LEXIQUE — DES MOTS CLAIRS POUR UN PROJET EXIGEANT

Le vocabulaire HexaOS, de A à Z.

Retrouvez les définitions essentielles de Linux, Yocto, l’IA locale, la sécurité et le calcul haute performance. Chaque terme renvoie vers les notions associées.

175 définitions

1
Éditions

13 ISO catalog

13 ISO catalog désigne le périmètre technique utilisé dans HexaOS pour distinguer les treize éditions officielles, les artefacts trouvés et les images qualifiées. Son statut doit toujours être lu avec la version, l’artefact et l’environnement de validation.

A
Mises à jour

A/B

Organisation du système en deux emplacements : la mise à jour est écrite sur le slot inactif afin de conserver une version précédente démarrable.

A
Souveraineté

Air gap

Séparation physique ou logique empêchant une machine ou un réseau sensible d’accéder directement à Internet.

A
Automatisation

Ansible

Outil d’automatisation déclarative utilisé pour configurer des machines et reproduire des déploiements, notamment dans HexaCluster Manager.

A
Sécurité

AppArmor

Mécanisme de contrôle d’accès Linux qui limite précisément les actions autorisées pour chaque application.

A
Applications

AppImage

Format d’application Linux portable pouvant être exécuté sans installation classique.

A
Conteneurs

Apptainer

Runtime de conteneurs adapté au calcul scientifique et HPC, conçu pour fonctionner avec les ordonnanceurs et les systèmes de fichiers partagés.

A
Conteneurs

Apptainer for HPC

Apptainer for HPC désigne le périmètre technique utilisé dans HexaOS pour exécuter un workload conteneurisé sous identité utilisateur et sous Slurm. Son statut doit toujours être lu avec la version, l’artefact et l’environnement de validation.

A
Publication

Artefact

Fichier produit par la chaîne de construction : ISO, paquet, bundle, SBOM, manifeste, signature ou rapport de preuve.

A
Publication

Artifact identity & SHA-256

Artifact identity & SHA-256 désigne le périmètre technique utilisé dans HexaOS pour vérifier l’identité d’une image avant toute lecture de verdict. Son statut doit toujours être lu avec la version, l’artefact et l’environnement de validation.

A
Sécurité

Attestation

Preuve signée décrivant l’origine, les paramètres ou l’état d’un build, d’un système ou d’un composant.

A
Qualité

Audit trail

Journal chronologique permettant de savoir qui a déclenché une action, quand, avec quels paramètres et quel résultat.

A
Session graphique

Autologin

Ouverture automatique d’une session pour un utilisateur configuré. Elle doit être validée avec PAM, le gestionnaire d’affichage et la session de bureau, sans contourner les contrôles de sécurité.

B
IA locale

Backend d’IA

Moteur d’exécution qui utilise le CPU, le GPU ou un accélérateur pour charger et exécuter un modèle.

B
Construction

BitBake

Moteur de tâches utilisé par Yocto pour construire les paquets, le système racine et les images HexaOS.

B
Construction

Build ID

Identifiant unique d’une construction reliant l’image aux sources, paramètres, hashes et résultats de qualification.

B
Mises à jour

Bundle RAUC

Archive de mise à jour signée contenant une image système et les métadonnées nécessaires à son installation par RAUC.

B
Mises à jour

Bundle USB

Ensemble portable de paquets, métadonnées, signatures, SBOM et manifeste destiné à une installation ou mise à jour hors ligne.

C
Mises à jour

Canal de mise à jour

Flux de publication tel que stable, rc ou nightly, associé à des règles de validation et de diffusion.

C
Déploiement

Canary

Petit groupe de machines recevant une version avant le reste du parc afin de limiter l’impact d’un défaut.

C
Publication

Catalog immutability

Catalog immutability désigne le périmètre technique utilisé dans HexaOS pour prouver qu’aucune entrée ni empreinte ne change pendant la qualification. Son statut doit toujours être lu avec la version, l’artefact et l’environnement de validation.

c
Linux

cgroup v2

Interface du noyau Linux pour limiter, mesurer et isoler les ressources CPU, mémoire et entrées-sorties des processus.

C
Administration

CLI

Interface en ligne de commande permettant d’administrer un système de façon scriptable et reproductible.

C
Gouvernance

Community decision gate

Community decision gate désigne le périmètre technique utilisé dans HexaOS pour séparer une décision humaine de publication des résultats techniques automatisés. Son statut doit toujours être lu avec la version, l’artefact et l’environnement de validation.

C
Éditions

Community rebuild

Community rebuild désigne le périmètre technique utilisé dans HexaOS pour reconstruire l’artefact Community absent avant sa qualification RC22. Son statut doit toujours être lu avec la version, l’artefact et l’environnement de validation.

C
Démarrage graphique

Console virtuelle (VT)

Terminal virtuel du noyau Linux utilisé par les consoles texte et par le serveur graphique. Son attribution doit respecter les permissions de session et systemd-logind.

C
Conteneurs

Conteneur

Environnement isolé qui exécute une application avec ses dépendances tout en partageant le noyau de l’hôte.

C
Portail

Content governance

Content governance désigne le périmètre technique utilisé dans HexaOS pour versionner les sources, relire les traductions et publier avec une date de mise à jour. Son statut doit toujours être lu avec la version, l’artefact et l’environnement de validation.

C
Fichiers texte

CRLF

Séquence de fin de ligne composée d’un retour chariot et d’un saut de ligne. Dans un script ou une configuration Linux attendue en LF, le caractère supplémentaire peut altérer une valeur ou rendre un interpréteur introuvable.

C
Sécurité

CVE

Identifiant public attribué à une vulnérabilité connue afin de faciliter son suivi entre éditeurs et utilisateurs.