Trouvez votre prochaine offre d’emploi ou de mission freelance Kyverno
Ce qu’il faut savoir sur Kyverno
Découvrez Kyverno, une solution innovante pour gérer et sécuriser vos clusters Kubernetes. Grâce à sa capacité à créer et appliquer des politiques de validation et de mutation, Kyverno améliore l'efficacité et la sécurité de votre environnement de développement.
Au sein de la DSI d'un grand groupe de protection sociale, l'entité technologique construit une plateforme de provisioning en self-service permettant aux équipes applicatives d'obtenir leurs ressources (VM, namespaces, comptes de service) en quelques minutes au lieu de plusieurs jours. La plateforme repose sur un plan de contrôle Crossplane sur Kubernetes/Tanzu, piloté par ArgoCD avec Git comme source de vérité unique, connecté au socle VMware Cloud Foundation existant (~5000 VM, Aria Automation). Votre mission Vous industrialisez la chaîne de déploiement, la sécurité d'exploitation et l'observabilité du socle : pipelines CI/CD, instance ArgoCD, politiques d'admission bloquantes, gestion des secrets, intégrité des artefacts, segmentation réseau et indicateurs de service. Vous diffusez les pratiques GitOps et sécurité au sein de l'équipe et documentez pour garantir la pérennité du socle. Vos livrables Déploiement traçable de bout en bout (commit → ressource réelle), audit complet dans Git Politiques d'admission Kubernetes bloquantes (OPA/Gatekeeper ou Kyverno) Intégration Vault/OpenBao : zéro secret en clair, détection outillée et bloquante Scan de vulnérabilités, signature et attestation des images, promotion contrôlée entre registries NetworkPolicies dans le cluster + matrice de flux documentée avec l'équipe réseau (NSX-T) Observabilité, alerting, indicateurs de service et runbooks Compétences indispensables Pipelines CI/CD en production à l'échelle (Azure DevOps ou Jenkins) GitOps en production : PR-based, synchronisation continue, rollback, audit Kubernetes en exploitation : RBAC, admission, gestion d'incidents OPA/Gatekeeper ou Kyverno, avec tests de non-régression des politiques Architecture de gestion des secrets (séparation config/secrets, opérateur de synchronisation, auditabilité) Sécurité de la chaîne CI/CD : scan de vulnérabilités, signature, attestation d'images Culture du moindre privilège et de la traçabilité Compétences appréciées Compréhension du modèle déclaratif Crossplane Pratiques SRE (SLI/SLO, Prometheus, Grafana) CIS Kubernetes Benchmark Certification CKA ou CKS