TRIAGE
Inventaire et preuves avant mutation.
Du premier conteneur au P1 multi-hôtes : cycle de vie, images, réseau, ressources, sécurité, supply chain et daemon en production.
Les scénarios sont déterministes et isolés. Aucune commande ne touche le serveur OpsArena, un cloud réel ou l’infrastructure d’un client.
Inventaire et preuves avant mutation.
Cause testable et signaux contradictoires.
Action ciblée, réversible et sûre.
Validation technique et utilisateur.
Un lab maîtrisé exige les quatre preuves techniques et la bonne décision de fermeture.
0/6 compétences prouvées
0/4 compétences prouvées
0/5 compétences prouvées
0/7 compétences prouvées
Cinq incidents par niveau. L’ambiguïté, le blast radius et la responsabilité augmentent à chaque phase.
Observer et restaurer cycle de vie, logs, volumes et réseau.
Retrouve pourquoi une API s’est arrêtée et restaure le service sans toucher à la base.
Isole une erreur applicative dans des journaux volumineux sans saturer le terminal.
Inspecte un conteneur minimal sans le reconstruire en urgence.
Distingue données persistantes, bind mounts et volumes anonymes avant nettoyage.
Répare une résolution DNS entre services attachés à des réseaux différents.
Construire des images reproductibles et des workloads résilients.
Construis un healthcheck qui mesure réellement la capacité à servir.
Relie code 137, limite mémoire et profil de charge avant redimensionnement.
Préserve les requêtes en vol en corrigeant PID 1 et le délai de grâce.
Réduis une image en séparant compilation et runtime puis prouve son contenu.
Rends un build reproductible après une dépendance mise en cache incorrectement.
Réduire privilèges, secrets et risques de provenance.
Durcis un service sans casser l’accès aux fichiers nécessaires.
Retire un credential des variables inspectables et organise sa rotation.
Supprime un chemin d’escalade hôte depuis un conteneur d’administration.
Triage une vulnérabilité en reliant package, exploitabilité et correctif.
Bloque une substitution d’image entre build et déploiement avec signature et provenance.
Opérer daemon, registry, overlay et incidents de flotte.
Récupère de l’espace sans supprimer images de rollback ni volumes actifs.
Continue un déploiement contrôlé sans transformer un cache local en source de vérité.
Diagnostique des timeouts sélectifs liés à l’encapsulation réseau.
Mets à niveau Docker avec drainage, compatibilité et rollback contrôlés.
Commande un incident mêlant daemon saturé, image substituée et retry storm.
Disque saturé, image substituée et retry storm : corrèle les signaux, restaure l’artefact signé et protège le SLO.
DÉBLOQUER LE PARCOURS →