Glossaire
34 termesC
- CA
Autorité de certification (Certificate Authority) qui signe les certificats des composants du cluster ; ici auto-signée.
- Certificat
Document numérique signé par le CA qui prouve l'identité d'un composant (ex: serveur, client) et permet le chiffrement des communications.
- Chiffrement au repos
Protection des données stockées dans etcd (notamment les Secrets) par chiffrement, configuré via encryption-config.yaml.
- CIDR
Notation d'adresse IP avec masque de sous-réseau (ex: 10.200.0.0/24) utilisée pour définir les plages d'adresses des Pods.
- Clé privée
Fichier secret associé à un certificat, utilisé pour déchiffrer ou signer ; ne doit jamais être partagé.
- Cluster
Ensemble de machines (nœuds) qui exécutent des applications conteneurisées gérées par Kubernetes.
- CNI
Container Network Interface : spécification et plugins pour configurer les interfaces réseau des conteneurs Linux.
- containerd
Runtime de conteneur utilisé par Kubernetes pour exécuter et gérer les conteneurs.
- Contexte
Association d'un cluster, d'un utilisateur et éventuellement d'un namespace dans un fichier kubeconfig, définissant la cible des commandes kubectl.
- CSR
Demande de signature de certificat (Certificate Signing Request) envoyée au CA pour obtenir un certificat signé.
D
- Deployment
Ressource Kubernetes qui gère le cycle de vie d'un ensemble de Pods identiques (réplicas, mises à jour).
E
- etcd
Magasin de données clé-valeur distribué et fiable utilisé par Kubernetes pour stocker l'état du cluster (configuration, objets, etc.).
J
- Jumpbox
Machine d'administration dédiée servant de base pour déployer le cluster Kubernetes The Hard Way, centralisant les commandes.
K
- kube-apiserver
Composant du plan de contrôle qui expose l'API REST de Kubernetes, point d'entrée pour toutes les opérations.
- kube-controller-manager
Composant du plan de contrôle qui gère les contrôleurs intégrés (ex: replication, endpoints).
- kube-proxy
Proxy réseau exécuté sur chaque nœud qui maintient les règles de communication entre Pods et Services.
- kube-scheduler
Composant du plan de contrôle qui affecte les Pods aux nœuds workers en fonction des ressources disponibles.
- kubeconfig
Fichier de configuration client Kubernetes qui regroupe les informations de cluster, d'utilisateur et de contexte pour l'authentification.
- kubectl
Outil en ligne de commande pour interagir avec le serveur d'API Kubernetes (ex: créer des ressources, inspecter le cluster).
- kubelet
Agent exécuté sur chaque nœud worker qui garantit que les conteneurs d'un Pod sont en cours d'exécution.
- Kubernetes The Hard Way
Tutoriel conçu pour apprendre les fondamentaux de Kubernetes en suivant une approche manuelle et détaillée, non destiné à la production.
N
- NodePort
Type de Service qui expose un port sur l'adresse IP de chaque nœud du cluster, permettant un accès externe.
- Nœud de contrôle
Machine qui exécute les composants du plan de contrôle Kubernetes (API Server, Controller Manager, Scheduler).
- Nœud worker
Machine qui exécute les conteneurs des applications via kubelet et kube-proxy.
P
- PKI
Infrastructure à clé publique (Public Key Infrastructure) utilisée pour gérer les certificats et clés des composants Kubernetes.
- Plan de contrôle
Ensemble des composants qui gèrent l'état du cluster : API Server, Controller Manager et Scheduler.
- Pod
Plus petite unité déployable dans Kubernetes, regroupant un ou plusieurs conteneurs partageant le même réseau et stockage.
- Port Forwarding
Fonctionnalité kubectl qui redirige un port local vers un port d'un Pod, utile pour le débogage.
R
- RBAC
Contrôle d'accès basé sur les rôles (Role-Based Access Control) utilisé par Kubernetes pour autoriser les actions des utilisateurs et composants.
- Route statique
Route réseau configurée manuellement sur chaque machine pour permettre la communication entre Pods de différents nœuds.
S
- Secret
Objet Kubernetes qui stocke des données sensibles (mots de passe, tokens, clés) de manière sécurisée.
- Service
Abstraction qui expose un ensemble de Pods sous une adresse IP et un nom DNS stables, avec différents types (ClusterIP, NodePort, etc.).
- Smoke Test
Tests de validation rapides (création de Secret, déploiement, port forwarding, logs, exec) pour vérifier le bon fonctionnement du cluster.
- systemd
Gestionnaire de système et de services utilisé pour démarrer, arrêter et superviser les composants Kubernetes (etcd, kubelet, etc.).