Docker fabrique l’image, Kubernetes la fait tourner. Suivre la chaîne du code jusqu’au navigateur — image, Pod, Deployment, Service, ConfigMap — et voir la place de chacun.
Changer une couleur ne devrait pas demander de reconstruire une image Docker. Le ConfigMap sort les réglages du code — avec un piège sur la mise à jour des Pods.
Une application Flask, un Dockerfile, trois fichiers YAML. Le trajet du code au navigateur, avec les vérifications qui prouvent que chaque objet fait son travail.
Pendant un rolling update, v1 et v2 tournent en même temps. La base doit donc être compatible avec les deux — et c’est l’ordre des opérations qui décide s’il y aura une panne.
Un Secret n’est pas chiffré, seulement encodé en base64. Où mettre un mot de passe, qui peut réellement le lire, et pourquoi Vault ne remplace pas le Secret mais l’alimente.
Les Pods changent d’adresse à chaque recréation. Le Service met un nom stable devant eux et répartit le trafic. Quand il ne répond rien, la cause est presque toujours la même.
Un Pod seul redémarre mal, ne passe pas à l’échelle et disparaît avec son nœud. Pourquoi le Deployment est la première ressource à apprendre.