glossaire
Glossaire infrastructure & Kubernetes
Le vocabulaire de la modernisation d'infrastructure, expliqué sans jargon inutile. Chaque définition tient en une page : ce que le terme recouvre, pourquoi il compte en production, et vers quoi il mène. Écrit pour être utile au DSI qui cadre un projet comme à l'ingénieur qui cherche une réponse précise.
01
Infrastructure & Linux
- Conntrack (suivi de connexions Linux)
- Conntrack est la table du noyau Linux qui suit chaque connexion réseau. Rôle dans le NAT et le firewalling, limite nf_conntrack_max, et pourquoi elle sature sur Kubernetes.
- Conteneurisation (Docker, OCI)
- La conteneurisation isole des processus via les namespaces et cgroups du noyau Linux, empaquetés avec leurs dépendances dans une image portable. Principes, standard OCI, limites.
- Haute disponibilité (HA)
- La haute disponibilité est la capacité d'un système à rester en service malgré la panne d'un composant : redondance, bascule automatique, quorum, et ce que coûte chaque neuf.
- Service discovery (découverte de services)
- Le service discovery est le mécanisme par lequel un service trouve dynamiquement les instances d'un autre : DNS, registre dédié type Consul, ou Services Kubernetes.
02
Kubernetes
- Helm chart (paquet d'application Kubernetes)
- Un chart Helm est le format de paquet standard des applications Kubernetes : templates de manifests, valeurs paramétrables, versions. Structure, usages et limites.
- Ingress (Kubernetes)
- L'Ingress est la porte d'entrée HTTP d'un cluster Kubernetes : routage par nom de domaine et chemin, terminaison TLS. Rôle du controller et limites du modèle.
- NetworkPolicy (Kubernetes)
- Une NetworkPolicy est le pare-feu réseau de Kubernetes : elle restreint les flux entre pods, autorisés par défaut. Modèle deny-all, sélecteurs et prérequis CNI.
- Rolling deployment (déploiement progressif)
- Le rolling deployment remplace les instances d'une application par vagues, sans interruption de service. Mécanique Kubernetes, prérequis réels et pièges connus.
03
Observabilité
- Cardinalité des métriques (Prometheus)
- La cardinalité est le nombre de séries temporelles uniques produites par vos métriques. Pourquoi elle explose avec les labels, ce que ça coûte, comment la mesurer.
- Error budget (budget d'erreur)
- L'error budget est la part d'indisponibilité qu'un SLO autorise sur une période. À quoi il sert, comment se calcule un burn rate, et ce qu'il change dans les arbitrages.
- Observabilité
- L'observabilité est la capacité à comprendre l'état interne d'un système depuis ses signaux externes : métriques, logs, traces. Différence avec le monitoring.
- SLO (Service Level Objective)
- Un SLO est un objectif chiffré de fiabilité mesuré du point de vue de l'utilisateur. Définition, lien avec SLI et SLA, budget d'erreur et usage en production.
04
Automatisation & CI/CD
- GitOps
- GitOps est un mode d'exploitation où Git décrit l'état voulu de l'infrastructure et où un opérateur réconcilie le réel en continu. Principes, outils et limites.
- Infrastructure as Code (IaC)
- L'Infrastructure as Code décrit serveurs, réseaux et configuration dans des fichiers versionnés plutôt qu'à la main. Déclaratif vs impératif, outils, dérive.
- Pipeline CI/CD (intégration et déploiement continus)
- Un pipeline CI/CD est la chaîne automatisée qui construit, teste et déploie le code à chaque changement. Anatomie, distinction delivery/deployment, critères de qualité.