Public concerné
Administrateurs systèmes Linux, ingénieurs systèmes et infrastructure, architectes IT, responsables d'exploitation et techniciens systèmes.
Prérequis
Maîtriser l'administration Linux et avoir des connaissances de base en réseaux TCP/IP.
Afin de valider vos prérequis avant la formation, un questionnaire est disponible ; n'hésitez pas à nous contacter.
Objectifs de formation
A l'issue de cette formation, vous serez capable de :
- Décrire le fonctionnement de KVM dans un contexte Cloud
- Installer KVM et construire des images Cloud-ready
- Administrer et optimiser une infrastructure de virtualisation destinée à s'intégrer dans un environnement Cloud.
Programme
Introduction
- Objectifs d'un système d'exploitation, gestion de ressources
- Partager des ressources entre plusieurs applications, systèmes...
- Notion de virtualisation, quelle granularité (disques, système d'exploitation, machines physiques...)
- Historique : VM (Virtual Machine), VMWare, UML, Xen...
- Les différentes techniques de virtualisation sur Linux
- Définitions : conteneurs, machines virtuelles, hyperviseurs, virtualisation matérielle
- Virtualisation complète vs paravirtualisation : différences et cas d'usage
- Présentation de KVM : Kernel-based Virtual Machine - principe et architecture : module intégré dans le noyau Linux, base QEMU
- Chaîne d'exécution d'une VM
- Positionnement par rapport aux autres solutions de virtualisation
- KVM comme hyperviseur de référence dans les plateformes Cloud (OpenStack, Proxmox)
- Prérequis matériels et logiciels, vérification du support Intel VT-x / AMD-V
- Rôle de QEMU dans l'écosystème KVM
- Consoles des machines virtuelles : graphiques (VNC, Spice) ou mode texte
Exemple de travaux pratiques (à titre indicatif)
- Vérification de compatibilité matérielle et préparation de l'environnement KVM
Installation de KVM et premières machines virtuelles
- Installation des paquets KVM, modules kvm-intel / kvm-amd, libvirt, virt-manager
- Prise en main de libvirt : domaines, pools de stockage et réseaux virtuels
- Gestion du cycle de vie des VM : création, démarrage, arrêt, pause, reprise via virsh et virt-manager
- Création d'une VM à partir d'une image ISO, allocation des ressources (CPU, mémoire, stockage)
- Snapshots : usage, limites et bonnes pratiques
Exemple de travaux pratiques (à titre indicatif)
- Installation d'une plateforme KVM fonctionnelle et déploiement d'une première VM Linux
Construction et gestion des images pour le Cloud
- Formats de stockage : raw, qcow2, LVM - comparatif, cas d'usage et performances (IOPS, latence)
- Commandes de manipulation d'images : info, check, resize, convert
- Construction d'images réutilisables : templates, clonage, virt-customize, virt-sysprep
- Préparation d'images pour le Cloud : intégration Cloud-init, injection de métadonnées, compatibilité Glance
- Volumes virtuels : création, attachement et gestion via les pools libvirt
- Sauvegarde des VM : snapshots qcow2, export d'images, procédures de restauration
Exemple de travaux pratiques (à titre indicatif)
- Construction d'une image template Cloud-ready (qcow2, Cloud-init), conversion de formats, clonage et export
Réseau KVM
- Principes du réseau virtuel KVM : interfaces TAP, switches virtuels, communication inter-VM
- Différents modes de connectivité : user, NAT, bridge - critères de choix
- Articulation avec les couches réseau supérieures (Neutron, OVS) : ce que KVM gère, ce qu'il délègue
Exemple de travaux pratiques (à titre indicatif)
- Configuration réseau bridge, vérification de la connectivité VM-à-VM et VM-à-hôte
Migration de machines virtuelles
- Le besoin
- Migration à froid vs migration à chaud (live migration) : principes et différences
- Limites par rapport aux processeurs
- Mise en oeuvre et options de la commande 'migrate', paramètres (bande passante)
- Migration vers un fichier : sauvegarde puis restauration
Exemple de travaux pratiques (à titre indicatif)
- Migration à chaud d'une VM entre deux environnements
Administration, périphériques et optimisation
- Les outils de gestion de machines virtuelles KVM : UVMM, virsh, virt-manager
- Gestion des périphériques : drivers virtio (disque, réseau, mémoire), passthrough PCI / USB (GPU, cartes réseau), hotplug de périphériques
- Supervision quotidienne : métriques CPU / mémoire, logs KVM et libvirt, alertes et diagnostic d'incidents
- Optimisation mémoire avec KSM (Kernel Same-page Merging)
- Gestion fine du CPU (pinning, topologie NUMA)
- Sécurité de l'hôte : isolation des VM, permissions, confinement SELinux / AppArmor
- Maintenance de la plateforme : patch noyau, compatibilité des VM et mises à jour
Exemple de travaux pratiques (à titre indicatif)
- Configuration de périphériques virtio et passthrough, activation de KSM, mise en place du confinement SELinux / AppArmor
Présentation de Proxmox et mise en oeuvre
- Gestion de machines virtuelles
- Création de clusters Proxmox
Le contenu de ce programme peut faire l'objet d'adaptation selon les niveaux, prérequis et besoins des apprenants.
Modalités, méthodes et moyens pédagogiques
Formation délivrée en présentiel ou distanciel* (blended-learning, e-learning, classe virtuelle, présentiel à distance).
Le formateur alterne entre méthode** démonstrative, interrogative et active (via des travaux pratiques et/ou des mises en situation).
Variables suivant les formations, les moyens pédagogiques mis en oeuvre sont :
- Ordinateurs Mac ou PC (sauf pour certains cours de l'offre Management), connexion internet fibre, tableau blanc ou paperboard, vidéoprojecteur ou écran tactile interactif (pour le distanciel)
- Environnements de formation installés sur les postes de travail ou en ligne
- Supports de cours et exercices
En cas de formation intra sur site externe à M2I, le client s'assure et s'engage également à avoir toutes les ressources matérielles pédagogiques nécessaires (équipements informatiques...) au bon déroulement de l'action de formation visée conformément aux prérequis indiqués dans le programme de formation communiqué.
* nous consulter pour la faisabilité en distanciel
** ratio variable selon le cours suivi
Modalités d’évaluation des acquis
- Analyse des résultats individuels produits par chaque participant lors des travaux pratiques, correction au fur et à mesure du déroulé de la formation
- Réalisation d'un test complet sur un projet global de fin de formation, et analyse par le consultant formateur
- Un QCM individuel d'évaluation des acquis est proposé en fin de chaque session
Accessibilité de la formation
Le groupe M2I s'engage pour faciliter l'accessibilité de ses formations. Toutes nos formations sont accessibles aux personnes en situation de handicap : les détails de l'accueil des personnes sont consultables sur la page Politique Handicap.
Modalités et délais d’accès à la formation
Les formations M2I sont disponibles selon les modalités proposées sur la page programme. Les inscriptions sont possibles jusqu'à 48 heures ouvrées avant le début de la formation. Dans le cas d'une formation financée par le CPF, ce délai est porté à 12 jours ouvrés.

