- CA
- Autorité de certification (Certificate Authority) qui signe les certificats des composants du cluster ; ici auto-signée.
- Certificat
- Document numérique signé par le CA qui prouve l'identité d'un composant (ex: serveur, client) et permet le chiffrement des communications.
- Chiffrement au repos
- Protection des données stockées dans etcd (notamment les Secrets) par chiffrement, configuré via encryption-config.yaml.
- CIDR
- Notation d'adresse IP avec masque de sous-réseau (ex: 10.200.0.0/24) utilisée pour définir les plages d'adresses des Pods.
- Clé privée
- Fichier secret associé à un certificat, utilisé pour déchiffrer ou signer ; ne doit jamais être partagé.
- Cluster
- Ensemble de machines (nœuds) qui exécutent des applications conteneurisées gérées par Kubernetes.
- CNI
- Container Network Interface : spécification et plugins pour configurer les interfaces réseau des conteneurs Linux.
- containerd
- Runtime de conteneur utilisé par Kubernetes pour exécuter et gérer les conteneurs.
- Contexte
- Association d'un cluster, d'un utilisateur et éventuellement d'un namespace dans un fichier kubeconfig, définissant la cible des commandes kubectl.
- CSR
- Demande de signature de certificat (Certificate Signing Request) envoyée au CA pour obtenir un certificat signé.
- Deployment
- Ressource Kubernetes qui gère le cycle de vie d'un ensemble de Pods identiques (réplicas, mises à jour).
- etcd
- Magasin de données clé-valeur distribué et fiable utilisé par Kubernetes pour stocker l'état du cluster (configuration, objets, etc.).
- Jumpbox
- Machine d'administration dédiée servant de base pour déployer le cluster Kubernetes The Hard Way, centralisant les commandes.
- kube-apiserver
- Composant du plan de contrôle qui expose l'API REST de Kubernetes, point d'entrée pour toutes les opérations.
- kube-controller-manager
- Composant du plan de contrôle qui gère les contrôleurs intégrés (ex: replication, endpoints).
- kube-proxy
- Proxy réseau exécuté sur chaque nœud qui maintient les règles de communication entre Pods et Services.
- kube-scheduler
- Composant du plan de contrôle qui affecte les Pods aux nœuds workers en fonction des ressources disponibles.
- kubeconfig
- Fichier de configuration client Kubernetes qui regroupe les informations de cluster, d'utilisateur et de contexte pour l'authentification.
- kubectl
- Outil en ligne de commande pour interagir avec le serveur d'API Kubernetes (ex: créer des ressources, inspecter le cluster).
- kubelet
- Agent exécuté sur chaque nœud worker qui garantit que les conteneurs d'un Pod sont en cours d'exécution.
- Kubernetes The Hard Way
- Tutoriel conçu pour apprendre les fondamentaux de Kubernetes en suivant une approche manuelle et détaillée, non destiné à la production.
- NodePort
- Type de Service qui expose un port sur l'adresse IP de chaque nœud du cluster, permettant un accès externe.
- Nœud de contrôle
- Machine qui exécute les composants du plan de contrôle Kubernetes (API Server, Controller Manager, Scheduler).
- Nœud worker
- Machine qui exécute les conteneurs des applications via kubelet et kube-proxy.
- PKI
- Infrastructure à clé publique (Public Key Infrastructure) utilisée pour gérer les certificats et clés des composants Kubernetes.
- Plan de contrôle
- Ensemble des composants qui gèrent l'état du cluster : API Server, Controller Manager et Scheduler.
- Pod
- Plus petite unité déployable dans Kubernetes, regroupant un ou plusieurs conteneurs partageant le même réseau et stockage.
- Port Forwarding
- Fonctionnalité kubectl qui redirige un port local vers un port d'un Pod, utile pour le débogage.
- RBAC
- Contrôle d'accès basé sur les rôles (Role-Based Access Control) utilisé par Kubernetes pour autoriser les actions des utilisateurs et composants.
- Route statique
- Route réseau configurée manuellement sur chaque machine pour permettre la communication entre Pods de différents nœuds.
- Secret
- Objet Kubernetes qui stocke des données sensibles (mots de passe, tokens, clés) de manière sécurisée.
- Service
- Abstraction qui expose un ensemble de Pods sous une adresse IP et un nom DNS stables, avec différents types (ClusterIP, NodePort, etc.).
- Smoke Test
- Tests de validation rapides (création de Secret, déploiement, port forwarding, logs, exec) pour vérifier le bon fonctionnement du cluster.
- systemd
- Gestionnaire de système et de services utilisé pour démarrer, arrêter et superviser les composants Kubernetes (etcd, kubelet, etc.).