A/B testing #
Méthode permettant de comparer simultanément deux versions d'une application ou d'une page web pour déterminer laquelle est la plus performante auprès des utilisateurs.
DEVOPS · CLOUD · OBSERVABILITY
Les mots pour comprendre. Explorez le vocabulaire du DevOps, du cloud et de l’observabilité.
Méthode permettant de comparer simultanément deux versions d'une application ou d'une page web pour déterminer laquelle est la plus performante auprès des utilisateurs.
Modèle de contrôle d'accès dynamique où les droits sont accordés en fonction des attributs de l'utilisateur, de la ressource et du contexte.
CustomLog /var/log/apache2/access.log combinedaccess_log /var/log/nginx/access.log main;Liste de contrôle d'accès définissant les permissions accordées sur des ressources. Dans HAProxy, les ACL sont des conditions flexibles permettant de prendre des décisions de routage dynamique basées sur le flux (URL, headers, IP source).
Programme de collecte doté de nombreuses fonctionnalités locales (traitement, filtrage, mémoire tampon) consommant davantage de ressources système. Exemple : Logstash.
Programme de collecte de données installé sur un système hôte, conçu pour consommer un minimum de ressources (CPU, RAM). Exemple : Filebeat, Promtail.
Méthodologie de développement logiciel itérative et incrémentale, favorisant la collaboration, l'adaptabilité et la livraison rapide de valeur métier.
Processus consistant à notifier les équipes (via email, Slack, Teams) lorsqu'un événement spécifique, un dépassement de seuil ou une anomalie est détecté.
Outil open source d'automatisation informatique (IaC) permettant la gestion des configurations, le déploiement d'applications et l'orchestration, fonctionnant sans agent via SSH.
Passerelle servant de point d'entrée unique pour l'ensemble des requêtes vers des architectures micro-services. Elle gère le routage, la sécurité et la limitation de débit (rate limiting).
Clé d'API. Code alphanumérique unique utilisé pour identifier, authentifier et autoriser l'accès à une interface de programmation (API).
Surveillance des performances applicatives pour identifier, diagnostiquer et résoudre les problèmes complexes liés aux performances et à la disponibilité des logiciels.
Outil de gestion de paquets (Advanced Package Tool) et format d'archive (.deb) utilisés par les distributions Linux de la famille Debian (ex: Ubuntu).
Conception globale et structurelle d'un système informatique, définissant ses différents composants, leurs relations et les principes guidant son évolution.
Résultat final d'un processus de compilation ou de construction logicielle (build), tel qu'un fichier .jar, une archive zip ou une image Docker, prêt à être déployé.
Processus d'enregistrement et d'examen chronologique des événements système pour des raisons de sécurité, de traçabilité et de conformité.
Processus permettant de vérifier et valider l'identité d'un utilisateur ou d'un système (ex: login/mot de passe, jeton, biométrie).
Processus intervenant après l'authentification pour déterminer si l'entité a les droits et privilèges nécessaires pour accéder à une ressource.
Section de la configuration HAProxy définissant un pool de serveurs cibles vers lesquels le trafic est redirigé. C'est ici que l'on configure l'algorithme de répartition et les vérifications de santé.
Agents légers installés sur des serveurs pour collecter divers types de données (logs avec Filebeat, métriques avec Metricbeat) et les envoyer vers Elasticsearch ou Logstash.
Fichier exécutable ou pré-compilé généré à partir de code source, directement compréhensible et exécutable par une machine.
Intégration Continue et Déploiement Continu. Pratiques DevOps visant à automatiser les tests et le déploiement des applications pour livrer plus rapidement et de manière plus fiable.
X-Forwarded-For.mod_remoteip et configurer RemoteIPHeader X-Forwarded-For.ngx_http_realip_module avec set_real_ip_from [IP_PROXY]; et real_ip_header X-Forwarded-For;.%h dans Apache, $remote_addr dans Nginx.Surveillance de l'expérience numérique. Englobe les technologies permettant de suivre et d'optimiser l'expérience des utilisateurs finaux sur les applications (inclut le RUM et le Synthetic).
docker run -d -p 80:80 nginxAttaque visant à rendre un service indisponible en submergeant le serveur ou le réseau de trafic. On parle de DDoS (Distributed Denial of Service) lorsque l'attaque provient de multiples sources simultanées (botnets).
Plateforme d'observabilité complète basée sur l'intelligence artificielle (Davis), offrant la surveillance applicative (APM), d'infrastructure et l'expérience utilisateur (DEM).
Une spécification open source qui permet de structurer vos données de manière homogène dans l'écosystème Elastic.
Section de la configuration HAProxy qui définit comment les requêtes sont reçues du côté client (adresse IP, port, certificats SSL) avant d'être envoyées vers un Backend.
Plateforme open source de visualisation de données et d'analyse de métriques interactives.
Technique de répartition de charge à l'échelle mondiale, utilisant généralement le DNS pour diriger les utilisateurs vers le datacenter le plus proche géographiquement ou le moins chargé.
Logiciel de load balancing et de proxying haute performance pour TCP et HTTP. HAProxy est le standard de l'industrie pour la gestion de trafic à très haute disponibilité.
Mécanisme automatisé permettant au load balancer de tester périodiquement la disponibilité des serveurs afin d'exclure temporairement ceux qui sont en panne du pool actif.
Outil open source de test de charge (load testing) conçu pour l'ingénierie de performance, permettant d'évaluer la fiabilité et la scalabilité des systèmes en simulant du trafic.
Plateforme open source d'orchestration de conteneurs permettant d'automatiser le déploiement, la mise à l'échelle et la gestion des applications conteneurisées.
Dispositif qui distribue le trafic applicatif sur un ensemble de serveurs afin d'optimiser l'usage des ressources, de minimiser les temps de réponse et d'assurer la haute disponibilité.
Moteur de collecte de données permettant de traiter, d'enrichir et de transformer les logs et autres événements avant de les indexer.
Architecture où une application est divisée en plusieurs petits services indépendants, souvent déployés dans le Cloud.
Temps moyen de récupération. Indicateur clé mesurant le temps nécessaire pour restaurer un service ou un système après une panne.
Mesures numériques collectées à intervalles réguliers (ex: CPU, RAM, temps de réponse) utilisées pour évaluer l'état de santé global d'un système au fil du temps.
Framework open source fournissant des standards, APIs et SDKs pour collecter et exporter des données d'observabilité (traces, métriques, logs) de manière agnostique.
Système open source de surveillance et d'alerte, particulièrement adapté pour la collecte de métriques dans des environnements dynamiques (comme Kubernetes).
Contrôle d'accès basé sur les rôles. Les permissions sont attribuées à des rôles spécifiques (ex: admin, lecteur) plutôt qu'directement aux utilisateurs individuels.
%{Referer}i dans Apache, $http_referer dans Nginx.Dépôt de stockage centralisé. Peut désigner un dépôt de code source (ex: Git) ou un dépôt d'artefacts et binaires (ex: Harbor, Nexus, Artifactory).
%r dans Apache, $request dans Nginx.%D (microsecondes) ou %T (secondes) dans Apache, $request_time (secondes) dans Nginx.Surveillance des utilisateurs réels. Technique d'observabilité passive qui capture et analyse chaque interaction des utilisateurs avec une application web ou mobile en temps réel.
%b ou %O dans Apache, $body_bytes_sent dans Nginx.Type d'attaque par déni de service (DoS) qui consiste à ouvrir de nombreuses connexions HTTP et à les maintenir ouvertes le plus longtemps possible en envoyant les requêtes très lentement. Cela finit par saturer la table des connexions du serveur.
Protocoles de sécurisation des échanges sur internet. TLS (Transport Layer Security) est le successeur moderne de SSL (Secure Sockets Layer). Ils permettent de chiffrer les données, d'authentifier les serveurs et de garantir l'intégrité des messages.
Processus consistant à déléguer le déchiffrement du trafic HTTPS au load balancer pour libérer de la puissance CPU sur les serveurs d'application.
%>s dans Apache, $status dans Nginx.Mécanisme garantissant qu'un utilisateur est systématiquement redirigé vers le même serveur backend durant toute sa session, indispensable pour les applications stockant l'état en local.
Surveillance synthétique. Technique d'observabilité active utilisant des scripts automatisés (robots) pour simuler le parcours des utilisateurs et vérifier la disponibilité et les performances d'une application 24/7.
resource "aws_instance" "web" {
ami = "ami-0c55b159cbfafe1f0"
instance_type = "t2.micro"
}%t dans Apache, $time_local ou $time_iso8601 dans Nginx.Travail opérationnel manuel, répétitif, automatisable, dépourvu de valeur durable et qui augmente de manière proportionnelle à la taille du système.
Technique (issue du pilier des Traces) permettant de suivre le cheminement complet d'une requête à travers de multiples micro-services pour identifier les goulots d'étranglement de performance.
Mozilla/5.0 (Système d'exploitation) MoteurNavigateur Navigateur/Version.Windows NT (ex: Windows NT 10.0 pour Windows 10/11).Linux x86_64 ou X11.Android.Chrome/XXX.X Safari/XXX.X.Gecko/XXXX Firefox/XXX.X.Mozilla/5.0 pour des raisons historiques de compatibilité. Il faut donc chercher les mots-clés spécifiques plus loin dans la chaîne.%{User-agent}i dans Apache, $http_user_agent dans Nginx.Gestionnaires de paquets et format d'archive (.rpm) utilisés par les distributions Linux de la famille Red Hat (ex: RHEL, CentOS, Fedora).