Repères · Tous niveaux · Relecture documentaire : 2 octobre 2026. Les exemples sont génériques ; adapter les noms, versions et chemins avant toute modification.
| Terme | Explication |
|---|---|
| API | Interface permettant à des logiciels d’échanger selon des règles définies |
| Authentification | Vérification de l’identité présentée |
| Autorisation | Décision sur ce que cette identité a le droit de faire |
| Backend | Service situé derrière une interface ou un proxy |
| Bridge | Pont réseau reliant des interfaces au niveau Ethernet |
| Conteneur / CT | Environnement isolé partageant le noyau de son hôte |
| CPU / vCPU | Processeur physique / processeur présenté à un invité |
| CVE | Référence d’une vulnérabilité connue |
| DHCP | Attribution automatique de paramètres réseau |
| DNS | Service associant des noms à des informations réseau |
| Firmware | Logiciel intégré à un équipement |
| Hyperviseur | Logiciel qui exécute et gère des machines virtuelles |
| IDS / IPS | Détection / prévention d’intrusions, avec des capacités et limites propres |
| IOPS | Nombre d’opérations d’entrée/sortie par seconde, à contextualiser |
| Latence | Temps d’attente d’une opération ou d’un trajet |
| MFA | Authentification utilisant plusieurs facteurs distincts |
| NAT | Traduction d’adresses ou de ports réseau |
| NVMe / SATA / SAS | Interfaces ou protocoles de stockage, pas synonymes de capacité |
| Patch | Modification corrigeant un défaut ou une vulnérabilité |
| Proxy inverse | Intermédiaire qui reçoit une requête et la transmet à un serveur |
| RAID | Organisation de plusieurs disques ; ne remplace pas une sauvegarde |
| RAM | Mémoire de travail volatile |
| RPO / RTO | Perte de données acceptable dans le temps / délai visé de reprise |
| Snapshot | État ponctuel lié au stockage, distinct d’une copie indépendante |
| SSH | Protocole d’administration distante chiffrée |
| TLS / HTTPS | Protection cryptographique du transport / HTTP protégé par TLS |
| Trunk / PVID | Transport de VLAN / classement des trames entrantes non marquées |
| UEFI | Firmware de démarrage moderne d’un ordinateur |
| VLAN | Séparation logique de réseaux Ethernet |
| VM | Machine virtuelle disposant de matériel virtuel et de son propre système |
| VPN | Tunnel permettant un accès réseau selon sa configuration |
| ZFS | Système de fichiers et gestionnaire de stockage avec contrôle d’intégrité |
Chiffré ne signifie pas autorisé : une personne connectée par HTTPS peut tout de même manquer de droits. Sauvegardé ne signifie pas restaurable : il faut vérifier une reprise. À jour ne signifie pas invulnérable : permissions, configuration et usages restent importants.
Les termes prennent parfois un sens particulier dans une interface constructeur. En cas de doute, consulter le manuel de la version utilisée et l’article correspondant du wiki.
| Terme | Explication pratique |
|---|---|
| ACL | Liste de droits ; complète les permissions simples sur certains objets |
| Alias | Nom qui regroupe des adresses/ports ; ne crée pas les appareils |
| Backend / frontend | Service cible / point d’entrée d’un proxy |
| Bind mount | Exposition d’un chemin hôte dans un conteneur ; backup à traiter explicitement |
| Bridge | Commutateur logiciel reliant des interfaces |
| CIDR / préfixe | Nombre de bits décrivant la partie réseau d’une adresse |
| Clone | Copie d’un système ; identités et secrets doivent être adaptés |
| Datastore | Espace de stockage d’un service, notamment PBS |
| Déduplication | Mutualisation de blocs identiques ; coût et contraintes dépendent du moteur |
| Discard / TRIM | Signalement de blocs libérés dans une chaîne de stockage compatible |
| Domaine de panne | Ensemble de composants pouvant tomber pour une même cause |
| FQDN | Nom DNS complet, avec domaine |
| Gateway | Prochain routeur utilisé pour une destination non directement accessible |
| HA | Haute disponibilité ; ne remplace pas un historique de sauvegarde |
| IOPS | Nombre d’opérations de stockage par seconde, à interpréter avec taille et latence |
| MTU | Taille maximale d’un paquet sur un lien ; tunnels ajoutent une surcharge |
| Namespace | Espace logique de noms/objets, par exemple dans PBS |
| PVID | VLAN affecté aux trames entrantes non marquées sur un port |
| Quorum | Condition de vote permettant des décisions cohérentes dans un cluster |
| RPO | Perte maximale de données visée, exprimée en durée |
| RTO | Délai visé pour rétablir le service |
| SAN de certificat | Liste des noms/adresses couverts par le certificat, distincte d’un réseau de stockage SAN |
| SNI | Nom transmis lors de certaines négociations TLS pour sélectionner le site/certificat |
| Snapshot | État ponctuel dépendant souvent du même stockage ; ce n’est pas automatiquement une copie indépendante |
| Thin provisioning | Allocation physique progressive ; risque si les promesses dépassent la capacité |
| TTL | Durée de cache d’une donnée DNS dans ce contexte |
| UID/GID | Identifiants numériques d’utilisateur/groupe sous Unix |
| Vdev | Groupe de disques constituant une unité de stockage ZFS |
| Vhost | Configuration de site dans un serveur Web |
| WAF | Filtrage applicatif Web ; protection partielle, pas correctif du code vulnérable |
RAM libre et RAM disponible : une partie du cache peut être récupérable. To et Tio : unités décimales et binaires différentes. Débit et latence : transférer beaucoup de données et répondre vite à une petite requête sont deux performances distinctes. Authentification et autorisation : prouver qui l’on est ne donne pas tous les droits.
Chiffrement et anonymisation : une donnée chiffrée peut rester une donnée personnelle ; une clé permet de la relire. RAID et sauvegarde : survivre à un disque en panne ne protège pas d’une suppression ou d’une compromission. Nom DNS et adresse cachée : un nom peut pointer directement vers une IP publique visible.
Identifier programme, options, arguments et cible. Les chevrons ou mentions « REMPLACER » sont des marqueurs pédagogiques, pas des valeurs réelles. Une commande qui lit (status, show, list selon outil) se distingue d’une commande qui écrit, mais le nom seul n’est pas une garantie : lire son aide. Les opérateurs de redirection peuvent écraser un fichier même si le programme semblait inoffensif.
Avant toute commande de suppression, création de pool, formatage ou migration, retrouver la procédure, le prérequis de sauvegarde et le numéro de série/identifiant exact. Si un terme reste ambigu, s’arrêter à l’étape de lecture et consulter la référence du logiciel concerné.