AppArmor
Mécanisme de contrôle d’accès Linux qui limite précisément les actions autorisées pour chaque application.
LEXIQUE — DES MOTS CLAIRS POUR UN PROJET EXIGEANT
Retrouvez les définitions essentielles de Linux, Yocto, l’IA locale, la sécurité et le calcul haute performance. Chaque terme renvoie vers les notions associées.
49 définitions
Mécanisme de contrôle d’accès Linux qui limite précisément les actions autorisées pour chaque application.
Format d’application Linux portable pouvant être exécuté sans installation classique.
Moteur de tâches utilisé par Yocto pour construire les paquets, le système racine et les images HexaOS.
Environnement isolé qui exécute une application avec ses dépendances tout en partageant le noyau de l’hôte.
Ensemble d’outils NVIDIA pour superviser, diagnostiquer et mesurer les GPU de calcul.
Abréviation de distribution Linux : noyau, logiciels, configuration et outils assemblés en un système cohérent.
Réduction de la surface d’attaque par configuration stricte, isolation, suppression des services inutiles et contrôles renforcés.
Format de distribution d’applications Linux isolées, indépendant de la base du système.
Contrôle bloquant exigeant une preuve reproductible avant qu’une fonction soit déclarée prête.
Format optimisé pour distribuer et exécuter localement des modèles de langage quantifiés.
Plateforme de visualisation utilisée pour construire des tableaux de bord à partir de métriques et de journaux.
HexaCluster Manager : couche de gestion prévue pour administrer les clusters et leurs services dans l’écosystème HexaOS.
Environnement d’intelligence artificielle locale et privée intégré à l’écosystème HexaOS.
Calcul haute performance : exécution de travaux scientifiques ou industriels sur des ressources puissantes ou distribuées.
Artefact contenant le système prêt à démarrer, installer ou déployer sur une machine.
Petit système de fichiers chargé en mémoire au démarrage pour préparer le montage du système principal.
Image amorçable permettant d’essayer un système sans installation permanente.
Format Linux de chiffrement de volumes utilisé pour protéger les données au repos.
Ordinateur simulé par logiciel, utilisé notamment pour tester HexaOS sans modifier une machine physique.
Authentification TLS mutuelle : le client et le serveur prouvent tous deux leur identité.
Sous-système moderne du noyau Linux utilisé pour filtrer le trafic réseau et appliquer les règles de pare-feu.
Machine d’un cluster chargée d’exécuter les travaux distribués par l’ordonnanceur.
Standards ouverts définissant les formats d’images et les runtimes de conteneurs.
Conception privilégiant un fonctionnement complet ou dégradé maîtrisé sans dépendance permanente à Internet.
Runtime facilitant le téléchargement, la gestion et l’exécution locale de modèles d’intelligence artificielle.
Portail web donnant accès aux ressources, applications et travaux d’un cluster HPC.
Recette Yocto regroupant plusieurs paquets pour composer une fonction ou une édition HexaOS.
Moteur de conteneurs sans démon central, retenu pour isoler et exécuter des services.
Cryptographie post-quantique conçue pour résister aux attaques futures utilisant des ordinateurs quantiques.
Ensemble de contrôles exécutés avant une construction longue ou une publication afin de bloquer les incohérences connues.
Système de collecte de métriques temporelles utilisé pour superviser machines, services et clusters.
Émulateur et hyperviseur utilisé pour démarrer et tester les images HexaOS de façon reproductible.
Mécanisme de mise à jour atomique A/B prévu pour rendre les mises à niveau plus fiables et réversibles.
État accordé uniquement lorsqu’une fonctionnalité a réussi ses validations runtime documentées.
Fichier décrivant à BitBake comment récupérer, configurer, compiler, installer et empaqueter un composant.
Qualifie un processus capable de produire le même résultat vérifiable à partir des mêmes sources et paramètres.
Système de fichiers racine contenant les programmes, bibliothèques et configurations de l’OS.
Comportement réel d’un logiciel lorsqu’il est exécuté, par opposition à sa seule présence dans les sources ou les paquets.
Inventaire logiciel détaillant les composants et versions présents dans une image ou un produit.
Chaîne de démarrage vérifiant les signatures des composants avant leur exécution.
Ordonnanceur qui distribue les travaux et les ressources sur un cluster HPC.
Capacité à maîtriser ses technologies, données, dépendances, mises à jour et choix d’exploitation.
Composant matériel sécurisé pouvant protéger des clés et attester l’état du démarrage.
Solution permettant d’exécuter un environnement Android dans un conteneur Linux.
Couche de compatibilité permettant d’exécuter certaines applications Windows sous Linux.
Environnement de bureau Linux léger, modulable et retenu comme base graphique d’HexaOS.
Système de fichiers Linux robuste et performant, adapté notamment aux volumes importants.
Ensemble d’outils permettant de fabriquer un système Linux maîtrisé, reproductible et spécialisé.
Approche où aucune identité, machine ou communication n’est considérée fiable par défaut.