glossaire

Glossaire infrastructure & Kubernetes

Le vocabulaire de la modernisation d'infrastructure, expliqué sans jargon inutile. Chaque définition tient en une page : ce que le terme recouvre, pourquoi il compte en production, et vers quoi il mène. Écrit pour être utile au DSI qui cadre un projet comme à l'ingénieur qui cherche une réponse précise.

01

Infrastructure & Linux

Conntrack (suivi de connexions Linux)
Conntrack est la table du noyau Linux qui suit chaque connexion réseau. Rôle dans le NAT et le firewalling, limite nf_conntrack_max, et pourquoi elle sature sur Kubernetes.
Conteneurisation (Docker, OCI)
La conteneurisation isole des processus via les namespaces et cgroups du noyau Linux, empaquetés avec leurs dépendances dans une image portable. Principes, standard OCI, limites.
Haute disponibilité (HA)
La haute disponibilité est la capacité d'un système à rester en service malgré la panne d'un composant : redondance, bascule automatique, quorum, et ce que coûte chaque neuf.
Service discovery (découverte de services)
Le service discovery est le mécanisme par lequel un service trouve dynamiquement les instances d'un autre : DNS, registre dédié type Consul, ou Services Kubernetes.
02

Kubernetes

Helm chart (paquet d'application Kubernetes)
Un chart Helm est le format de paquet standard des applications Kubernetes : templates de manifests, valeurs paramétrables, versions. Structure, usages et limites.
Ingress (Kubernetes)
L'Ingress est la porte d'entrée HTTP d'un cluster Kubernetes : routage par nom de domaine et chemin, terminaison TLS. Rôle du controller et limites du modèle.
NetworkPolicy (Kubernetes)
Une NetworkPolicy est le pare-feu réseau de Kubernetes : elle restreint les flux entre pods, autorisés par défaut. Modèle deny-all, sélecteurs et prérequis CNI.
Rolling deployment (déploiement progressif)
Le rolling deployment remplace les instances d'une application par vagues, sans interruption de service. Mécanique Kubernetes, prérequis réels et pièges connus.
03

Observabilité

Cardinalité des métriques (Prometheus)
La cardinalité est le nombre de séries temporelles uniques produites par vos métriques. Pourquoi elle explose avec les labels, ce que ça coûte, comment la mesurer.
Error budget (budget d'erreur)
L'error budget est la part d'indisponibilité qu'un SLO autorise sur une période. À quoi il sert, comment se calcule un burn rate, et ce qu'il change dans les arbitrages.
Observabilité
L'observabilité est la capacité à comprendre l'état interne d'un système depuis ses signaux externes : métriques, logs, traces. Différence avec le monitoring.
SLO (Service Level Objective)
Un SLO est un objectif chiffré de fiabilité mesuré du point de vue de l'utilisateur. Définition, lien avec SLI et SLA, budget d'erreur et usage en production.
04

Automatisation & CI/CD

GitOps
GitOps est un mode d'exploitation où Git décrit l'état voulu de l'infrastructure et où un opérateur réconcilie le réel en continu. Principes, outils et limites.
Infrastructure as Code (IaC)
L'Infrastructure as Code décrit serveurs, réseaux et configuration dans des fichiers versionnés plutôt qu'à la main. Déclaratif vs impératif, outils, dérive.
Pipeline CI/CD (intégration et déploiement continus)
Un pipeline CI/CD est la chaîne automatisée qui construit, teste et déploie le code à chaque changement. Anatomie, distinction delivery/deployment, critères de qualité.