\u00e9narios d'utilisation.<\/li>\n<li>Utilisez les recherches de Gartner (voir \"<noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3886465\/how-to-choose-your-kubernetes-deployment-model\">Comment choisir un mod\u00e8le de d\u00e9ploiement Kubernetes<\/a><\/noindex>\"), pour comprendre les avantages et les inconv\u00e9nients des diff\u00e9rents mod\u00e8les de d\u00e9ploiement Kubernetes et choisir celui qui convient le mieux \u00e0 votre t\u00e2che.<\/li>\n<li>Choisissez un fournisseur qui peut offrir une orchestration hybride pour les conteneurs de travail dans plusieurs environnements, avec une int\u00e9gration \u00e9troite avec les backends, des plans de gestion partag\u00e9s et des mod\u00e8les de tarification coh\u00e9rents.<\/li>\n<\/ol>\n<p><\/p>\n<h2>Comment utiliser les capacit\u00e9s des fournisseurs de cloud<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Chez Gartner, on consid\u00e8re<\/a><\/noindex>, que l'int\u00e9r\u00eat pour le d\u00e9ploiement de conteneurs dans le cloud public IaaS augmente en raison de la disponibilit\u00e9 d'offres CaaS pr\u00eates \u00e0 l'emploi, ainsi que de l'int\u00e9gration \u00e9troite de ces offres avec d'autres produits propos\u00e9s par les fournisseurs de cloud.<\/p>\n<p>Les clouds IaaS offrent une consommation de ressources \u00e0 la demande, une \u00e9volutivit\u00e9 rapide et <noindex><a rel=\"nofollow\" href=\"https:\/\/mcs.mail.ru\/blog\/managed-services-kak-autsors-pomozhet-sekonomit-zarplatu-it\">la gestion des services<\/a><\/noindex>, ce qui contribue \u00e0 \u00e9viter le besoin de connaissances approfondies sur l'infrastructure et son entretien. La plupart des fournisseurs de cloud proposent des services de gestion des conteneurs, et certains offrent plusieurs options d'orchestration.\u00a0<\/p>\n<p>Les principaux fournisseurs de services cloud g\u00e9r\u00e9s sont pr\u00e9sent\u00e9s dans le tableau :\u00a0<\/p>\n<p><strong>Fournisseur de cloud<\/strong><br \/>\n<strong>Type de service<\/strong><br \/>\n<strong>Produit\/service<\/strong><\/p>\n<p>Alibaba<br \/>\nService cloud natif<br \/>\nAlibaba Cloud Container Service, Alibaba Cloud Container Service for Kubernetes<\/p>\n<p>Amazon Web Services (AWS)<br \/>\nService cloud natif<br \/>\nAmazon Elastic Container Services (ECS), Amazon ECS for Kubernetes (EKS), AWS Fargate<\/p>\n<p>Giant Swarm<br \/>\nMSP<br \/>\nGiant Swarm Managed Kubernetes Infrastructure<\/p>\n<p>Google<br \/>\nService cloud natif<br \/>\nGoogle Container Engine (GKE)<\/p>\n<p>IBM<br \/>\nService cloud natif<br \/>\nIBM Cloud Kubernetes Service<\/p>\n<p>par Microsoft<br \/>\nService cloud natif<br \/>\nAzure Kubernetes Service, Azure Service Fabric<\/p>\n<p>Oracle<br \/>\nService cloud natif<br \/>\nOCI Container Engine for Kubernetes<\/p>\n<p>Platform9<br \/>\nMSP<br \/>\nKubernetes g\u00e9r\u00e9<\/p>\n<p>Red Hat<br \/>\nService h\u00e9berg\u00e9<br \/>\nOpenShift D\u00e9di\u00e9 &#038; En Ligne<\/p>\n<p>VMware<br \/>\nService h\u00e9berg\u00e9<br \/>\nCloud PKS (Beta)<\/p>\n<p>Solutions Cloud Mail.ru*<br \/>\nService cloud natif<br \/>\nConteneurs Cloud Mail.ru<\/p>\n<p>\n* Nous ne cachons pas que nous nous sommes ajout\u00e9s nous-m\u00eames lors de la traduction \ud83d\ude42<\/p>\n<p>Les fournisseurs de clouds publics ajoutent \u00e9galement de nouvelles capacit\u00e9s et lancent des produits locaux. Dans un avenir proche, les fournisseurs de cloud d\u00e9velopperont le support des environnements hybrides et multi-cloud.\u00a0<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Recommandations de Gartner<\/a><\/noindex><strong>:<\/strong><\/p>\n<ol>\n<li>\u00c9valuez objectivement les capacit\u00e9s de votre organisation \u00e0 d\u00e9ployer et \u00e0 g\u00e9rer les outils appropri\u00e9s, tout en consid\u00e9rant des services alternatifs de gestion de conteneurs cloud.<\/li>\n<li>Choisissez soigneusement les logiciels, en utilisant des solutions open source lorsque cela est possible.<\/li>\n<li>Choisissez des fournisseurs avec des mod\u00e8les op\u00e9rationnels unifi\u00e9s dans des environnements hybrides, qui offrent une gestion de clusters int\u00e9gr\u00e9s depuis un panneau unique, ainsi que des fournisseurs qui simplifient l'utilisation autonome de l'IaaS.<\/li>\n<\/ol>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.replex.io\/blog\/a-cios-guide-to-kubernetes-best-practices-in-production\">Quelques conseils pour choisir un fournisseur Kubernetes aaS du blog Replex<\/a><\/noindex>:<\/p>\n<ol>\n<li>Il vaut la peine de rechercher des distributions qui supportent la haute disponibilit\u00e9 d\u00e8s la sortie de l'emballage. Cela inclut le support de plusieurs architectures de base, des composants etcd \u00e0 haute disponibilit\u00e9, ainsi que la sauvegarde et la restauration.<\/li>\n<li>Pour assurer la mobilit\u00e9 des environnements Kubernetes, il est pr\u00e9f\u00e9rable de choisir des fournisseurs cloud qui supportent un large \u00e9ventail de mod\u00e8les de d\u00e9ploiement : des locaux aux hybrides et multi-cloud.\u00a0<\/li>\n<li>Les propositions des fournisseurs doivent \u00e9galement \u00eatre \u00e9valu\u00e9es en tenant compte de la facilit\u00e9 de configuration, d'installation et de cr\u00e9ation de clusters, ainsi que des mises \u00e0 jour, de la surveillance et du d\u00e9pannage. L'exigence de base est la prise en charge des mises \u00e0 jour enti\u00e8rement automatis\u00e9es du cluster avec un temps d'arr\u00eat nul. La solution choisie doit \u00e9galement permettre de lancer les mises \u00e0 jour manuellement.\u00a0<\/li>\n<li>La gestion de l'identit\u00e9 et de l'acc\u00e8s est importante tant du point de vue de la s\u00e9curit\u00e9 que de la gestion. Assurez-vous que la distribution Kubernetes choisie prend en charge l'int\u00e9gration avec les outils d'authentification et d'autorisation utilis\u00e9s au sein de l'entreprise. RBAC et contr\u00f4le d'acc\u00e8s d\u00e9taill\u00e9 sont \u00e9galement des ensembles de fonctionnalit\u00e9s importants.<\/li>\n<li>La distribution choisie doit soit avoir sa propre solution r\u00e9seau, d\u00e9finie par le logiciel et couvrant un large \u00e9ventail d'exigences pr\u00e9sent\u00e9es par diverses applications ou infrastructures, soit supporter l'une des impl\u00e9mentations r\u00e9seau populaires bas\u00e9es sur CNI, y compris Flannel, Calico, kube-router ou OVN.<\/li>\n<\/ol>\n<p>\nL'impl\u00e9mentation des conteneurs en production devient une priorit\u00e9, comme en t\u00e9moigne les r\u00e9sultats d'une enqu\u00eate men\u00e9e lors de <noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">la session Gartner<\/a><\/noindex> sur les infrastructures, les op\u00e9rations et les strat\u00e9gies cloud (IOCS) en d\u00e9cembre 2018 :<\/p>\n<p><img decoding=\"async\" alt=\"Meilleures pratiques et recommandations pour ex\u00e9cuter des conteneurs et Kubernetes dans des environnements de production\" src=\"\/wp-content\/uploads\/2020\/04\/f9bcab53abb5ff6f19bcdc36ed106147.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nComme nous le voyons, 27 % des r\u00e9pondants utilisent d\u00e9j\u00e0 des conteneurs dans leurs op\u00e9rations, et 63 % pr\u00e9voient de le faire.<\/p>\n<p>Dans <noindex><a rel=\"nofollow\" href=\"https:\/\/portworx.com\/wp-content\/uploads\/2019\/05\/2019-container-adoption-survey.pdf\">enqu\u00eate Portworx et Aqua Security<\/a><\/noindex> 24 % des r\u00e9pondants ont d\u00e9clar\u00e9 investir plus d'un demi-million de dollars par an dans les technologies de conteneurs, et 17 % des r\u00e9pondants d\u00e9pensent plus d'un million de dollars par an pour celles-ci.\u00a0<\/p>\n<p><i>Cet article a \u00e9t\u00e9 r\u00e9dig\u00e9 par l'\u00e9quipe de la plateforme cloud <\/i><noindex><a rel=\"nofollow\" href=\"https:\/\/mcs.mail.ru\/\"><i>Mail.ru Cloud Solutions<\/i><\/a><\/noindex><i>.<\/i><\/p>\n<p><strong>Suggestions de lecture suppl\u00e9mentaires<\/strong>:<\/p>\n<ol>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/mailru\/blog\/483444\/\">Meilleures pratiques DevOps : rapport DORA<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/mailru\/blog\/490362\/\">Kubernetes \u00e0 la mani\u00e8re des pirates avec un mod\u00e8le de mise en \u0153uvre<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/mcs.mail.ru\/blog\/25-poleznyh-instrumentov-kubernetes-razvertyvanie-i-upravlenie\">25 outils utiles pour le d\u00e9ploiement et l'impl\u00e9mentation de Kubernetes<\/a><\/noindex>.<\/li>\n<\/ol>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/mailru\/blog\/495338\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u042d\u043a\u043e\u0441\u0438\u0441\u0442\u0435\u043c\u0430 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0439 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u0438\u0437\u0430\u0446\u0438\u0438 \u0431\u044b\u0441\u0442\u0440\u043e \u0440\u0430\u0437\u0432\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u0438 \u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0432 \u044d\u0442\u043e\u0439 \u0441\u0444\u0435\u0440\u0435 \u043d\u0435 \u0445\u0432\u0430\u0442\u0430\u0435\u0442 \u0445\u043e\u0440\u043e\u0448\u0438\u0445 \u0440\u0430\u0431\u043e\u0447\u0438\u0445 \u043f\u0440\u0430\u043a\u0442\u0438\u043a. \u0422\u0435\u043c \u043d\u0435 \u043c\u0435\u043d\u0435\u0435 Kubernetes \u0438 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442 \u0432\u0441\u0435 \u0447\u0430\u0449\u0435 \u2014 \u043a\u0430\u043a \u0434\u043b\u044f \u043c\u043e\u0434\u0435\u0440\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0441\u0442\u0430\u0440\u044b\u0445 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439, \u0442\u0430\u043a \u0438 \u0434\u043b\u044f \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439.\u00a0 \u041a\u043e\u043c\u0430\u043d\u0434\u0430 Kubernetes aaS \u043e\u0442 Mail.ru \u0441\u043e\u0431\u0440\u0430\u043b\u0430 \u043f\u0440\u043e\u0433\u043d\u043e\u0437\u044b, \u0441\u043e\u0432\u0435\u0442\u044b \u0438 \u043b\u0443\u0447\u0448\u0438\u0435 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0438 \u0434\u043b\u044f \u043b\u0438\u0434\u0435\u0440\u043e\u0432 \u0440\u044b\u043d\u043a\u0430 \u043e\u0442 Gartner, 451 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":78374,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-78373","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/luchshie-praktiki-i-rekomendaczii-dlya-zapuska-kontejnerov-i-kubernetes-v-proizvodstvennyh-sredah\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041b\u0443\u0447\u0448\u0438\u0435 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0438 \u0438 \u0440\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u0430\u0446\u0438\u0438 \u0434\u043b\u044f \u0437\u0430\u043f\u0443\u0441\u043a\u0430 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 \u0438 Kubernetes \u0432 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0445 \u0441\u0440\u0435\u0434\u0430\u0445 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/luchshie-praktiki-i-rekomendaczii-dlya-zapuska-kontejnerov-i-kubernetes-v-proizvodstvennyh-sredah\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-04-18T23:42:20+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-04-18T23:42:20+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Meilleures pratiques et recommandations pour le lancement de conteneurs et Kubernetes dans les environnements de production | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/luchshie-praktiki-i-rekomendaczii-dlya-zapuska-kontejnerov-i-kubernetes-v-proizvodstvennyh-sredah","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041b\u0443\u0447\u0448\u0438\u0435 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0438 \u0438 \u0440\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u0430\u0446\u0438\u0438 \u0434\u043b\u044f \u0437\u0430\u043f\u0443\u0441\u043a\u0430 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 \u0438 Kubernetes \u0432 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0445 \u0441\u0440\u0435\u0434\u0430\u0445 | ProHoster","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/luchshie-praktiki-i-rekomendaczii-dlya-zapuska-kontejnerov-i-kubernetes-v-proizvodstvennyh-sredah","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-04-18T23:42:20+00:00","article:modified_time":"2020-04-18T23:42:20+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"78373","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 16:59:34","updated":"2022-10-07 00:18:57","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/78373","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=78373"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/78373\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/78374"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=78373"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=78373"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=78373"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}