Glossaire

34 termes
CA
Autorité de certification (Certificate Authority) qui signe les certificats des composants du cluster ; ici auto-signée.
Certificat
Document numérique signé par le CA qui prouve l'identité d'un composant (ex: serveur, client) et permet le chiffrement des communications.
Chiffrement au repos
Protection des données stockées dans etcd (notamment les Secrets) par chiffrement, configuré via encryption-config.yaml.
CIDR
Notation d'adresse IP avec masque de sous-réseau (ex: 10.200.0.0/24) utilisée pour définir les plages d'adresses des Pods.
Clé privée
Fichier secret associé à un certificat, utilisé pour déchiffrer ou signer ; ne doit jamais être partagé.
Cluster
Ensemble de machines (nœuds) qui exécutent des applications conteneurisées gérées par Kubernetes.
CNI
Container Network Interface : spécification et plugins pour configurer les interfaces réseau des conteneurs Linux.
containerd
Runtime de conteneur utilisé par Kubernetes pour exécuter et gérer les conteneurs.
Contexte
Association d'un cluster, d'un utilisateur et éventuellement d'un namespace dans un fichier kubeconfig, définissant la cible des commandes kubectl.
CSR
Demande de signature de certificat (Certificate Signing Request) envoyée au CA pour obtenir un certificat signé.
Deployment
Ressource Kubernetes qui gère le cycle de vie d'un ensemble de Pods identiques (réplicas, mises à jour).
etcd
Magasin de données clé-valeur distribué et fiable utilisé par Kubernetes pour stocker l'état du cluster (configuration, objets, etc.).
Jumpbox
Machine d'administration dédiée servant de base pour déployer le cluster Kubernetes The Hard Way, centralisant les commandes.
kube-apiserver
Composant du plan de contrôle qui expose l'API REST de Kubernetes, point d'entrée pour toutes les opérations.
kube-controller-manager
Composant du plan de contrôle qui gère les contrôleurs intégrés (ex: replication, endpoints).
kube-proxy
Proxy réseau exécuté sur chaque nœud qui maintient les règles de communication entre Pods et Services.
kube-scheduler
Composant du plan de contrôle qui affecte les Pods aux nœuds workers en fonction des ressources disponibles.
kubeconfig
Fichier de configuration client Kubernetes qui regroupe les informations de cluster, d'utilisateur et de contexte pour l'authentification.
kubectl
Outil en ligne de commande pour interagir avec le serveur d'API Kubernetes (ex: créer des ressources, inspecter le cluster).
kubelet
Agent exécuté sur chaque nœud worker qui garantit que les conteneurs d'un Pod sont en cours d'exécution.
Kubernetes The Hard Way
Tutoriel conçu pour apprendre les fondamentaux de Kubernetes en suivant une approche manuelle et détaillée, non destiné à la production.
NodePort
Type de Service qui expose un port sur l'adresse IP de chaque nœud du cluster, permettant un accès externe.
Nœud de contrôle
Machine qui exécute les composants du plan de contrôle Kubernetes (API Server, Controller Manager, Scheduler).
Nœud worker
Machine qui exécute les conteneurs des applications via kubelet et kube-proxy.
PKI
Infrastructure à clé publique (Public Key Infrastructure) utilisée pour gérer les certificats et clés des composants Kubernetes.
Plan de contrôle
Ensemble des composants qui gèrent l'état du cluster : API Server, Controller Manager et Scheduler.
Pod
Plus petite unité déployable dans Kubernetes, regroupant un ou plusieurs conteneurs partageant le même réseau et stockage.
Port Forwarding
Fonctionnalité kubectl qui redirige un port local vers un port d'un Pod, utile pour le débogage.
RBAC
Contrôle d'accès basé sur les rôles (Role-Based Access Control) utilisé par Kubernetes pour autoriser les actions des utilisateurs et composants.
Route statique
Route réseau configurée manuellement sur chaque machine pour permettre la communication entre Pods de différents nœuds.
Secret
Objet Kubernetes qui stocke des données sensibles (mots de passe, tokens, clés) de manière sécurisée.
Service
Abstraction qui expose un ensemble de Pods sous une adresse IP et un nom DNS stables, avec différents types (ClusterIP, NodePort, etc.).
Smoke Test
Tests de validation rapides (création de Secret, déploiement, port forwarding, logs, exec) pour vérifier le bon fonctionnement du cluster.
systemd
Gestionnaire de système et de services utilisé pour démarrer, arrêter et superviser les composants Kubernetes (etcd, kubelet, etc.).