A/B
Organisation du système en deux emplacements : la mise à jour est écrite sur le slot inactif afin de conserver une version précédente démarrable.
LEXIQUE — DES MOTS CLAIRS POUR UN PROJET EXIGEANT
Retrouvez les définitions essentielles de Linux, Yocto, l’IA locale, la sécurité et le calcul haute performance. Chaque terme renvoie vers les notions associées.
107 définitions
Organisation du système en deux emplacements : la mise à jour est écrite sur le slot inactif afin de conserver une version précédente démarrable.
Séparation physique ou logique empêchant une machine ou un réseau sensible d’accéder directement à Internet.
Outil d’automatisation déclarative utilisé pour configurer des machines et reproduire des déploiements, notamment dans HexaCluster Manager.
Mécanisme de contrôle d’accès Linux qui limite précisément les actions autorisées pour chaque application.
Format d’application Linux portable pouvant être exécuté sans installation classique.
Runtime de conteneurs adapté au calcul scientifique et HPC, conçu pour fonctionner avec les ordonnanceurs et les systèmes de fichiers partagés.
Fichier produit par la chaîne de construction : ISO, paquet, bundle, SBOM, manifeste, signature ou rapport de preuve.
Preuve signée décrivant l’origine, les paramètres ou l’état d’un build, d’un système ou d’un composant.
Journal chronologique permettant de savoir qui a déclenché une action, quand, avec quels paramètres et quel résultat.
Moteur d’exécution qui utilise le CPU, le GPU ou un accélérateur pour charger et exécuter un modèle.
Moteur de tâches utilisé par Yocto pour construire les paquets, le système racine et les images HexaOS.
Identifiant unique d’une construction reliant l’image aux sources, paramètres, hashes et résultats de qualification.
Archive de mise à jour signée contenant une image système et les métadonnées nécessaires à son installation par RAUC.
Ensemble portable de paquets, métadonnées, signatures, SBOM et manifeste destiné à une installation ou mise à jour hors ligne.
Flux de publication tel que stable, rc ou nightly, associé à des règles de validation et de diffusion.
Petit groupe de machines recevant une version avant le reste du parc afin de limiter l’impact d’un défaut.
Interface du noyau Linux pour limiter, mesurer et isoler les ressources CPU, mémoire et entrées-sorties des processus.
Interface en ligne de commande permettant d’administrer un système de façon scriptable et reproductible.
Environnement isolé qui exécute une application avec ses dépendances tout en partageant le noyau de l’hôte.
Identifiant public attribué à une vulnérabilité connue afin de faciliter son suivi entre éditeurs et utilisateurs.
Ensemble d’outils NVIDIA pour superviser, diagnostiquer et mesurer les GPU de calcul.
Diffusion d’une version par vagues contrôlées avec vérifications de santé avant élargissement.
Abréviation de distribution Linux : noyau, logiciels, configuration et outils assemblés en un système cohérent.
Réduction de la surface d’attaque par configuration stricte, isolation, suppression des services inutiles et contrôles renforcés.
Droit commercial accordant l’accès à un produit, un canal privé ou un niveau de support sans remplacer les signatures de sécurité.
Service qui expose des métriques d’un système ou d’une application dans un format collectable par Prometheus.
Mécanisme de découverte de cibles Prometheus fondé sur des fichiers générés et actualisés par un outil externe.
Format de distribution d’applications Linux isolées, indépendant de la base du système.
Plateforme hébergeant les sources, tickets, contributions, revues et versions publiques d’un projet logiciel.
Contrôle bloquant exigeant une preuve reproductible avant qu’une fonction soit déclarée prête.
Format optimisé pour distribuer et exécuter localement des modèles de langage quantifiés.
Plateforme de visualisation utilisée pour construire des tableaux de bord à partir de métriques et de journaux.
Chargeur de démarrage capable de sélectionner le noyau et le slot système, et de participer au retour automatique après échec.
Empreinte de 256 bits utilisée pour détecter toute modification d’un fichier ; elle ne remplace pas une signature d’identité.
HexaCluster Manager : couche de gestion prévue pour administrer les clusters et leurs services dans l’écosystème HexaOS.
Ensemble de parcours, laboratoires et évaluations originaux destinés à apprendre l’administration, l’IA, le HPC et la sécurité HexaOS.
Brique prévue pour créer, vérifier, inventorier et restaurer les sauvegardes de configuration, PKI, HCM et services.
Diagnostic transversal prévu pour l’installeur, les mises à jour, le GPU, les clusters et la posture de sécurité.
Gestion centralisée prévue pour inventorier un parc, piloter les canaux, les vagues de déploiement, la conformité et les rollbacks.
Environnement d’intelligence artificielle locale et privée intégré à l’écosystème HexaOS.
Installeur natif HexaOS réunissant moteur en ligne de commande et assistant graphique pour les différents profils d’installation.
Agent local de collecte, diagnostic et métriques ; il se distingue de la plateforme complète HexaMonitoring.
Solution d’observabilité regroupant Prometheus, Grafana, exporters, règles, dashboards et contrôle mTLS.
Outils de création et de gestion des autorités et certificats internes utilisés par les services HexaOS.
Portail prévu pour publier hashes, rapports de gates, SBOM, provenance, résultats QEMU ou matériels et décisions READY/NO-GO.
Service de publication prévu pour les versions, canaux, manifests, signatures, ISO, bundles, SBOM, notes et révocations.
Catalogue et packs d’outils système, DevOps, IA, HPC et sécurité, adaptés au rôle de chaque édition.
Client prévu pour vérifier, télécharger, importer, appliquer et historiser les mises à jour HexaOS en ligne ou hors ligne.
Calcul haute performance : exécution de travaux scientifiques ou industriels sur des ressources puissantes ou distribuées.
Module matériel protégé servant à générer, conserver et utiliser des clés cryptographiques sensibles.
Artefact contenant le système prêt à démarrer, installer ou déployer sur une machine.
Petit système de fichiers chargé en mémoire au démarrage pour préparer le montage du système principal.
Format de paquet léger utilisé avec opkg dans de nombreuses images construites par Yocto.
Image amorçable permettant d’essayer un système sans installation permanente.
Gestionnaire de modules d’environnement permettant aux utilisateurs d’activer plusieurs versions de compilateurs et logiciels scientifiques.
Format Linux de chiffrement de volumes utilisé pour protéger les données au repos.
Ordinateur simulé par logiciel, utilisé notamment pour tester HexaOS sans modifier une machine physique.
Document machine-readable reliant une version à ses artefacts, hashes, signatures, éditions, canaux, SBOM et preuves.
Action confirmant après redémarrage qu’un nouveau slot fonctionne correctement et peut devenir la version de référence.
Niveau explicite d’un composant : planned, documented, packaged, host-tested, iso-tested, runtime-proven ou production-ready.
Standard d’échange de messages permettant à des processus répartis sur plusieurs nœuds de coopérer sur un calcul.
Authentification TLS mutuelle : le client et le serveur prouvent tous deux leur identité.
Service d’authentification utilisé par Slurm pour valider les messages échangés entre les nœuds d’un cluster.
Sous-système moderne du noyau Linux utilisé pour filtrer le trafic réseau et appliquer les règles de pare-feu.
Canal de builds fréquents destiné aux essais précoces, sans garantie de stabilité ni de support de production.
Décision bloquant une publication lorsqu’une gate obligatoire a échoué, reste non prouvée ou présente un risque non accepté.
Exporter Prometheus fournissant les métriques système d’une machine Linux : CPU, mémoire, disques, réseau et noyau.
Machine d’un cluster chargée d’exécuter les travaux distribués par l’ordonnanceur.
Standards ouverts définissant les formats d’images et les runtimes de conteneurs.
Conception privilégiant un fonctionnement complet ou dégradé maîtrisé sans dépendance permanente à Internet.
Runtime facilitant le téléchargement, la gestion et l’exécution locale de modèles d’intelligence artificielle.
Portail web donnant accès aux ressources, applications et travaux d’un cluster HPC.
Gestionnaire de paquets léger utilisé pour installer et mettre à jour des paquets IPK.
Recette Yocto regroupant plusieurs paquets pour composer une fonction ou une édition HexaOS.
Infrastructure de clés publiques organisant autorités de certification, certificats, identités, révocations et politiques de confiance.
Moteur de conteneurs sans démon central, retenu pour isoler et exécuter des services.
Cryptographie post-quantique conçue pour résister aux attaques futures utilisant des ordinateurs quantiques.
Ensemble de contrôles exécutés avant une construction longue ou une publication afin de bloquer les incohérences connues.
Système de collecte de métriques temporelles utilisé pour superviser machines, services et clusters.
Informations vérifiables décrivant d’où vient un artefact, comment il a été construit et avec quelles sources.
Émulateur et hyperviseur utilisé pour démarrer et tester les images HexaOS de façon reproductible.
Mécanisme de mise à jour atomique A/B prévu pour rendre les mises à niveau plus fiables et réversibles.
Release Candidate : version candidate à la publication qui doit encore franchir toutes les validations obligatoires.
État accordé uniquement lorsqu’une fonctionnalité a réussi ses validations runtime documentées.
Fichier décrivant à BitBake comment récupérer, configurer, compiler, installer et empaqueter un composant.
Qualifie un processus capable de produire le même résultat vérifiable à partir des mêmes sources et paramètres.
Retour contrôlé à la version précédente après un échec de mise à jour ou de contrôle de santé.
Système de fichiers racine contenant les programmes, bibliothèques et configurations de l’OS.
Objectif de point de reprise : quantité maximale de données que l’on accepte de perdre après un incident.
Objectif de temps de reprise : durée maximale visée pour rétablir un service après un incident.
Comportement réel d’un logiciel lorsqu’il est exécuté, par opposition à sa seule présence dans les sources ou les paquets.
Inventaire logiciel détaillant les composants et versions présents dans une image ou un produit.
Chaîne de démarrage vérifiant les signatures des composants avant leur exécution.
Emplacement système actuellement démarré ; une mise à jour A/B doit normalement écrire sur l’autre slot.
Cadre de maturité destiné à renforcer l’intégrité de la chaîne de construction et la provenance des logiciels.
Ordonnanceur qui distribue les travaux et les ressources sur un cluster HPC.
Capacité à maîtriser ses technologies, données, dépendances, mises à jour et choix d’exploitation.
Chaîne d’approvisionnement logicielle couvrant sources, dépendances, builds, signatures, dépôts et distribution jusqu’à la machine.
Composant matériel sécurisé pouvant protéger des clés et attester l’état du démarrage.
The Update Framework : modèle de métadonnées signées protégeant versions, rôles, expirations et rotations de clés contre rollback et gel du dépôt.
Solution permettant d’exécuter un environnement Android dans un conteneur Linux.
Outil Yocto produisant des images disque partitionnées, notamment pour organiser des systèmes A/B.
Couche de compatibilité permettant d’exécuter certaines applications Windows sous Linux.
Environnement de bureau Linux léger, modulable et retenu comme base graphique d’HexaOS.
Système de fichiers Linux robuste et performant, adapté notamment aux volumes importants.
Ensemble d’outils permettant de fabriquer un système Linux maîtrisé, reproductible et spécialisé.
Approche où aucune identité, machine ou communication n’est considérée fiable par défaut.