Description
Objectif général de la formation: Permettre aux participants de maîtriser Hashicorp Vault pour sécuriser des environnements complexes, automatiser la gestion des secrets et exploiter les fonctionnalités avancées de la version Enterprise. Modalité : Toutes les modalités (présentiel, classe virtuelle et hybride) sont possibles Lieu possible de réalisation : Locaux du bénéficiaire ou locaux d’Ascent Formation, en France métropolitaine et dans les DROM-COM Nombre maximal de participants : 20 Niveau SAME visé : Maîtrise (M) Compétences visées Maîtriser les concepts avancés de Hashicorp Vault. Configurer des politiques avancées et des intégrations complexes. Superviser et optimiser des déploiements de Vault en environnement distribué. Exploiter les fonctionnalités des modules Vault Enterprise.
Objectifs pédagogiques
- Approfondir les concepts et fonctionnalités avancées de Vault.
- Mettre en œuvre des politiques de sécurité complexes.
- Déployer et superviser Vault dans des environnements critiques.
- Exploiter les modules Enterprise pour améliorer la sécurité et l’évolutivité.
Public concerné
Prérequis
Déroulé du programme
Jour 1 : Concepts avancés et gestion des secrets (6 heures)
- Introduction avancée à Vault (2 heures) :
Concepts avancés : haute disponibilité, clusters, performance.
Fonctionnalités clés et nouveautés de la version Enterprise.
Travaux pratiques : Configuration avancée de Vault pour un environnement multi-cluster.
- Gestion avancée des secrets (2 heures) :
Création et gestion des secrets dynamiques pour des bases de données et services cloud.
Automatisation des rotations complexes.
Travaux pratiques : Configurer des secrets dynamiques pour des services cloud (AWS, GCP).
- Configuration des utilisateurs et clients (2 heures) :
Gestion des identités avec les fournisseurs d’identité externes (Azure AD, Google Workspace).
Configurations avancées de groupes et permissions.
Travaux pratiques : Configurer l’intégration avec un fournisseur d’identité externe.
Jour 2 : Déploiement et intégration avancés (6 heures)
- Politiques avancées et contrôle d’accès (2 heures) :
Création de politiques complexes pour les environnements multi-équipes.
Gestion des conflits et bonnes pratiques.
Travaux pratiques : Écrire et tester des politiques avancées pour des cas complexes.
- Déploiement et intégration (2 heures) :
Déploiement en mode HA (High Availability) avec Consul et Kubernetes.
Intégration avec Terraform et automatisation des configurations.
Travaux pratiques : Déployer Vault en mode HA sur Kubernetes avec intégration Consul.
- Monitoring et audits (2 heures) :
Mise en place de l’observabilité avec Prometheus et Grafana.
Audit des accès et configuration des journaux.
Travaux pratiques : Configurer un tableau de bord Grafana pour superviser Vault.
Jour 3 : Architecture et modules Enterprise (6 heures)
- Présentation de l’architecture interne (2 heures) :
Analyse des composants internes et de leur fonctionnement.
Répartition des responsabilités dans un déploiement distribué.
Travaux pratiques : Simuler des scénarios d’erreurs et analyser les comportements.
- Modules Enterprise (2 heures) :
Présentation et configuration des modules avancés (Replication, HSM Integration).
Cas pratiques d’utilisation : DR Replication, Performance Replication.
Travaux pratiques : Configurer DR Replication entre deux environnements Vault.
- Synthèse et étude de cas (2 heures) :
Étude d’un cas réel d’implémentation avancée avec Vault.
Discussion des bonnes pratiques et des retours d’expérience.
Travaux pratiques : Proposer une architecture sécurisée pour un cas d’entreprise.
Informations
Durée
3 jour(s)
18h
2200 € HT
HT
Prochaines sessions
Formations similaires
Active Directory Federation Services (ADFS) (2-015)
2850 € HT
Administration d’un serveur POSTFIX sous Linux
Sur demande
Administration de Serveur Web IIS 10 pour Windows Server
3490 € HT
Administration de Solaris 11 - Niveau 1
3490 € HT