Glossaire cloud-native

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Type Glossaire transverse
Axes couverts IaC (Terraform/Crossplane) · Réseau cloud-native
Ordre Alphabétique
Voir aussi Terraform — Concepts fondamentaux · Frontière IaC — Terraform, Ansible, GitOps · Crossplane — Panorama

Page pivot : vocabulaire transverse des axes IaC et Réseau cloud-native, avec renvois vers les fiches détaillées. Ordre alphabétique.

A – E

Air-gap
Environnement sans connectivité Internet ; toutes les dépendances sont pré-embarquées. Voir Egress et air-gap.
Ambient (mesh)
Architecture de service mesh sans sidecar, opérant au niveau du nœud.
Ansible
Outil de configuration procédural idempotent (jour 1). Voir Frontière IaC — Terraform, Ansible, GitOps.
ArgoCD
Contrôleur GitOps qui réconcilie l'état d'un cluster depuis Git.
Backend (Terraform)
Emplacement du state (S3/MinIO, PostgreSQL, Consul).
BGP
Protocole de routage utilisé par certains CNI pour annoncer les routes de Pods à l'underlay.
ClusterIP
IP virtuelle interne d'un Service.
CNI
Container Network Interface, spécification déléguant le réseau des Pods à un plugin. Voir CNI — Panorama et choix.
CoreDNS
DNS interne du cluster. Voir Réseau Kubernetes — Modèle et primitives.
CRD
Custom Resource Definition, extension de l'API Kubernetes (base de Crossplane, Cilium, Gateway API).
Crossplane
Plan de contrôle déclaratif cloud-native. Voir Crossplane — Panorama.
Default-deny
Posture de NetworkPolicy bloquant tout par défaut.
Drift
Écart entre l'état déclaré et l'état réel. Voir Terraform — Concepts fondamentaux.
DSR
Direct Server Return, optimisation de load-balancing nord-sud (Cilium).
eBPF
Technologie noyau Linux pour exécuter du bytecode vérifié en points d'accroche. Voir Cilium et eBPF.
Egress
Trafic sortant. Voir Egress et air-gap.
Egress Gateway
Nœud présentant une IP source stable en sortie. Voir Egress et air-gap.

F – O

FQDN (policy)
Filtrage réseau par nom de domaine plutôt que par IP. Voir Egress et air-gap.
Gateway API
Successeur de l'Ingress, GA depuis oct. 2023. Voir Ingress et Gateway API.
Geneve / VXLAN
Protocoles d'encapsulation d'overlay.
GitOps
Modèle de déploiement piloté par Git, réconciliation continue. Voir Frontière IaC — Terraform, Ansible, GitOps.
HCL
HashiCorp Configuration Language. Voir Terraform — Concepts fondamentaux.
Hubble
Observabilité est-ouest de Cilium.
IaC
Infrastructure as Code. Voir Frontière IaC — Terraform, Ansible, GitOps.
Identité (Cilium)
Étiquette de sécurité dérivée des labels, indépendante de l'IP. Voir Cilium et eBPF.
Ingress
Ressource historique d'exposition HTTP. Voir Ingress et Gateway API.
IPVS
Mode de load-balancing noyau de kube-proxy. Voir Réseau Kubernetes — Modèle et primitives.
Istio / Linkerd
Service mesh (riche / minimal).
kube-proxy
Composant routant les Services vers les Pods ; remplaçable en eBPF. Voir Réseau Kubernetes — Modèle et primitives.
LoadBalancer
Type de Service exposant une IP externe (MetalLB/Cilium on-prem).
Module (Terraform)
Unité réutilisable de code. Voir Terraform — Modules et variables.
mTLS
Authentification et chiffrement mutuels. Voir Service mesh et mTLS.
NetworkPolicy
Pare-feu natif Pod-à-Pod. Voir NetworkPolicies.
NodePort
Type de Service exposant un port sur chaque nœud.
NSX / SDN
Réseau logiciel du datacenter (underlay). Voir SDN datacenter vs overlay CNI.
OpenTofu
Fork OSS de Terraform (MPL 2.0, Linux Foundation). Voir Terraform — Concepts fondamentaux.
Overlay
Réseau construit par encapsulation par-dessus l'underlay. Voir SDN datacenter vs overlay CNI.

P – Z

Plan / Apply
Cycle de Terraform (diff puis convergence).
Pod network
Réseau plat IP-per-pod. Voir Réseau Kubernetes — Modèle et primitives.
Provider
Plugin traduisant les ressources en appels d'API. Voir Terraform — Providers on-prem.
Réconciliation
Convergence continue vers l'état souhaité (GitOps, Crossplane, Kubernetes).
Routage natif
Mode CNI sans encapsulation. Voir SDN datacenter vs overlay CNI.
Service
Abstraction stable devant des Pods. Voir Réseau Kubernetes — Modèle et primitives.
Service mesh
Couche de communication service-à-service. Voir Service mesh et mTLS.
Sidecar
Proxy par Pod dans un mesh classique. Voir Service mesh et mTLS.
State
Fichier d'état de Terraform. Voir Terraform — Concepts fondamentaux.
Traffic splitting
Répartition pondérée du trafic (canary). Voir Ingress et Gateway API.
Underlay
Réseau physique/SDN sous l'overlay. Voir SDN datacenter vs overlay CNI.
Verrouillage (state)
Verrou empêchant deux apply concurrents. Voir Terraform — Concepts fondamentaux.
WireGuard / IPsec
Chiffrement inter-nœuds natif. Voir Cilium et eBPF.
Zero-trust
Posture où aucun flux n'est implicitement de confiance ; s'appuie sur mTLS et policies. Voir Service mesh et mTLS.

Fiches liées

Axe Terraform / IaC : Terraform — Concepts fondamentaux · Terraform — Modules et variables · Terraform — Providers on-prem · Frontière IaC — Terraform, Ansible, GitOps · Crossplane — Panorama

Axe Réseau cloud-native : Réseau Kubernetes — Modèle et primitives · CNI — Panorama et choix · Cilium et eBPF · NetworkPolicies · Egress et air-gap · Service mesh et mTLS · Ingress et Gateway API · SDN datacenter vs overlay CNI