LEXIQUE — DES MOTS CLAIRS POUR UN PROJET EXIGEANT

Le vocabulaire HexaOS, de A à Z.

Retrouvez les définitions essentielles de Linux, Yocto, l’IA locale, la sécurité et le calcul haute performance. Chaque terme renvoie vers les notions associées.

49 définitions

A
Sécurité

AppArmor

Mécanisme de contrôle d’accès Linux qui limite précisément les actions autorisées pour chaque application.

A
Applications

AppImage

Format d’application Linux portable pouvant être exécuté sans installation classique.

B
Construction

BitBake

Moteur de tâches utilisé par Yocto pour construire les paquets, le système racine et les images HexaOS.

C
Conteneurs

Conteneur

Environnement isolé qui exécute une application avec ses dépendances tout en partageant le noyau de l’hôte.

D
GPU

DCGM

Ensemble d’outils NVIDIA pour superviser, diagnostiquer et mesurer les GPU de calcul.

D
Linux

Distro

Abréviation de distribution Linux : noyau, logiciels, configuration et outils assemblés en un système cohérent.

D
Sécurité

Durcissement

Réduction de la surface d’attaque par configuration stricte, isolation, suppression des services inutiles et contrôles renforcés.

F
Applications

Flatpak

Format de distribution d’applications Linux isolées, indépendant de la base du système.

G
Qualité

Gate

Contrôle bloquant exigeant une preuve reproductible avant qu’une fonction soit déclarée prête.

G
IA locale

GGUF

Format optimisé pour distribuer et exécuter localement des modèles de langage quantifiés.

G
Observabilité

Grafana

Plateforme de visualisation utilisée pour construire des tableaux de bord à partir de métriques et de journaux.

H
Cluster

HCM

HexaCluster Manager : couche de gestion prévue pour administrer les clusters et leurs services dans l’écosystème HexaOS.

H
IA locale

HexaIA

Environnement d’intelligence artificielle locale et privée intégré à l’écosystème HexaOS.

H
Calcul

HPC

Calcul haute performance : exécution de travaux scientifiques ou industriels sur des ressources puissantes ou distribuées.

I
Construction

Image système

Artefact contenant le système prêt à démarrer, installer ou déployer sur une machine.

I
Démarrage

Initramfs

Petit système de fichiers chargé en mémoire au démarrage pour préparer le montage du système principal.

I
Installation

ISO Live

Image amorçable permettant d’essayer un système sans installation permanente.

L
Sécurité

LUKS2

Format Linux de chiffrement de volumes utilisé pour protéger les données au repos.

M
Virtualisation

Machine virtuelle

Ordinateur simulé par logiciel, utilisé notamment pour tester HexaOS sans modifier une machine physique.

m
Réseau

mTLS

Authentification TLS mutuelle : le client et le serveur prouvent tous deux leur identité.

n
Sécurité

nftables

Sous-système moderne du noyau Linux utilisé pour filtrer le trafic réseau et appliquer les règles de pare-feu.

N
Cluster

Nœud de calcul

Machine d’un cluster chargée d’exécuter les travaux distribués par l’ordonnanceur.

O
Conteneurs

OCI

Standards ouverts définissant les formats d’images et les runtimes de conteneurs.

O
Souveraineté

Offline-first

Conception privilégiant un fonctionnement complet ou dégradé maîtrisé sans dépendance permanente à Internet.

O
IA locale

Ollama

Runtime facilitant le téléchargement, la gestion et l’exécution locale de modèles d’intelligence artificielle.

O
HPC

Open OnDemand

Portail web donnant accès aux ressources, applications et travaux d’un cluster HPC.

P
Construction

Packagegroup

Recette Yocto regroupant plusieurs paquets pour composer une fonction ou une édition HexaOS.

P
Conteneurs

Podman

Moteur de conteneurs sans démon central, retenu pour isoler et exécuter des services.

P
Sécurité

PQC

Cryptographie post-quantique conçue pour résister aux attaques futures utilisant des ordinateurs quantiques.

P
Qualité

Preflight

Ensemble de contrôles exécutés avant une construction longue ou une publication afin de bloquer les incohérences connues.

P
Observabilité

Prometheus

Système de collecte de métriques temporelles utilisé pour superviser machines, services et clusters.

Q
Virtualisation

QEMU

Émulateur et hyperviseur utilisé pour démarrer et tester les images HexaOS de façon reproductible.

R
Mises à jour

RAUC

Mécanisme de mise à jour atomique A/B prévu pour rendre les mises à niveau plus fiables et réversibles.

R
Qualité

READY

État accordé uniquement lorsqu’une fonctionnalité a réussi ses validations runtime documentées.

R
Construction

Recette

Fichier décrivant à BitBake comment récupérer, configurer, compiler, installer et empaqueter un composant.

R
Qualité

Reproductible

Qualifie un processus capable de produire le même résultat vérifiable à partir des mêmes sources et paramètres.

R
Construction

Rootfs

Système de fichiers racine contenant les programmes, bibliothèques et configurations de l’OS.

R
Qualité

Runtime

Comportement réel d’un logiciel lorsqu’il est exécuté, par opposition à sa seule présence dans les sources ou les paquets.

S
Sécurité

SBOM

Inventaire logiciel détaillant les composants et versions présents dans une image ou un produit.

S
Démarrage

Secure Boot

Chaîne de démarrage vérifiant les signatures des composants avant leur exécution.

S
Calcul

Slurm

Ordonnanceur qui distribue les travaux et les ressources sur un cluster HPC.

S
Souveraineté

Souveraineté numérique

Capacité à maîtriser ses technologies, données, dépendances, mises à jour et choix d’exploitation.

T
Sécurité

TPM 2.0

Composant matériel sécurisé pouvant protéger des clés et attester l’état du démarrage.

W
Compatibilité

Waydroid

Solution permettant d’exécuter un environnement Android dans un conteneur Linux.

W
Compatibilité

Wine

Couche de compatibilité permettant d’exécuter certaines applications Windows sous Linux.

X
Bureau

XFCE

Environnement de bureau Linux léger, modulable et retenu comme base graphique d’HexaOS.

X
Stockage

XFS

Système de fichiers Linux robuste et performant, adapté notamment aux volumes importants.

Y
Construction

Yocto Project

Ensemble d’outils permettant de fabriquer un système Linux maîtrisé, reproductible et spécialisé.

Z
Sécurité

Zero Trust

Approche où aucune identité, machine ou communication n’est considérée fiable par défaut.