DevOpsFacile
AccueilParcours de formationCertificationsModulesCheat SheetÀ Propos
DevOpsFacile

Une plateforme d'apprentissage complète pour maîtriser les pratiques DevOps modernes, du débutant à l'expert.

contact@devopsfacile.fr

Formation

  • Parcours de formation
  • Modules

Informations

  • À Propos
  • Conditions d'utilisation
  • Confidentialité
  • Mentions légales

© 2026 DevOps Facile. Tous droits réservés.

Fait avec pour la communauté DevOps

ModulesGCP - Avancé : GKE Autopilot, BigQuery et architecture multi-projet03 - Pipeline CI/CD Cloud Build déployant sur GKE

Détails

  • 60 minutes
  • Avancé

Objectifs

  • Créer un cluster GKE avec Workload Identity
  • Écrire un fichier cloudbuild.yaml complet
  • Configurer un déclencheur Cloud Build sur push GitHub
  • Déployer automatiquement sur GKE avec gestion des secrets via Secret Manager
Module GCP - Avancé : GKE Autopilot, BigQuery et architecture multi-projet

Exercice 03 : Pipeline CI/CD Cloud Build déployant sur GKE

🎯 Objectifs

À la fin de cet exercice, vous serez capable de :

  • ✅ Créer un cluster GKE avec Workload Identity activé
  • ✅ Écrire un pipeline cloudbuild.yaml multi-steps
  • ✅ Configurer un déclencheur Cloud Build sur push vers un repo
  • ✅ Déployer sur GKE avec les secrets gérés par Secret Manager (pas de clés JSON)

Durée estimée : 60 minutes

Difficulté : ⭐⭐⭐⭐☆ (Avancé)

Prérequis :

  • gcloud CLI configurée avec droits Owner/Editor
  • Docker installé, kubectl installé
  • Un repo GitHub (public ou privé)

📖 Contexte

Cloud Build est le service CI/CD natif de GCP. Chaque step est un container Docker - ce qui le rend extrêmement flexible. Workload Identity permet à GKE d'utiliser des comptes de service GCP sans stocker de clés JSON - c'est la méthode recommandée en production.


📋 Énoncé

Vous allez :

  1. Créer un cluster GKE avec Workload Identity
  2. Écrire un cloudbuild.yaml qui teste, build, pousse et déploie
  3. Configurer un Secret Manager pour les secrets de l'app
  4. Créer un déclencheur Cloud Build sur push vers main
  5. Valider le pipeline de bout en bout

🔧 Matériel Nécessaire

  • gcloud CLI, Docker, kubectl
  • Un compte GitHub (pour le déclencheur)
  • Droits Owner sur le projet GCP (pour Workload Identity)

Retour au module

Sur cette page

  • 🎯 Objectifs
  • 📖 Contexte
  • 📋 Énoncé
  • 🔧 Matériel Nécessaire