// DOCKER & CONTAINERS ARENA

20 INCIDENTS.
UN RUNTIME À MAÎTRISER.

Du premier conteneur au P1 multi-hôtes : cycle de vie, images, réseau, ressources, sécurité, supply chain et daemon en production.

TESTER LE PREMIER LAB →2 LABS GRATUITS · AUCUNE INFRA À INSTALLER
PRODUCTION REPRODUITE, RISQUE ZÉRO.

Les scénarios sont déterministes et isolés. Aucune commande ne touche le serveur OpsArena, un cloud réel ou l’infrastructure d’un client.

01

TRIAGE

Inventaire et preuves avant mutation.

02

HYPOTHÈSE

Cause testable et signaux contradictoires.

03

MITIGATION

Action ciblée, réversible et sûre.

04

PREUVE

Validation technique et utilisateur.

// READINESS MATRIX

TA MAÎTRISE,
DOMAINE PAR DOMAINE.

Un lab maîtrisé exige les quatre preuves techniques et la bonne décision de fermeture.

Runtime0%

0/6 compétences prouvées

Cycle de vieLogs & inspectionDebugProcessus & signauxHealthchecks
Build & données0%

0/4 compétences prouvées

VolumesBuildBuild reproductibleRessources
Sécurité0%

0/5 compétences prouvées

Identité & filesystemSecretsIsolationVulnérabilités & SBOMProvenance
Production0%

0/7 compétences prouvées

RéseauDaemon & stockageRegistry & distributionRéseau overlayCycle de vieIncident command
// 4 PHASES · 20 INCIDENTS

DE DÉBUTANT
À PRODUCTION LEAD.

Cinq incidents par niveau. L’ambiguïté, le blast radius et la responsabilité augmentent à chaque phase.

01
DÉBUTANT

Conteneurs essentiels

Observer et restaurer cycle de vie, logs, volumes et réseau.

0/5 MAÎTRISÉS
01
Cycle de vie · prod-compose/orders

Le conteneur arrêté

Retrouve pourquoi une API s’est arrêtée et restaure le service sans toucher à la base.

02
Logs & inspection · prod-compose/catalog

Logs sous pression

Isole une erreur applicative dans des journaux volumineux sans saturer le terminal.

03
Debug · prod-compose/payments

Debug sans image complète

Inspecte un conteneur minimal sans le reconstruire en urgence.

04
Volumes · runner-eu-2

Volume orphelin

Distingue données persistantes, bind mounts et volumes anonymes avant nettoyage.

05
Réseau · prod-compose/store

Deux réseaux, zéro trafic

Répare une résolution DNS entre services attachés à des réseaux différents.

02
INTERMÉDIAIRE

Images & fiabilité

Construire des images reproductibles et des workloads résilients.

0/5 MAÎTRISÉS
06
Healthchecks · prod-compose/ml

Healthy trop tôt

Construis un healthcheck qui mesure réellement la capacité à servir.

07
Ressources · prod-compose/search

OOMKilled invisible

Relie code 137, limite mémoire et profil de charge avant redimensionnement.

08
Processus & signaux · prod-compose/api

Arrêt brutal

Préserve les requêtes en vol en corrigeant PID 1 et le délai de grâce.

09
Build · registry/reports

Image de 1,8 Go

Réduis une image en séparant compilation et runtime puis prouve son contenu.

10
Build reproductible · builder-eu

Cache empoisonné

Rends un build reproductible après une dépendance mise en cache incorrectement.

03
AVANCÉ

Sécurité & supply chain

Réduire privilèges, secrets et risques de provenance.

0/5 MAÎTRISÉS
11
Identité & filesystem · prod-compose/billing

Root dans le conteneur

Durcis un service sans casser l’accès aux fichiers nécessaires.

12
Secrets · prod-compose/orders

Secret dans l’environnement

Retire un credential des variables inspectables et organise sa rotation.

13
Isolation · host-prod-3

Socket Docker exposé

Supprime un chemin d’escalade hôte depuis un conteneur d’administration.

14
Vulnérabilités & SBOM · registry/prod

CVE dans l’image

Triage une vulnérabilité en reliant package, exploitabilité et correctif.

15
Provenance · registry/prod

Image non signée

Bloque une substitution d’image entre build et déploiement avec signature et provenance.

04
PRO

Production containers

Opérer daemon, registry, overlay et incidents de flotte.

0/5 MAÎTRISÉS
16
Daemon & stockage · host-prod-7

Overlay2 saturé

Récupère de l’espace sans supprimer images de rollback ni volumes actifs.

17
Registry & distribution · prod-fleet/eu

Registry indisponible

Continue un déploiement contrôlé sans transformer un cache local en source de vérité.

18
Réseau overlay · prod-overlay/eu

MTU fantôme

Diagnostique des timeouts sélectifs liés à l’encapsulation réseau.

19
Cycle de vie · prod-fleet/eu

Upgrade du daemon

Mets à niveau Docker avec drainage, compatibilité et rollback contrôlés.

20
Incident command · prod-fleet/eu

P1 — Plateforme conteneurs

Commande un incident mêlant daemon saturé, image substituée et retry storm.

// CAPSTONE

P1 — PLATEFORME CONTENEURS

Disque saturé, image substituée et retry storm : corrèle les signaux, restaure l’artefact signé et protège le SLO.

DÉBLOQUER LE PARCOURS →