Accueil > Formations > Développement et Ingénierie de Logiciels > Architecture & Design Logiciel > Kong Gateway – Fondations
Formation Kong Gateway – Fondations
Prenez en main Kong Gateway pour exposer, sécuriser et superviser vos API dans une architecture microservices.
Vue d'ensemble
- Connaissances de base des concepts REST et du protocole HTTP
- Notions de conteneurisation Docker (lancer un conteneur, commandes de base)
- Aisance avec la ligne de commande (terminal Linux ou macOS)
- Savoir effectuer des appels API avec curl ou Postman
Objectifs pédagogiques
Programme détaillé
Enjeux de l'API Management et rôle d'une API Gateway
– Architecture monolithique vs microservices : comprendre l’évolution des architectures applicatives et l’explosion du nombre d’API à gérer
– API REST et protocole HTTP : rappel des principes fondamentaux pour interagir avec les API modernes
– Rôle d’une API Gateway : centraliser la sécurité, le routage et l’observabilité au point d’entrée des services
– Cycle de vie d’une API : de la conception à la dépréciation, les étapes clés de la gouvernance API
– Positionnement de Kong dans l’écosystème : comparaison avec les autres solutions d’API Management du marché
– Exécution d’appels API avec curl pour illustrer les problématiques d’accès direct aux services sans gateway
Architecture et déploiement de Kong Gateway
– Écosystème Kong : différences entre Kong OSS, Kong Enterprise et Kong Konnect pour orienter un choix d’architecture
– Architecture data plane / control plane : comprendre la séparation des responsabilités au coeur de Kong
– Modes de déploiement : DB mode, DB-less (déclaratif) et mode hybride selon les contraintes d’infrastructure
– Flow des requêtes et réponses : trajet d’une requête à travers Kong, de l’entrée jusqu’au backend
– Installation avec Docker : mise en place d’un environnement Kong conteneurisé prêt pour les travaux pratiques
– Admin API et Kong Manager : interfaces d’administration pour configurer et superviser la gateway
– Déploiement de Kong Gateway et de sa base de données dans un environnement Docker
– Exploration de l’Admin API pour vérifier l’état de la gateway et découvrir les endpoints disponibles
– Navigation dans Kong Manager pour visualiser la configuration en place
Entités fondamentales : Services, Routes et Consumers
– Services : représentation d’un backend dans Kong, point de liaison entre la gateway et l’API en amont
– Routes : règles de routage qui déterminent comment les requêtes entrantes sont dirigées vers les services
– Consumers : modélisation des utilisateurs ou applications qui consomment les API exposées
– Relations entre entités : comprendre le lien Service-Route-Consumer pour structurer la configuration Kong
– Routage basique : correspondance par chemins, hôtes et méthodes HTTP pour aiguiller le trafic
– Création d’un Service pointant vers un backend de démonstration et configuration d’une Route pour l’exposer
– Enregistrement de Consumers et test d’accès aux API exposées
– Modification des règles de routage pour observer l’impact sur l’acheminement des requêtes
Système de plugins et premières extensions
– Architecture des plugins Kong : mécanisme d’interception, niveaux d’application (global, service, route, consumer) et ordre d’exécution
– Hub de plugins : panorama des plugins disponibles et critères de sélection selon le besoin
– Plugins de logging : journalisation des requêtes pour assurer la traçabilité du trafic API
– Plugins de transformation : modification des en-têtes et du corps des requêtes et réponses en transit
– Combinaison de plugins : empiler plusieurs plugins sur une même route pour composer un comportement avancé
– Activation d’un plugin de logging sur un service pour capturer les requêtes entrantes
– Application d’un plugin de transformation pour ajouter ou supprimer des en-têtes HTTP
– Combinaison de plusieurs plugins sur une même route et observation de l’ordre d’exécution
Sécurisation des API exposées
– Authentification par API Key : protéger l’accès aux API avec un mécanisme simple de clé d’identification
– Authentification JWT : sécuriser les échanges par jetons signés pour des scénarios stateless
– Principes OAuth2 : comprendre le protocole de délégation d’autorisation et son intégration possible avec Kong
– Consumers et credentials : associer des identifiants aux consommateurs pour gérer finement les droits d’accès
– Rate limiting : limiter le nombre de requêtes par consommateur ou par intervalle pour protéger les backends contre les abus
– Sécurisation d’une API par API Key avec création de credentials pour un Consumer
– Mise en oeuvre de l’authentification JWT et test d’accès avec un jeton valide et un jeton expiré
– Configuration du rate limiting et vérification du comportement lors du dépassement du seuil
Gestion du trafic et observabilité
– Proxy cache : mise en cache des réponses au niveau de la gateway pour réduire la charge sur les backends
– Load balancing : répartition du trafic entre plusieurs instances d’un même service via les upstreams Kong
– Transformations avancées : réécriture de requêtes et réponses pour adapter les échanges entre clients et backends
– Journalisation et métriques de base : exploiter les logs Kong pour superviser le trafic et détecter les anomalies
– Introduction à Kong Konnect : découverte de la plateforme cloud pour administrer et superviser Kong à grande échelle
– Configuration du proxy cache sur une route et mesure du gain de performance
– Mise en place d’un upstream avec plusieurs targets pour répartir le trafic entre deux instances backend
– Analyse des logs pour retracer le parcours d’une requête à travers la gateway
Prochaines sessions
du 15 oct. 2026 au 16 oct. 2026 • 2 jours
Ils nous font confiance
Cette année notre filière Architecture & Design Logiciel a accompagné plus de 22 entreprises dont :
Avis des participants
Formation dense mais très digeste avec beaucoup de points abordés. Les spécificités de chacun ont pu être abordées.
Le format 3 jours est une contrainte forte. A la sortie de cette formation, on attaque à peine la "vallée du doute" et on sent qu'il y a encore beaucoup à faire pour consolider les éléments découverts. Donc très efficace, dans le temps imparti.
J'ai apprécié la formation, peut-être un petit point à prendre en compte serait de plus préciser l'intitulé et le programme communiqué, pour mieux indiquer qu'il s'agit de l'architecte logiciel d'un point de vue très "macro" (culture entreprise, connaissance business, etc.) et pas uniquement purement technique…
Le formateur Enzo SANDRE est un passionné et cela se ressent dans la formation. L'approche est structurée et dans le même temps nous conduit à réfléchir par nous même quant aux styles architecturaux présentés.
J'ai beaucoup aimé qu'il y ait beaucoup d'ateliers, la clarté du formateur et le fait qu'il ne soit pas que formateur mais travaille aussi en entreprise et donc sa formation a un ancrage dans la réalité. Pour les ateliers,j'ai bien aimé le travail en binome…
Votre formateur
Yann C.
Formateur Java
Yann intervient sur des formations portant sur l’architecture et le design logiciel. Les sujets abordés incluent notamment Java. Son activité de formation remonte à 2005, soit plus de 20 ans d’expérience.
Financement
Cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
Questions fréquentes
Combien de temps dure la formation Kong Gateway – Fondations ?
Cette formation se déroule sur 2 jours.
Quels sont les prérequis pour suivre la formation Kong Gateway – Fondations ?
- Connaissances de base des concepts REST et du protocole HTTP - Notions de conteneurisation Docker (lancer un conteneur, commandes de base) - Aisance avec la ligne de commande (terminal Linux ou macOS) - Savoir effectuer des appels API avec curl ou Postman
Quel est le prix de la formation Kong Gateway – Fondations ?
En inter-entreprises, elle est à 1 700 € HT par participant. Un tarif sur-mesure est également disponible sur devis.
La formation Kong Gateway – Fondations délivre-t-elle une certification ?
Cette formation ne délivre pas de certification. Une attestation de fin de formation vous sera remise à l'issue de la session.
La formation Kong Gateway – Fondations est-elle éligible à un financement OPCO ?
Oui, cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
Choisissez votre formation
Mon contact chez SPARKS est professionnel et très réactif. Les échanges sont simples, efficaces, et la collaboration se déroule dans d'excellentes conditions.
