Glossaire cloud-native
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Type | Glossaire transverse |
| Axes couverts | IaC (Terraform/Crossplane) · Réseau cloud-native |
| Ordre | Alphabétique |
| Voir aussi | Terraform — Concepts fondamentaux · Frontière IaC — Terraform, Ansible, GitOps · Crossplane — Panorama |
Page pivot : vocabulaire transverse des axes IaC et Réseau cloud-native, avec renvois vers les fiches détaillées. Ordre alphabétique.
A – E
- Air-gap
- Environnement sans connectivité Internet ; toutes les dépendances sont pré-embarquées. Voir Egress et air-gap.
- Ambient (mesh)
- Architecture de service mesh sans sidecar, opérant au niveau du nœud.
- Ansible
- Outil de configuration procédural idempotent (jour 1). Voir Frontière IaC — Terraform, Ansible, GitOps.
- ArgoCD
- Contrôleur GitOps qui réconcilie l'état d'un cluster depuis Git.
- Backend (Terraform)
- Emplacement du state (S3/MinIO, PostgreSQL, Consul).
- BGP
- Protocole de routage utilisé par certains CNI pour annoncer les routes de Pods à l'underlay.
- ClusterIP
- IP virtuelle interne d'un Service.
- CNI
- Container Network Interface, spécification déléguant le réseau des Pods à un plugin. Voir CNI — Panorama et choix.
- CoreDNS
- DNS interne du cluster. Voir Réseau Kubernetes — Modèle et primitives.
- CRD
- Custom Resource Definition, extension de l'API Kubernetes (base de Crossplane, Cilium, Gateway API).
- Crossplane
- Plan de contrôle déclaratif cloud-native. Voir Crossplane — Panorama.
- Default-deny
- Posture de NetworkPolicy bloquant tout par défaut.
- Drift
- Écart entre l'état déclaré et l'état réel. Voir Terraform — Concepts fondamentaux.
- DSR
- Direct Server Return, optimisation de load-balancing nord-sud (Cilium).
- eBPF
- Technologie noyau Linux pour exécuter du bytecode vérifié en points d'accroche. Voir Cilium et eBPF.
- Egress
- Trafic sortant. Voir Egress et air-gap.
- Egress Gateway
- Nœud présentant une IP source stable en sortie. Voir Egress et air-gap.
F – O
- FQDN (policy)
- Filtrage réseau par nom de domaine plutôt que par IP. Voir Egress et air-gap.
- Gateway API
- Successeur de l'Ingress, GA depuis oct. 2023. Voir Ingress et Gateway API.
- Geneve / VXLAN
- Protocoles d'encapsulation d'overlay.
- GitOps
- Modèle de déploiement piloté par Git, réconciliation continue. Voir Frontière IaC — Terraform, Ansible, GitOps.
- HCL
- HashiCorp Configuration Language. Voir Terraform — Concepts fondamentaux.
- Hubble
- Observabilité est-ouest de Cilium.
- IaC
- Infrastructure as Code. Voir Frontière IaC — Terraform, Ansible, GitOps.
- Identité (Cilium)
- Étiquette de sécurité dérivée des labels, indépendante de l'IP. Voir Cilium et eBPF.
- Ingress
- Ressource historique d'exposition HTTP. Voir Ingress et Gateway API.
- IPVS
- Mode de load-balancing noyau de kube-proxy. Voir Réseau Kubernetes — Modèle et primitives.
- Istio / Linkerd
- Service mesh (riche / minimal).
- kube-proxy
- Composant routant les Services vers les Pods ; remplaçable en eBPF. Voir Réseau Kubernetes — Modèle et primitives.
- LoadBalancer
- Type de Service exposant une IP externe (MetalLB/Cilium on-prem).
- Module (Terraform)
- Unité réutilisable de code. Voir Terraform — Modules et variables.
- mTLS
- Authentification et chiffrement mutuels. Voir Service mesh et mTLS.
- NetworkPolicy
- Pare-feu natif Pod-à-Pod. Voir NetworkPolicies.
- NodePort
- Type de Service exposant un port sur chaque nœud.
- NSX / SDN
- Réseau logiciel du datacenter (underlay). Voir SDN datacenter vs overlay CNI.
- OpenTofu
- Fork OSS de Terraform (MPL 2.0, Linux Foundation). Voir Terraform — Concepts fondamentaux.
- Overlay
- Réseau construit par encapsulation par-dessus l'underlay. Voir SDN datacenter vs overlay CNI.
P – Z
- Plan / Apply
- Cycle de Terraform (diff puis convergence).
- Pod network
- Réseau plat IP-per-pod. Voir Réseau Kubernetes — Modèle et primitives.
- Provider
- Plugin traduisant les ressources en appels d'API. Voir Terraform — Providers on-prem.
- Réconciliation
- Convergence continue vers l'état souhaité (GitOps, Crossplane, Kubernetes).
- Routage natif
- Mode CNI sans encapsulation. Voir SDN datacenter vs overlay CNI.
- Service
- Abstraction stable devant des Pods. Voir Réseau Kubernetes — Modèle et primitives.
- Service mesh
- Couche de communication service-à-service. Voir Service mesh et mTLS.
- Sidecar
- Proxy par Pod dans un mesh classique. Voir Service mesh et mTLS.
- State
- Fichier d'état de Terraform. Voir Terraform — Concepts fondamentaux.
- Traffic splitting
- Répartition pondérée du trafic (canary). Voir Ingress et Gateway API.
- Underlay
- Réseau physique/SDN sous l'overlay. Voir SDN datacenter vs overlay CNI.
- Verrouillage (state)
- Verrou empêchant deux apply concurrents. Voir Terraform — Concepts fondamentaux.
- WireGuard / IPsec
- Chiffrement inter-nœuds natif. Voir Cilium et eBPF.
- Zero-trust
- Posture où aucun flux n'est implicitement de confiance ; s'appuie sur mTLS et policies. Voir Service mesh et mTLS.
Fiches liées
Axe Terraform / IaC : Terraform — Concepts fondamentaux · Terraform — Modules et variables · Terraform — Providers on-prem · Frontière IaC — Terraform, Ansible, GitOps · Crossplane — Panorama
Axe Réseau cloud-native : Réseau Kubernetes — Modèle et primitives · CNI — Panorama et choix · Cilium et eBPF · NetworkPolicies · Egress et air-gap · Service mesh et mTLS · Ingress et Gateway API · SDN datacenter vs overlay CNI