LEXIQUE — DES MOTS CLAIRS POUR UN PROJET EXIGEANT

Le vocabulaire HexaOS, de A à Z.

Retrouvez les définitions essentielles de Linux, Yocto, l’IA locale, la sécurité et le calcul haute performance. Chaque terme renvoie vers les notions associées.

107 définitions

A
Mises à jour

A/B

Organisation du système en deux emplacements : la mise à jour est écrite sur le slot inactif afin de conserver une version précédente démarrable.

A
Souveraineté

Air gap

Séparation physique ou logique empêchant une machine ou un réseau sensible d’accéder directement à Internet.

A
Automatisation

Ansible

Outil d’automatisation déclarative utilisé pour configurer des machines et reproduire des déploiements, notamment dans HexaCluster Manager.

A
Sécurité

AppArmor

Mécanisme de contrôle d’accès Linux qui limite précisément les actions autorisées pour chaque application.

A
Applications

AppImage

Format d’application Linux portable pouvant être exécuté sans installation classique.

A
Conteneurs

Apptainer

Runtime de conteneurs adapté au calcul scientifique et HPC, conçu pour fonctionner avec les ordonnanceurs et les systèmes de fichiers partagés.

A
Publication

Artefact

Fichier produit par la chaîne de construction : ISO, paquet, bundle, SBOM, manifeste, signature ou rapport de preuve.

A
Sécurité

Attestation

Preuve signée décrivant l’origine, les paramètres ou l’état d’un build, d’un système ou d’un composant.

A
Qualité

Audit trail

Journal chronologique permettant de savoir qui a déclenché une action, quand, avec quels paramètres et quel résultat.

B
IA locale

Backend d’IA

Moteur d’exécution qui utilise le CPU, le GPU ou un accélérateur pour charger et exécuter un modèle.

B
Construction

BitBake

Moteur de tâches utilisé par Yocto pour construire les paquets, le système racine et les images HexaOS.

B
Construction

Build ID

Identifiant unique d’une construction reliant l’image aux sources, paramètres, hashes et résultats de qualification.

B
Mises à jour

Bundle RAUC

Archive de mise à jour signée contenant une image système et les métadonnées nécessaires à son installation par RAUC.

B
Mises à jour

Bundle USB

Ensemble portable de paquets, métadonnées, signatures, SBOM et manifeste destiné à une installation ou mise à jour hors ligne.

C
Mises à jour

Canal de mise à jour

Flux de publication tel que stable, rc ou nightly, associé à des règles de validation et de diffusion.

C
Déploiement

Canary

Petit groupe de machines recevant une version avant le reste du parc afin de limiter l’impact d’un défaut.

c
Linux

cgroup v2

Interface du noyau Linux pour limiter, mesurer et isoler les ressources CPU, mémoire et entrées-sorties des processus.

C
Administration

CLI

Interface en ligne de commande permettant d’administrer un système de façon scriptable et reproductible.

C
Conteneurs

Conteneur

Environnement isolé qui exécute une application avec ses dépendances tout en partageant le noyau de l’hôte.

C
Sécurité

CVE

Identifiant public attribué à une vulnérabilité connue afin de faciliter son suivi entre éditeurs et utilisateurs.

D
GPU

DCGM

Ensemble d’outils NVIDIA pour superviser, diagnostiquer et mesurer les GPU de calcul.

D
Déploiement

Déploiement progressif

Diffusion d’une version par vagues contrôlées avec vérifications de santé avant élargissement.

D
Linux

Distro

Abréviation de distribution Linux : noyau, logiciels, configuration et outils assemblés en un système cohérent.

D
Sécurité

Durcissement

Réduction de la surface d’attaque par configuration stricte, isolation, suppression des services inutiles et contrôles renforcés.

E
Licences

Entitlement

Droit commercial accordant l’accès à un produit, un canal privé ou un niveau de support sans remplacer les signatures de sécurité.

E
Observabilité

Exporter

Service qui expose des métriques d’un système ou d’une application dans un format collectable par Prometheus.

F
Observabilité

File SD

Mécanisme de découverte de cibles Prometheus fondé sur des fichiers générés et actualisés par un outil externe.

F
Applications

Flatpak

Format de distribution d’applications Linux isolées, indépendant de la base du système.

F
Développement

Forge

Plateforme hébergeant les sources, tickets, contributions, revues et versions publiques d’un projet logiciel.

G
Qualité

Gate

Contrôle bloquant exigeant une preuve reproductible avant qu’une fonction soit déclarée prête.

G
IA locale

GGUF

Format optimisé pour distribuer et exécuter localement des modèles de langage quantifiés.

G
Observabilité

Grafana

Plateforme de visualisation utilisée pour construire des tableaux de bord à partir de métriques et de journaux.

G
Démarrage

GRUB

Chargeur de démarrage capable de sélectionner le noyau et le slot système, et de participer au retour automatique après échec.

H
Sécurité

Hash SHA-256

Empreinte de 256 bits utilisée pour détecter toute modification d’un fichier ; elle ne remplace pas une signature d’identité.

H
Cluster

HCM

HexaCluster Manager : couche de gestion prévue pour administrer les clusters et leurs services dans l’écosystème HexaOS.

H
Famille Hexa

HexaAcademy

Ensemble de parcours, laboratoires et évaluations originaux destinés à apprendre l’administration, l’IA, le HPC et la sécurité HexaOS.

H
Famille Hexa

HexaBackup

Brique prévue pour créer, vérifier, inventorier et restaurer les sauvegardes de configuration, PKI, HCM et services.

H
Famille Hexa

HexaDoctor

Diagnostic transversal prévu pour l’installeur, les mises à jour, le GPU, les clusters et la posture de sécurité.

H
Famille Hexa

HexaFleet

Gestion centralisée prévue pour inventorier un parc, piloter les canaux, les vagues de déploiement, la conformité et les rollbacks.

H
IA locale

HexaIA

Environnement d’intelligence artificielle locale et privée intégré à l’écosystème HexaOS.

H
Famille Hexa

HexaInstaller

Installeur natif HexaOS réunissant moteur en ligne de commande et assistant graphique pour les différents profils d’installation.

H
Famille Hexa

HexaMonitor

Agent local de collecte, diagnostic et métriques ; il se distingue de la plateforme complète HexaMonitoring.

H
Famille Hexa

HexaMonitoring

Solution d’observabilité regroupant Prometheus, Grafana, exporters, règles, dashboards et contrôle mTLS.

H
Famille Hexa

HexaPKI

Outils de création et de gestion des autorités et certificats internes utilisés par les services HexaOS.

H
Famille Hexa

HexaProof

Portail prévu pour publier hashes, rapports de gates, SBOM, provenance, résultats QEMU ou matériels et décisions READY/NO-GO.

H
Famille Hexa

HexaRelease

Service de publication prévu pour les versions, canaux, manifests, signatures, ISO, bundles, SBOM, notes et révocations.

H
Famille Hexa

HexaToolbox

Catalogue et packs d’outils système, DevOps, IA, HPC et sécurité, adaptés au rôle de chaque édition.

H
Famille Hexa

HexaUpdate

Client prévu pour vérifier, télécharger, importer, appliquer et historiser les mises à jour HexaOS en ligne ou hors ligne.

H
Calcul

HPC

Calcul haute performance : exécution de travaux scientifiques ou industriels sur des ressources puissantes ou distribuées.

H
Sécurité

HSM

Module matériel protégé servant à générer, conserver et utiliser des clés cryptographiques sensibles.

I
Construction

Image système

Artefact contenant le système prêt à démarrer, installer ou déployer sur une machine.

I
Démarrage

Initramfs

Petit système de fichiers chargé en mémoire au démarrage pour préparer le montage du système principal.

I
Paquets

IPK

Format de paquet léger utilisé avec opkg dans de nombreuses images construites par Yocto.

I
Installation

ISO Live

Image amorçable permettant d’essayer un système sans installation permanente.

L
HPC

Lmod

Gestionnaire de modules d’environnement permettant aux utilisateurs d’activer plusieurs versions de compilateurs et logiciels scientifiques.

L
Sécurité

LUKS2

Format Linux de chiffrement de volumes utilisé pour protéger les données au repos.

M
Virtualisation

Machine virtuelle

Ordinateur simulé par logiciel, utilisé notamment pour tester HexaOS sans modifier une machine physique.

M
Publication

Manifeste de release

Document machine-readable reliant une version à ses artefacts, hashes, signatures, éditions, canaux, SBOM et preuves.

M
Mises à jour

Mark-good

Action confirmant après redémarrage qu’un nouveau slot fonctionne correctement et peut devenir la version de référence.

M
Qualité

Maturité

Niveau explicite d’un composant : planned, documented, packaged, host-tested, iso-tested, runtime-proven ou production-ready.

M
HPC

MPI

Standard d’échange de messages permettant à des processus répartis sur plusieurs nœuds de coopérer sur un calcul.

m
Réseau

mTLS

Authentification TLS mutuelle : le client et le serveur prouvent tous deux leur identité.

M
HPC

Munge

Service d’authentification utilisé par Slurm pour valider les messages échangés entre les nœuds d’un cluster.

n
Sécurité

nftables

Sous-système moderne du noyau Linux utilisé pour filtrer le trafic réseau et appliquer les règles de pare-feu.

N
Publication

Nightly

Canal de builds fréquents destiné aux essais précoces, sans garantie de stabilité ni de support de production.

N
Qualité

NO-GO

Décision bloquant une publication lorsqu’une gate obligatoire a échoué, reste non prouvée ou présente un risque non accepté.

N
Observabilité

Node exporter

Exporter Prometheus fournissant les métriques système d’une machine Linux : CPU, mémoire, disques, réseau et noyau.

N
Cluster

Nœud de calcul

Machine d’un cluster chargée d’exécuter les travaux distribués par l’ordonnanceur.

O
Conteneurs

OCI

Standards ouverts définissant les formats d’images et les runtimes de conteneurs.

O
Souveraineté

Offline-first

Conception privilégiant un fonctionnement complet ou dégradé maîtrisé sans dépendance permanente à Internet.

O
IA locale

Ollama

Runtime facilitant le téléchargement, la gestion et l’exécution locale de modèles d’intelligence artificielle.

O
HPC

Open OnDemand

Portail web donnant accès aux ressources, applications et travaux d’un cluster HPC.

o
Paquets

opkg

Gestionnaire de paquets léger utilisé pour installer et mettre à jour des paquets IPK.

P
Construction

Packagegroup

Recette Yocto regroupant plusieurs paquets pour composer une fonction ou une édition HexaOS.

P
Sécurité

PKI

Infrastructure de clés publiques organisant autorités de certification, certificats, identités, révocations et politiques de confiance.

P
Conteneurs

Podman

Moteur de conteneurs sans démon central, retenu pour isoler et exécuter des services.

P
Sécurité

PQC

Cryptographie post-quantique conçue pour résister aux attaques futures utilisant des ordinateurs quantiques.

P
Qualité

Preflight

Ensemble de contrôles exécutés avant une construction longue ou une publication afin de bloquer les incohérences connues.

P
Observabilité

Prometheus

Système de collecte de métriques temporelles utilisé pour superviser machines, services et clusters.

P
Sécurité

Provenance

Informations vérifiables décrivant d’où vient un artefact, comment il a été construit et avec quelles sources.

Q
Virtualisation

QEMU

Émulateur et hyperviseur utilisé pour démarrer et tester les images HexaOS de façon reproductible.

R
Mises à jour

RAUC

Mécanisme de mise à jour atomique A/B prévu pour rendre les mises à niveau plus fiables et réversibles.

R
Publication

RC

Release Candidate : version candidate à la publication qui doit encore franchir toutes les validations obligatoires.

R
Qualité

READY

État accordé uniquement lorsqu’une fonctionnalité a réussi ses validations runtime documentées.

R
Construction

Recette

Fichier décrivant à BitBake comment récupérer, configurer, compiler, installer et empaqueter un composant.

R
Qualité

Reproductible

Qualifie un processus capable de produire le même résultat vérifiable à partir des mêmes sources et paramètres.

R
Mises à jour

Rollback

Retour contrôlé à la version précédente après un échec de mise à jour ou de contrôle de santé.

R
Construction

Rootfs

Système de fichiers racine contenant les programmes, bibliothèques et configurations de l’OS.

R
Sauvegarde

RPO

Objectif de point de reprise : quantité maximale de données que l’on accepte de perdre après un incident.

R
Sauvegarde

RTO

Objectif de temps de reprise : durée maximale visée pour rétablir un service après un incident.

R
Qualité

Runtime

Comportement réel d’un logiciel lorsqu’il est exécuté, par opposition à sa seule présence dans les sources ou les paquets.

S
Sécurité

SBOM

Inventaire logiciel détaillant les composants et versions présents dans une image ou un produit.

S
Démarrage

Secure Boot

Chaîne de démarrage vérifiant les signatures des composants avant leur exécution.

S
Mises à jour

Slot actif

Emplacement système actuellement démarré ; une mise à jour A/B doit normalement écrire sur l’autre slot.

S
Sécurité

SLSA

Cadre de maturité destiné à renforcer l’intégrité de la chaîne de construction et la provenance des logiciels.

S
Calcul

Slurm

Ordonnanceur qui distribue les travaux et les ressources sur un cluster HPC.

S
Souveraineté

Souveraineté numérique

Capacité à maîtriser ses technologies, données, dépendances, mises à jour et choix d’exploitation.

S
Sécurité

Supply chain

Chaîne d’approvisionnement logicielle couvrant sources, dépendances, builds, signatures, dépôts et distribution jusqu’à la machine.

T
Sécurité

TPM 2.0

Composant matériel sécurisé pouvant protéger des clés et attester l’état du démarrage.

T
Mises à jour

TUF

The Update Framework : modèle de métadonnées signées protégeant versions, rôles, expirations et rotations de clés contre rollback et gel du dépôt.

W
Compatibilité

Waydroid

Solution permettant d’exécuter un environnement Android dans un conteneur Linux.

W
Construction

WIC

Outil Yocto produisant des images disque partitionnées, notamment pour organiser des systèmes A/B.

W
Compatibilité

Wine

Couche de compatibilité permettant d’exécuter certaines applications Windows sous Linux.

X
Bureau

XFCE

Environnement de bureau Linux léger, modulable et retenu comme base graphique d’HexaOS.

X
Stockage

XFS

Système de fichiers Linux robuste et performant, adapté notamment aux volumes importants.

Y
Construction

Yocto Project

Ensemble d’outils permettant de fabriquer un système Linux maîtrisé, reproductible et spécialisé.

Z
Sécurité

Zero Trust

Approche où aucune identité, machine ou communication n’est considérée fiable par défaut.