Accueil > Formations > DevOps, Automation & SRE > Infrastructure as Code (IaC) > Pulumi : gérer son infrastructure cloud avec du code
Formation Pulumi : gérer son infrastructure cloud avec du code
Provisionnez et versionnez vos infrastructures AWS, Azure ou GCP en Python ou TypeScript, avec les bons réflexes CI/CD et sécurité.
Vue d'ensemble
- Maîtrise de base d'un langage parmi Python, TypeScript ou Go
- Connaissance des fondamentaux d'au moins un cloud (AWS, Azure ou GCP) : services courants et IAM
- Familiarité avec Git et le workflow pull request
- Aisance avec la ligne de commande
Objectifs pédagogiques
Programme détaillé
Fondamentaux Pulumi et Infrastructure as Code
– Infrastructure as Code moderne : enjeux, apports par rapport aux scripts impératifs et aux approches manuelles
– Positionnement de Pulumi : comparaison avec Terraform, CloudFormation et autres outils IaC
– Choix du langage : Python, TypeScript ou Go — critères de décision selon l’équipe et le projet
– Installation et environnement de développement : CLI Pulumi, SDK, intégration IDE (Linux / macOS / Windows)
– Architecture d’un projet Pulumi : projets, stacks, ressources, providers, packages
– Configuration et compréhension des piles (stacks) pour isoler les environnements
– Installation et configuration de Pulumi et du cloud provider cible
– Écriture et déploiement d’une première ressource simple (instance EC2 ou App Service Azure)
– Inspection d’un stack et lecture de l’état produit
Provisionner des ressources cloud multi-providers
– API Pulumi pour AWS : services courants (compute, stockage, réseau, IAM)
– API Pulumi pour Azure et Google Cloud : équivalences et spécificités par provider
– Programmation de l’infrastructure : boucles, conditions, fonctions pour générer dynamiquement des ressources
– Composants réutilisables : création de modules pour encapsuler des patterns d’infrastructure
– Dépendances entre ressources et orchestration de l’ordre de création
– Gestion multi-environnements : isoler dev, préprod et prod via la configuration de stacks
– Déploiement d’un réseau, d’une base de données et d’un serveur d’application sur le cloud cible
– Paramétrage d’un même projet pour plusieurs environnements via la configuration de stacks
– Extraction d’un composant réutilisable à partir d’une infrastructure existante
Gestion de l'état, des secrets et intégration CI/CD
– Gestion de l’état des déploiements : backends Pulumi Cloud ou self-managed, verrouillage, récupération
– Secrets et données sensibles : chiffrement natif Pulumi, intégration avec les gestionnaires de secrets cloud
– Intégration Git : versioning du code d’infrastructure, workflows collaboratifs
– Pipelines CI/CD : GitHub Actions et GitLab CI pour automatiser `pulumi preview` et `pulumi up`
– Revues de code d’infrastructure : validation des changements via pull request
– Rollbacks, audit des changements et fonctionnalités de débogage
– Migration d’un état local vers un backend partagé et gestion d’un secret chiffré
– Mise en place d’un pipeline GitHub Actions qui déclenche `pulumi preview` sur pull request
– Simulation d’un rollback après un déploiement défectueux
Bonnes pratiques, sécurité et usages avancés
– Structuration de projets à grande échelle : organisation du code, conventions, composants partagés
– Policy as Code : définition et application de règles de conformité sur les déploiements
– Sécurité : gestion des droits d’accès, protection des secrets, moindre privilège IAM
– Observabilité : audit, logs de déploiement, suivi des changements
– Écosystème : packages communautaires, intégration d’outils et services tiers
– Limites et choix d’architecture : quand Pulumi est le bon outil, quand il ne l’est pas
– Application d’une politique de sécurité bloquant un déploiement non conforme
– Consommation d’un package communautaire pour intégrer un service tiers dans un projet
– Revue croisée d’un projet Pulumi et documentation des choix d’architecture
Avis des participants
Formation claire, structurée et directement applicable. Le formateur a pris le temps de répondre à toutes nos questions avec des exemples concrets.
Très bon équilibre entre théorie et pratique. Les exercices permettent de comprendre rapidement les concepts et de les mettre en œuvre.
Un formateur expérimenté, pédagogue et disponible. Je repars avec des méthodes et des outils que je peux utiliser immédiatement dans mon travail.
Le contenu était dense, mais très bien expliqué. Le rythme a été adapté au niveau du groupe et chacun a pu progresser.
Des formateurs experts, reconnus par nos apprenants
Chez Sparks Formation, la qualité de nos formations repose sur l'expertise de nos formateurs et la satisfaction de nos apprenants.
Note moyenne attribuée par les participants à nos formateurs
formateurs experts partenaires
Sparks Formation
sujets IT délivrés chaque jour partout en France
Financement
Cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
En savoir plus sur le financement
Choisissez votre formation
