Glossaire
Pour information, les définitions des glossaires sont soit rédigés à l'aide de mes propres mots ou bien sur Internet (Wikipédia nottament).
A
- Agentless : se dit d'un outil (comme Ansible) qui ne nécessite l'installation d'aucun agent ou démon sur les machines qu'il gère, la communication se faisant via un protocole déjà présent (SSH, WinRM...).
- Ansible : outil open source de gestion de configuration, de déploiement d'applications et d'orchestration, développé par Red Hat. Il fonctionne sans agent (voir Agentless), s'appuie sur SSH et décrit l'état désiré des systèmes dans des fichiers YAML appelés playbooks. Voir la documentation complète.
- API : Application Programming Interface est un ensemble de règles et de protocoles qui permet à deux logiciels ou systèmes différents de communiquer et d'échanger des données sans que l'un doive connaître les détails techniques internes de l'autre.
- API Gateway : point d'entrée unique qui reçoit les requêtes d'un client et les route vers les différents services internes (microservices), en gérant souvent l'authentification, la limitation de débit (voir Rate limiting) et la journalisation.
- Arch (Linux) : distribution Linux minimaliste et rolling-release destinée aux utilisateurs avancés, où tout est installé et configuré manuellement à partir d'une base quasi vide.
- Attack surface (surface d'attaque) : ensemble des points d'entrée exploitables d'un système (ports ouverts, API, formulaires, dépendances...) par lesquels une attaque peut être menée.
- Authentification : processus qui vérifie l'identité d'un utilisateur ou d'un système, généralement via un mot de passe, une clé, un certificat ou un second facteur (2FA/MFA).
- Auto-scaling : mécanisme qui ajuste automatiquement le nombre de ressources (instances, conteneurs) allouées à une application en fonction de la charge réelle.
- AWS : Amazon Web Services, plateforme de cloud computing d'Amazon proposant un très large catalogue de services (calcul, stockage, réseau, bases de données...).
- awk : langage de programmation et outil en ligne de commande spécialisé dans le traitement de texte structuré en colonnes, très utilisé dans les scripts shell.
- Azure : plateforme de cloud computing de Microsoft, équivalente à AWS ou GCP.
B
- Backend : partie d'une application qui s'exécute côté serveur (logique métier, accès aux données), invisible pour l'utilisateur final, par opposition au Frontend.
- Bare metal : serveur physique dédié, sans couche de virtualisation entre le matériel et le système d'exploitation.
- Bash : Bourne Again SHell, interpréteur de commandes et langage de script très répandu sur les systèmes Unix/Linux.
- BGP : Border Gateway Protocol, protocole de routage utilisé pour échanger les tables de routage entre les grands réseaux autonomes qui composent Internet.
- Black hat : pirate informatique qui exploite des vulnérabilités à des fins malveillantes ou illégales, par opposition au White hat.
- Blue/Green deployment : stratégie de déploiement où deux environnements identiques (« bleu » et « vert ») coexistent ; le trafic est basculé de l'un à l'autre lors d'une mise à jour, permettant un retour arrière immédiat en cas de problème.
- Branch (branche) : dans un système de contrôle de version comme Git, ligne de développement indépendante permettant de travailler sur une fonctionnalité sans affecter le code principal.
- Bug : défaut ou anomalie dans un programme qui provoque un comportement inattendu ou incorrect.
- Build : processus qui transforme le code source en un artefact exécutable ou déployable (compilation, empaquetage, tests...).
- Bus factor : nombre minimal de personnes qui, en quittant un projet, mettraient en péril sa continuité faute de connaissance répartie.
C
- Cache : mécanisme de stockage temporaire de données fréquemment utilisées, destiné à accélérer les accès ultérieurs en évitant de recalculer ou de récupérer l'information depuis sa source.
- CDN : Content Delivery Network, réseau de serveurs répartis géographiquement qui diffuse du contenu (statique notamment) au plus près des utilisateurs afin de réduire la latence.
- CentOS : distribution Linux dérivée de Red Hat Enterprise Linux, historiquement utilisée en production, dont le modèle de support a été profondément modifié en 2020 au profit de CentOS Stream.
- Certificat SSL/TLS : fichier cryptographique qui atteste de l'identité d'un serveur et permet de chiffrer les échanges entre celui-ci et un client (HTTPS). Voir aussi Let's Encrypt.
- CI/CD : Continuous Integration / Continuous Delivery (ou Deployment), pratique consistant à automatiser l'intégration, les tests et le déploiement du code à chaque changement.
- Cloud : modèle de mise à disposition de ressources informatiques (calcul, stockage, réseau) à la demande, via Internet, hébergées et gérées par un tiers.
- Cluster : ensemble de machines (nœuds) reliées entre elles et travaillant de concert pour offrir de la haute disponibilité, de la répartition de charge ou de la puissance de calcul supplémentaire.
- Code review (revue de code) : examen du code source par un ou plusieurs pairs avant son intégration, visant à détecter des erreurs et à améliorer la qualité globale.
- Commit : enregistrement d'un ensemble de modifications dans l'historique d'un système de contrôle de version comme Git.
- Container : Environnement isolé permettant d'exécuter une application avec ses dépendances, tout en partageant le noyau du système hôte.
- CORS : Cross-Origin Resource Sharing, mécanisme du navigateur qui contrôle si une page web peut effectuer des requêtes vers un domaine différent de celui qui l'a servie.
- CRUD : Create, Read, Update, Delete, les quatre opérations de base pour manipuler des données persistantes.
- curl : outil en ligne de commande permettant d'effectuer des requêtes réseau (HTTP, FTP, etc.), très utilisé pour tester des API.
- CVE : Common Vulnerabilities and Exposures, identifiant standardisé attribué publiquement à une vulnérabilité de sécurité connue.
- Cyberattaque : action malveillante visant à compromettre la confidentialité, l'intégrité ou la disponibilité d'un système informatique.
- Cybersécurité : ensemble des pratiques, outils et processus visant à protéger les systèmes, réseaux et données contre les attaques informatiques.
D
- DaaS : Data as a Service est un modèle de service logiciel basé sur le cloud consistant à déléguer le stockage et la gestion des données à un tiers. Les données sont rendues accessibles à la demande, indépendamment de la localisation ou des infrastructures du consommateur.
- Dashboard (tableau de bord) : interface visuelle regroupant des indicateurs (métriques, graphiques) permettant de suivre l'état d'un système en temps réel.
- DBA : Database Administrator, personne responsable de l'administration, de la performance et de la sécurité des bases de données.
- DDoS : Distributed Denial of Service, attaque visant à rendre un service indisponible en le submergeant de trafic provenant de multiples sources simultanément.
- Debian : distribution Linux réputée pour sa stabilité et sa rigueur, base de nombreuses autres distributions (Ubuntu notamment).
- Déploiement : action de mettre en production une application ou une mise à jour sur les serveurs cibles.
- DevOps : est une philosophie visant à l'unification du développement logiciel (dev) et de l'administration des infrastructures informatiques (ops), notamment l'administration système.
- DHCP : Dynamic Host Configuration Protocol, protocole réseau qui attribue automatiquement une adresse IP et des paramètres réseau à un appareil qui se connecte.
- Disaster recovery (reprise après sinistre) : ensemble des procédures et outils permettant de restaurer un système suite à un incident majeur (panne, perte de données, catastrophe).
- DNS : Domain Name System, système qui traduit les noms de domaine (ex.
exemple.com) en adresses IP compréhensibles par les machines. - Docker : plateforme de conteneurisation permettant d'empaqueter une application et ses dépendances dans une image portable et reproductible.
- Downtime : période durant laquelle un service est indisponible ou inaccessible.
E
- Edge computing : modèle de traitement des données au plus près de leur source (capteurs, terminaux) plutôt que dans un datacenter centralisé, afin de réduire la latence.
- Encryption (chiffrement) : transformation de données en une forme illisible sans une clé de déchiffrement, afin d'en protéger la confidentialité.
- Endpoint : point d'accès exposé par une API ou un service, généralement identifié par une URL.
- Environnement (dev/staging/prod) : instance distincte d'une application correspondant à une étape du cycle de vie : développement, pré-production (staging) ou production.
- ETL : Extract, Transform, Load, processus consistant à extraire des données de sources diverses, à les transformer puis à les charger dans un système cible (entrepôt de données).
- Exploit : programme ou technique qui tire parti d'une vulnérabilité pour compromettre un système.
F
- Failover (bascule) : mécanisme qui transfère automatiquement le trafic ou la charge d'un système défaillant vers un système de secours.
- Feature flag : mécanisme permettant d'activer ou de désactiver une fonctionnalité en production sans redéployer le code, souvent utilisé pour des déploiements progressifs.
- Fedora : distribution Linux communautaire sponsorisée par Red Hat, servant de base d'expérimentation pour les futures versions de RHEL.
- Firewall (pare-feu) : dispositif matériel ou logiciel qui filtre le trafic réseau entrant et sortant selon un ensemble de règles de sécurité.
- Firmware : logiciel de bas niveau intégré à un composant matériel, chargé de son fonctionnement de base.
- Fork : dans un système de contrôle de version, copie indépendante d'un dépôt permettant d'y apporter des modifications sans affecter l'original.
- Framework : ensemble structuré de bibliothèques, conventions et outils fournissant une base pour développer une application plus rapidement.
- Frontend : partie d'une application qui s'exécute côté client (interface utilisateur), par opposition au Backend.
- FTP : File Transfer Protocol, protocole standard de transfert de fichiers entre un client et un serveur.
- Full stack : se dit d'un développeur ou d'une compétence couvrant à la fois le Frontend et le Backend.
G
- Git : système de contrôle de version distribué, créé par Linus Torvalds, permettant de suivre l'historique des modifications d'un code source et de collaborer à plusieurs.
- GitHub / GitLab : plateformes d'hébergement de dépôts Git offrant en plus des fonctionnalités de gestion de projet, de revue de code et d'intégration continue.
- GitOps : pratique consistant à utiliser Git comme source de vérité unique pour décrire l'état désiré d'une infrastructure, appliqué automatiquement par des outils dédiés.
- GPU : Graphics Processing Unit, processeur spécialisé dans le calcul parallèle massif, utilisé pour le rendu graphique mais aussi pour l'entraînement de modèles d'intelligence artificielle.
- Grafana : outil open source de visualisation de métriques sous forme de tableaux de bord, souvent couplé à Prometheus.
- gRPC : framework d'appel de procédure à distance (RPC) développé par Google, basé sur HTTP/2 et le format binaire Protocol Buffers.
H
- Hardening (durcissement) : ensemble des mesures visant à réduire la surface d'attaque d'un système en désactivant les fonctionnalités inutiles et en appliquant des configurations sécurisées.
- Hashing (hachage) : fonction qui transforme une donnée en une empreinte de taille fixe, utilisée notamment pour vérifier l'intégrité ou stocker des mots de passe.
- Health check : vérification automatique et périodique de l'état de fonctionnement d'un service, souvent utilisée pour piloter un load balancer ou un failover.
- High availability (haute disponibilité) : conception d'un système visant à minimiser les interruptions de service, généralement via de la redondance.
- Homelab : infrastructure informatique personnelle, hébergée à domicile, utilisée pour s'exercer, héberger des services ou tester des technologies.
- Honeypot : système volontairement vulnérable déployé pour attirer, détecter et étudier les attaquants.
- Horizontal scaling (mise à l'échelle horizontale) : augmentation de la capacité d'un système en ajoutant des instances supplémentaires, par opposition au vertical scaling qui augmente les ressources d'une instance existante.
- Hotfix : correctif urgent appliqué en production pour résoudre un problème critique, en dehors du cycle de release habituel.
- HTTP/HTTPS : HyperText Transfer Protocol (Secure), protocole de communication du web ; sa variante sécurisée chiffre les échanges via TLS.
- Hybrid cloud : architecture combinant infrastructure sur site (on-premise) et ressources cloud publiques.
- Hypervisor : logiciel permettant de créer et gérer des machines virtuelles en partageant les ressources physiques d'un serveur hôte.
I
- IaC : Infrastructure as Code est un ensemble de mécanismes permettant de gérer, par des fichiers descripteurs ou des scripts (code informatique), une infrastructure (informatique) virtuelle.Initialement dédié aux machines virtuelles (également nommées « Instances »), l'évolution des offres dans le domaine de la virtualisation a rendu possible la gestion d'une infrastructure à part entière, de l'instance au réseau, incluant entre autres la gestion du service DNS, du « Load-Balancing », des sous-réseaux et des groupes de sécurité.
- IaaS : Infrastructure as a Service est un modèle de cloud computing qui fournit des ressources informatiques virtualisées et évolutives, telles que des serveurs, du stockage et des réseaux, via Internet. Par exemple on peut avoir OVH, Scaleway ou AWS.
- Idempotence : propriété d'une opération qui produit toujours le même résultat, quel que soit le nombre de fois où elle est exécutée. C'est un principe central d'Ansible : rejouer un playbook sur un système déjà à l'état désiré ne modifie rien.
- Incident : événement imprévu qui interrompt ou dégrade un service et nécessite une intervention.
- Injection SQL : technique d'attaque consistant à insérer du code SQL malveillant dans une requête, via une entrée utilisateur non filtrée, afin de manipuler une base de données.
- Inventaire (ou inventory) : dans Ansible, la liste des machines gérées (hôtes), organisées en groupes logiques (
webservers,dbservers...). Peut être statique (fichier INI ou YAML) ou dynamique (généré par un script ou un plugin, ex. à partir d'un fournisseur cloud). - IPv6 : sixième version du protocole Internet, successeur d'IPv4, offrant un espace d'adressage considérablement plus vaste.
J
- Job (cron) : tâche planifiée pour s'exécuter automatiquement à intervalles réguliers, généralement via l'utilitaire Unix
cron. - jq : outil en ligne de commande permettant de manipuler et d'extraire des données au format JSON.
- JSON : JavaScript Object Notation, format léger d'échange de données textuel, largement utilisé par les API web.
- JWT : JSON Web Token, format compact et signé permettant de transmettre des informations d'authentification ou d'autorisation entre deux parties.
K
- k8s (ou Kubernetes) : est un système open source d'orchestration de conteneurs développé initialement par Google et maintenu par la Cloud Native Computing Foundation (CNCF). Il automatise le déploiement, la mise à l'échelle et la gestion des applications conteneurisées sur des clusters de serveurs.
- Kernel (noyau) : cœur du système d'exploitation, chargé de gérer les ressources matérielles (processeur, mémoire, périphériques) et de les exposer aux programmes.
- Kernel panic : arrêt d'urgence du noyau suite à une erreur critique dont il ne peut pas se remettre en toute sécurité.
- kubectl : outil en ligne de commande officiel permettant d'interagir avec un cluster Kubernetes.
L
- Latency (latence) : délai entre l'envoi d'une requête et la réception de sa réponse.
- LDAP : Lightweight Directory Access Protocol, protocole standard permettant d'interroger et de gérer des annuaires (utilisateurs, groupes, permissions), utilisé notamment par Active Directory.
- Legacy : se dit d'un code ou d'un système ancien, encore en production, souvent peu documenté ou difficile à faire évoluer.
- Let's Encrypt : autorité de certification gratuite et automatisée délivrant des certificats TLS/SSL, largement utilisée avec des reverse proxies comme Traefik. Voir la documentation complète.
- Linter : outil qui analyse statiquement du code source pour détecter des erreurs de style ou des problèmes potentiels avant l'exécution.
- Linux : noyau open source créé par Linus Torvalds, à la base de nombreuses distributions de systèmes d'exploitation.
- Load balancer (répartiteur de charge) : composant qui distribue le trafic entrant entre plusieurs serveurs afin d'optimiser l'utilisation des ressources et la disponibilité.
- Log (journal) : enregistrement chronologique des événements produits par un système ou une application, essentiel au diagnostic et au monitoring.
M
- Man in the middle (homme du milieu) : attaque où un tiers intercepte, et potentiellement altère, les communications entre deux parties sans qu'elles s'en aperçoivent.
- Message queue (file de messages) : système permettant à des composants applicatifs d'échanger des messages de manière asynchrone et découplée (ex. RabbitMQ, Kafka).
- Microservices : style d'architecture logicielle où une application est découpée en plusieurs services indépendants, déployables et évolutifs séparément.
- Middleware : logiciel intermédiaire qui intercepte et traite une requête entre deux couches d'une application (authentification, logging, etc.).
- Migration : opération consistant à faire évoluer une structure de données, un système ou une infrastructure d'un état vers un autre.
- Module (Ansible) : unité de code réutilisable exécutant une action précise sur un hôte géré (installer un paquet, copier un fichier, gérer un service...). Un module est appelé au sein d'une tâche, avec des paramètres.
- Monitoring (supervision) : surveillance continue de l'état et des performances d'un système afin de détecter rapidement les anomalies.
- Monolithe : architecture logicielle où l'ensemble des fonctionnalités d'une application est regroupé au sein d'un unique bloc, par opposition aux microservices.
- Multi-cloud : stratégie consistant à répartir son infrastructure sur plusieurs fournisseurs cloud distincts.
- MySQL : système de gestion de base de données relationnelle open source, très répandu.
N
- Namespace (espace de noms) : mécanisme d'isolation logique permettant de regrouper et de séparer des ressources (utilisé notamment par Kubernetes et les conteneurs Linux).
- NAT : Network Address Translation, technique permettant de faire correspondre des adresses IP privées à une ou plusieurs adresses IP publiques.
- Nginx : serveur web et reverse proxy open source, réputé pour ses performances, également utilisé comme load balancer.
- Nmap : outil open source de découverte réseau et d'audit de sécurité permettant de scanner les ports et services d'une machine.
- NoSQL : catégorie de bases de données ne reposant pas sur le modèle relationnel classique (clé-valeur, documents, colonnes, graphes), conçues pour des besoins de flexibilité ou de scalabilité.
O
- Observabilité : capacité à comprendre l'état interne d'un système à partir des données qu'il produit en sortie (logs, métriques, traces).
- On-call (astreinte) : période durant laquelle une personne doit rester disponible pour intervenir en cas d'incident en dehors des heures normales.
- Open source : se dit d'un logiciel dont le code source est public, librement consultable, modifiable et redistribuable selon les termes d'une licence.
- OSINT : Open Source INTelligence, collecte et analyse d'informations à partir de sources publiquement accessibles, utilisée notamment en cybersécurité.
- OWASP : Open Web Application Security Project, organisation à but non lucratif qui publie des ressources de référence sur la sécurité des applications web (dont le célèbre « OWASP Top 10 »).
P
- PaaS : Platform as a Service ou plateforme en tant que service est un modèle de cloud computing qui fournit aux développeurs une plateforme complète pour développer, déployer et gérer des applications sans avoir à gérer l'infrastructure sous-jacente (serveurs, systèmes d'exploitation, réseau). Par exemple on peut y avoir Vercel, Heroku ou encore AWS.
- Patch (correctif) : ensemble de modifications appliquées à un logiciel pour corriger un bug ou une faille de sécurité.
- Peer review : voir Code review.
- Pentest (test d'intrusion) : simulation encadrée et autorisée d'une attaque informatique visant à évaluer la sécurité d'un système.
- Pipeline : suite d'étapes automatisées (build, tests, déploiement) exécutées séquentiellement, typiquement dans un contexte de CI/CD.
- Playbook : fichier YAML décrivant, sous forme d'une ou plusieurs plays, l'état désiré d'un ensemble d'hôtes et les tâches à exécuter pour l'atteindre. C'est l'unité de base d'exécution dans Ansible.
- Podman : moteur de conteneurisation open source, compatible avec les images et commandes Docker, fonctionnant sans démon central et sans privilèges root (rootless).
- PostgreSQL : système de gestion de base de données relationnelle open source, réputé pour sa robustesse et sa conformité aux standards SQL.
- Prometheus : système open source de monitoring et d'alerting, collectant des métriques par interrogation périodique (pull), souvent associé à Grafana.
- Provisioning : processus de mise à disposition et de configuration initiale de ressources informatiques (serveurs, comptes, réseaux).
- Proxy : serveur intermédiaire qui relaie les requêtes entre un client et un serveur, pouvant filtrer, mettre en cache ou anonymiser le trafic.
- Pull request (ou merge request) : demande d'intégration de modifications d'une branche vers une autre, servant de base à la revue de code collaborative.
Q
- QA : Quality Assurance, ensemble des activités visant à garantir la qualité d'un logiciel, incluant notamment les tests.
- Queue : voir Message queue.
R
- Rate limiting (limitation de débit) : mécanisme restreignant le nombre de requêtes qu'un client peut effectuer sur une période donnée, afin de protéger un service contre les abus.
- Redis : système de stockage de données en mémoire, clé-valeur, utilisé comme base de données, cache ou courtier de messages.
- Refactoring : réorganisation du code source sans en modifier le comportement externe, dans le but d'en améliorer la lisibilité ou la maintenabilité.
- Regex (expression régulière) : séquence de caractères définissant un motif de recherche, utilisée pour repérer ou manipuler du texte.
- Registry (registre) : dépôt centralisé stockant des images (ex. images Docker) ou des paquets, consultable par les outils de déploiement.
- REST : REpresentational State Transfer, style d'architecture pour concevoir des API web basées sur les verbes HTTP standards et des ressources identifiées par des URL.
- Reverse proxy : serveur intermédiaire placé devant un ou plusieurs serveurs applicatifs, qui reçoit les requêtes des clients et les redistribue en interne (ex. Traefik, Nginx).
- RFC : Requests For Comments, il s'agit d'une série de documents officiels publiés par l'IETF (Internet Engineering Task Force) qui décrivent les normes, protocoles et spécifications techniques fondamentaux d'Internet (comme TCP/IP, HTTP, DNS).
- RGPD : Règlement Général sur la Protection des Données, cadre légal européen encadrant la collecte et le traitement des données personnelles.
- Rôle (Ansible) : structure de répertoires standardisée (
tasks/,handlers/,templates/,defaults/...) permettant d'organiser et de réutiliser des tâches, variables et fichiers entre plusieurs playbooks ou projets. - Rollback : action de revenir à une version antérieure d'un système suite à un déploiement problématique.
- Runbook : document décrivant, étape par étape, la procédure à suivre pour résoudre un incident ou effectuer une opération courante.
- Runtime : environnement d'exécution nécessaire au fonctionnement d'un programme (ex. Node.js pour du JavaScript côté serveur).
- Rust : langage de programmation compilé, axé sur la sécurité mémoire et la performance, sans recours à un ramasse-miettes.
S
- SaaS : Software as a Service ou logiciel en tant que service est un modèle de livraison de logiciels basé sur le cloud où les applications sont hébergées par un fournisseur et accessibles via Internet. Contrairement aux logiciels traditionnels installés localement, le SaaS fonctionne sur un abonnement (mensuel ou annuel), éliminant les coûts initiaux élevés et les tâches de maintenance pour l'utilisateur. Par exemple on peut y avoir Notion ou Spotify.
- Scalabilité : capacité d'un système à absorber une charge croissante en ajoutant des ressources, de manière horizontale ou verticale.
- Secrets management (gestion des secrets) : ensemble des pratiques et outils (ex. Vault) permettant de stocker, distribuer et faire tourner de manière sécurisée les identifiants, clés et mots de passe.
- sed : outil en ligne de commande Unix permettant d'effectuer des transformations de texte via des expressions, souvent utilisé pour des remplacements en masse.
- Serverless : modèle d'exécution où le code est déployé sous forme de fonctions, sans que le développeur ait à gérer l'infrastructure sous-jacente, facturé à l'usage.
- Service mesh : couche d'infrastructure dédiée à la gestion des communications entre microservices (routage, sécurité, observabilité), généralement via des sidecars.
- Sharding : technique de partitionnement horizontal d'une base de données, répartissant les données sur plusieurs serveurs pour améliorer la scalabilité.
- SLA : Service Level Agreement (Accord de Niveau de Service) est un contrat formalisant les engagements entre un fournisseur de services et un client. Il définit les indicateurs de performance, les niveaux de disponibilité attendus, les délais de réponse et les pénalités en cas de non-respect des objectifs.
- SMTP : Simple Mail Transfer Protocol, protocole standard utilisé pour l'envoi de courriers électroniques.
- SOC : Security Operations Center, équipe et infrastructure dédiées à la surveillance, la détection et la réponse aux incidents de sécurité en continu.
- SRE : Site Reliability Engineering, discipline appliquant des principes d'ingénierie logicielle à la gestion des opérations et de la fiabilité des systèmes.
- SSH : Secure SHell, protocole permettant d'établir une connexion chiffrée à distance vers une machine, très utilisé pour l'administration système (et par Ansible, en agentless).
- SSO : Single Sign-On, mécanisme permettant à un utilisateur de s'authentifier une seule fois pour accéder à plusieurs services distincts.
- Stack : ensemble des technologies (langages, frameworks, bases de données...) utilisées pour construire une application.
- Staging : environnement de pré-production, quasi identique à la production, utilisé pour valider une application avant sa mise en ligne définitive.
- Stateless (sans état) : se dit d'un système ou d'un service qui ne conserve aucune information de session entre deux requêtes, chacune étant traitée indépendamment.
- Sysadmin : administrateur système, personne en charge de l'installation, de la configuration et de la maintenance des serveurs et infrastructures.
- systemd : système d'initialisation et gestionnaire de services utilisé par la plupart des distributions Linux modernes, remplaçant les anciens scripts init.
T
- TCP/IP : suite de protocoles fondamentaux d'Internet, combinant Transmission Control Protocol (fiable, orienté connexion) et Internet Protocol (adressage et routage des paquets).
- Tech debt (dette technique) : coût futur induit par des choix techniques rapides ou imparfaits pris pour livrer plus vite, qu'il faudra corriger plus tard.
- Terraform : outil open source d'Infrastructure as Code (IaC) permettant de décrire et de provisionner des infrastructures via un langage déclaratif (HCL), sur de multiples fournisseurs cloud.
- Ticket : unité de suivi (bug, tâche, demande) dans un outil de gestion de projet.
- tmux : multiplexeur de terminal permettant de gérer plusieurs sessions, fenêtres et panneaux au sein d'un même terminal, et de les conserver actifs même après déconnexion.
- Token (jeton) : chaîne de caractères représentant un droit d'accès ou une identité, utilisée pour l'authentification ou l'autorisation (ex. JWT).
- Traefik : reverse proxy et load balancer moderne, conçu pour la conteneurisation, capable de découvrir automatiquement les services et de gérer les certificats TLS (ex. via Let's Encrypt). Voir la documentation complète.
- Tunnel : connexion réseau chiffrée ou encapsulée permettant de faire transiter du trafic de façon sécurisée à travers un réseau tiers (ex. VPN, tunnel SSH).
U
- UDP : User Datagram Protocol (UDP, en français protocole de datagramme utilisateur) est un des principaux protocoles de télécommunication utilisés par Internet. Il fait partie de la couche transport du modèle OSI, quatrième couche de ce modèle, comme TCP. Défini sous RFC 768, le rôle de ce protocole est de permettre la transmission de données (sous forme de datagrammes) de manière très simple entre deux entités, chacune étant définie par une adresse IP et un numéro de port. Aucune communication préalable n'est requise pour établir la connexion, au contraire de TCP (qui utilise le procédé de handshaking). UDP utilise un mode de transmission sans connexion. L'intégrité des données est assurée par une somme de contrôle sur l'en-tête.
- Uptime : durée pendant laquelle un système reste opérationnel et disponible, exprimée en pourcentage sur une période donnée.
V
- Vault : outil open source de HashiCorp dédié à la gestion sécurisée des secrets (identifiants, clés, certificats). Voir Secrets management.
- Vendor lock-in (dépendance à un fournisseur) : situation où un client devient difficile à faire évoluer vers une solution concurrente en raison de sa dépendance forte aux technologies propriétaires d'un fournisseur.
- Versioning (versionnage) : attribution d'un numéro ou identifiant unique à chaque état d'un logiciel ou d'une ressource, afin d'en suivre l'évolution.
- Vim : éditeur de texte modal en ligne de commande, réputé pour son efficacité et sa très large personnalisation. Voir la documentation nvim/vim.
- Virtualisation : technique permettant de faire fonctionner plusieurs systèmes ou environnements isolés sur une même machine physique, via un hypervisor.
- VLAN : Virtual Local Area Network, réseau local virtuel permettant de segmenter logiquement un réseau physique en plusieurs sous-réseaux isolés.
- VPN : Virtual Private Network, réseau privé virtuel créant un tunnel chiffré entre un client et un réseau distant, souvent utilisé pour sécuriser des connexions ou contourner des restrictions géographiques.
- Vulnérabilité : faiblesse dans un système, un logiciel ou une configuration, susceptible d'être exploitée pour compromettre sa sécurité.
W
- Webhook : mécanisme par lequel une application envoie automatiquement une notification (requête HTTP) vers une autre application lorsqu'un événement se produit.
- WebSocket : protocole de communication établissant un canal bidirectionnel persistant entre un client et un serveur, permettant des échanges en temps réel.
X
- XSS : Cross-Site Scripting, faille de sécurité permettant d'injecter du code (généralement JavaScript) dans une page web consultée par d'autres utilisateurs.
Y
- YAML : YAML Ain't Markup Language, format de sérialisation de données lisible par un humain, largement utilisé pour la configuration (Ansible, Kubernetes, Docker Compose...).
Z
- Zero trust : modèle de sécurité qui part du principe qu'aucun acteur, interne ou externe au réseau, n'est digne de confiance par défaut, imposant une vérification systématique de chaque accès.
- Zero-day : vulnérabilité découverte et potentiellement exploitée avant que l'éditeur du logiciel n'ait eu le temps de publier un correctif.
- Zombie process (processus zombie) : processus terminé dont l'entrée reste présente dans la table des processus car son parent n'a pas encore récupéré son code de sortie.
