Les termes incontournables pour naviguer dans l'écosystème cloud en 2026.
- ADR (Architecture Decision Record)
- Document structuré consignant une décision d'architecture importante : contexte, options envisagées, décision retenue, conséquences. Pratique fondamentale pour la traçabilité et l'onboarding.
- ArgoCD
- Outil GitOps de déploiement continu pour Kubernetes. Synchronise automatiquement l'état du cluster avec les manifestes Kubernetes stockés dans un dépôt Git.
- Auto Scaling
- Mécanisme cloud permettant d'ajuster automatiquement le nombre de ressources (instances EC2, pods Kubernetes, conteneurs) en fonction de la charge. Fondamental pour l'élasticité et le contrôle des coûts.
- Azure Landing Zone
- Architecture de référence Microsoft définissant les fondations d'un tenant Azure multi-souscriptions : gouvernance, réseau hub-and-spoke, IAM, politiques de conformité. Point de départ standard pour les migrations Azure entreprise.
- CDN (Content Delivery Network)
- Réseau de serveurs répartis géographiquement servant les assets statiques depuis le PoP le plus proche de l'utilisateur. Réduit la latence et la charge sur l'origine. CloudFront (AWS), Akamai, Cloudflare.
- CKA (Certified Kubernetes Administrator)
- Certification CNCF validant les compétences opérationnelles Kubernetes : scheduling, networking (CNI), storage, sécurité RBAC, troubleshooting. Examen pratique (pas de QCM).
- Cloud-Native
- Approche de conception applicative exploitant pleinement les capacités du cloud : conteneurisation, microservices, orchestration Kubernetes, CI/CD, observabilité, résilience par défaut.
- CNCF (Cloud Native Computing Foundation)
- Fondation Linux qui héberge les projets open-source cloud-native de référence : Kubernetes, Prometheus, Envoy, Helm, ArgoCD, OpenTelemetry. Référence pour les certifications CKA, CKAD, CKS.
- Containers vs VMs
- Les conteneurs (Docker) partagent le noyau OS de l'hôte et démarrent en millisecondes ; les VMs émulent un matériel complet avec leur propre noyau. Les conteneurs sont plus légers mais moins isolés. Kubernetes orchestre les conteneurs.
- DRP (Disaster Recovery Plan)
- Plan de reprise d'activité définissant les procédures, RTO (Recovery Time Objective) et RPO (Recovery Point Objective) en cas de sinistre. L'architecture cloud doit être conçue pour permettre le DRP à un coût acceptable.
- EKS / AKS / GKE
- Services Kubernetes managés des trois hyperscalers : Elastic Kubernetes Service (AWS), Azure Kubernetes Service (Microsoft), Google Kubernetes Engine (Google). Délèguent la gestion du control plane au cloud provider.
- FinOps
- Pratique d'ingénierie financière appliquée au cloud combinant technologie, processus et culture pour maximiser le ROI des dépenses cloud. Inclut rightsizing, reserved instances, tagging, chargeback et showback.
- GitOps
- Paradigme opérationnel où l'état désiré de l'infrastructure et des applications est décrit dans un dépôt Git. Tout changement passe par une PR et est appliqué automatiquement par des outils comme ArgoCD ou Flux.
- Helm
- Gestionnaire de paquets pour Kubernetes. Un 'chart' Helm regroupe les templates YAML Kubernetes d'une application, ses dépendances et ses valeurs configurables. Standard pour déployer des applications complexes sur Kubernetes.
- HPC (High Performance Computing)
- Calcul haute performance — clusters de serveurs GPU ou CPU spécialisés pour des workloads massifs : simulations scientifiques, entraînement de modèles ML, rendu 3D. AWS HPC, Azure HPC, Google Cloud HPC.
- IaC (Infrastructure as Code)
- Pratique de gestion de l'infrastructure via des fichiers de configuration versionnés et automatisés (Terraform, Pulumi, AWS CDK, Bicep) plutôt que par des interventions manuelles. Fondement de toute architecture cloud-native professionnelle.
- IAM (Identity & Access Management)
- Système de gestion des identités et des droits d'accès aux ressources cloud. AWS IAM, Azure Active Directory, Google Cloud IAM. Principe du moindre privilège (least-privilege) indispensable pour la sécurité.
- Ingress Controller
- Composant Kubernetes gérant le routage du trafic HTTP/HTTPS entrant vers les services internes. Nginx Ingress, Traefik, AWS ALB Ingress Controller sont les solutions les plus répandues.
- Istio (Service Mesh)
- Plateforme open-source de service mesh pour Kubernetes. Gère le trafic inter-services (mTLS, load balancing, circuit breaker), l'observabilité (traces, métriques) et les politiques d'accès sans modifier le code applicatif.
- Kubernetes
- Système d'orchestration de conteneurs open-source créé par Google, devenu le standard de facto pour le déploiement et la gestion des applications conteneurisées en production. Base de toute architecture cloud-native moderne.
- Landing Zone
- Environnement cloud de référence préconfigured suivant les bonnes pratiques du fournisseur (AWS Landing Zone, Azure Landing Zone) : multi-comptes/souscriptions, réseau, sécurité, gouvernance, logging centralisé.
- Multi-Cloud
- Stratégie d'utilisation simultanée de plusieurs cloud providers (AWS + Azure, AWS + GCP, etc.) pour éviter le vendor lock-in, optimiser les coûts ou répondre à des contraintes réglementaires. Complexifie la gouvernance et la sécurité.
- Observabilité (OpenTelemetry)
- Capacité à comprendre l'état interne d'un système depuis ses sorties externes : métriques, logs et traces (les trois piliers). OpenTelemetry est le standard CNCF unifiant la collecte de ces trois types de télémétrie.
- PaaS / IaaS / SaaS / FaaS
- Modèles de service cloud. IaaS (Infrastructure as a Service) : VMs et réseau bruts. PaaS (Platform as a Service) : environnement d'exécution managé. SaaS (Software as a Service) : logiciel hébergé. FaaS (Function as a Service) : exécution serverless à la fonction.
- Reserved Instances / Savings Plans
- Mécanismes de remise cloud en échange d'un engagement d'utilisation sur 1 ou 3 ans. AWS Savings Plans et Reserved Instances, Azure Reserved VM Instances. Permettent d'économiser 40 à 72% vs tarifs à la demande.
- SecNumCloud
- Référentiel de certification ANSSI pour les prestataires de cloud destinés aux OIV, OSE et données sensibles de l'État français. Version 3.2 applicable depuis 2025. Prestataires qualifiés : OVHcloud, Outscale (Dassault).
- Serverless
- Modèle d'exécution où le cloud provider gère automatiquement le provisionnement des serveurs. AWS Lambda, Azure Functions, Google Cloud Run. Facturation à l'usage réel (ms d'exécution). Idéal pour les workloads événementiels.
- Service Mesh
- Couche d'infrastructure dédiée à la gestion des communications inter-services dans une architecture microservices. Gère chiffrement mTLS, load balancing, circuit breaker, observabilité. Istio et Linkerd sont les solutions open-source de référence.
- Spot Instances
- Instances cloud disponibles sur le marché spot à 70-90% de réduction vs tarif à la demande, en échange d'une possibilité d'interruption par le provider. Adaptées aux workloads tolérants aux interruptions : batch, CI/CD, entraînement ML.
- Terraform
- Outil IaC open-source (HashiCorp) utilisant le langage HCL pour décrire des infrastructures multi-cloud. Standard de fait sur le marché français pour les missions cloud. Version open-source (MPL) et version Enterprise (BSL depuis 2023).
- Well-Architected Framework
- Cadre de référence architectural publié par les trois hyperscalers (AWS WAF, Azure WAF, Google WAF) structurant les bonnes pratiques selon 5-6 piliers : fiabilité, sécurité, efficacité des performances, optimisation des coûts, excellence opérationnelle.
- Zero Trust
- Modèle de sécurité réseau refusant par défaut tout accès implicite, quel que soit l'emplacement réseau. Chaque requête est authentifiée, autorisée et chiffrée. Remplace le modèle périmétrique VPN-centrique. BeyondCorp (Google), Zscaler, Cloudflare Access.