Tous les ebooks
Couverture de « DevSecOps pour développeurs »

Ven. 21 août 2026

DevSecOps pour développeurs

Ton code fonctionne. Entre ton git push et l'utilisateur, il y a une chaîne que personne ne t'a expliquée : l'image, le pipeline, le cluster, les secrets, la surveillance. Ce livre l'ouvre maillon par maillon, et la sécurise à chaque étape plutôt qu'à la fin. Docker, GitHub Actions et GitLab CI, SBOM et signature d'images, Kubernetes repris à zéro, secrets chiffrés, Policy as Code, observabilité, rollback. Aucune expérience en administration système n'est requise.

édition
9,99 € · 202 pages · PDF · EPUB · Kindle
#DevSecOps#Docker#Kubernetes#CI/CD#Sécurité

9,99 €

Amazon Kindle

/aperçu

Quelques pages du livre

Huit pages prises tout au long du livre, à l'échelle 1:1. Cliquez une page pour l'agrandir.

/le livre

Sécuriser, automatiser et orchestrer sa chaîne de livraison avec Docker et Kubernetes

Entre ton git push et l'utilisateur, il y a une chaîne que personne ne t'a expliquée.

Tu écris du code qui fonctionne. Puis quelqu'un d'autre s'occupe du reste : l'image, le pipeline, le cluster, les secrets, la surveillance. Le jour où ce quelqu'un n'est plus là, ou le jour où tu veux comprendre ce que tu déploies, il faut bien ouvrir la boîte.

À quoi sert ce livre. Ouvrir cette boîte maillon par maillon, du premier Dockerfile jusqu'au rollback en production, et rendre chaque étape défendable. La sécurité n'attend pas le dernier chapitre : elle est traitée là où la question se pose, dans l'image, dans le pipeline, dans le cluster, dans les secrets.

Ce que tu sauras faire en refermant le livre

  • Écrire un Dockerfile multi-stage qui ne fuite ni secret ni outillage de build
  • Monter un pipeline qui refuse de déployer une image non signée
  • Produire un SBOM CycloneDX, signer avec cosign, attester avec SLSA
  • Déployer, exposer et faire évoluer une application sur Kubernetes, stockage persistant compris
  • Sortir les secrets de ton dépôt Git sans casser ton pipeline : SOPS, age, External Secrets, Vault
  • Poser des règles en Policy as Code avec Checkov, Gatekeeper et Kyverno
  • Voir ce qui se passe en production : Prometheus, Grafana, Loki, Falco, audit logs
  • Choisir entre rolling update, blue-green et canary, et revenir en arrière sans paniquer

Cinq chapitres transverses ferment le parcours : modélisation des menaces avec STRIDE, GitOps avec Argo CD et Flux, réseau zero trust par NetworkPolicy et mTLS, sauvegarde et reprise avec Velero, conformité et audit continu avec kube-bench.

Un guide de terrain, pas un traité de référence. Chaque chapitre part d'une situation concrète, montre le code commenté ligne à ligne, et se termine par une checklist à ressortir avant une mise en production. Un aide-mémoire de commandes et un glossaire ferment le livre. Les exemples parlent Node.js et Express ; les principes se transposent à n'importe quel langage.

Pour qui

Un développeur qui sait coder et veut comprendre ce qui se passe entre son git push et l'utilisateur. Aucune expérience en administration système ni en réseau n'est requise, et Kubernetes est repris à zéro. Ce livre tutoie son lecteur, comme il le fait de bout en bout.

Ce que contient le livre

  • 18 chapitres répartis sur 202 pages, soit environ 35 994 mots.
  • 16 diagrammes pour les schémas d’architecture et les flux.
  • Trois formats livrés : PDF pour la lecture à l’écran, EPUB et Kindle pour la liseuse.

/acheter

Se procurer le livre

9,99 €

Paiement et livraison du fichier assurés par le marchand. Les liens s'ouvrent dans un nouvel onglet.