Glossaire Inception
Glossaire
Section intitulée « Glossaire »La première définition donne un repère immédiat. La formulation technique prépare une explication plus précise.
- Host
- La machine qui héberge quelque chose.
- Techniquement : Ici, la VM Linux est l’hôte de Docker ; la machine physique est l’hôte de la VM.
- VM
- Un ordinateur logiciel complet.
- Techniquement : Machine virtuelle avec matériel simulé, OS invité et noyau propre, gérée par un hyperviseur.
- Hypervisor
- Le logiciel qui crée et exécute les VM.
- Techniquement : Couche qui alloue CPU, mémoire, disque et réseau virtuels à un système invité.
- Docker
- L’écosystème utilisé pour empaqueter et isoler les services.
- Techniquement : Ensemble de formats, CLI, API et outils autour des images et containers OCI.
- Docker Engine
- Le moteur qui construit et lance les containers.
- Techniquement : Daemon dockerd et API qui gèrent images, réseaux, volumes et cycle de vie des containers.
- Dockerfile
- La recette versionnée d’une image.
- Techniquement : Suite d’instructions de build comme FROM, RUN, COPY, ENTRYPOINT et CMD.
- Image
- Le modèle immuable d’un service.
- Techniquement : Filesystem en couches et métadonnées à partir desquels Docker crée des containers.
- Container
- Une instance isolée et en cours d’exécution d’une image.
- Techniquement : Un ou plusieurs processus isolés par namespaces/cgroups, partageant le noyau de l’hôte.
- Docker Compose
- Le chef d’orchestre des trois services.
- Techniquement : Outil déclaratif qui applique un modèle YAML multi-container incluant builds, réseaux, volumes et secrets.
- Service
- Le rôle déclaré dans Compose, par exemple nginx.
- Techniquement : Configuration permettant à Compose de créer et gérer une ou plusieurs instances de container.
- Volume
- Un stockage dont la vie est séparée du container.
- Techniquement : Montage géré par Docker et attaché au filesystem du container à une destination.
- Named volume
- Un volume identifié par un nom Docker.
- Techniquement : Objet Docker déclaré/référencé par nom, inspectable avec docker volume, monté avec Type=volume.
- Bind mount
- Un dossier hôte monté directement dans un container.
- Techniquement : Montage de Type=bind dont la source est un chemin du filesystem hôte.
- Network
- Le réseau privé où les services se trouvent par leur nom.
- Techniquement : Objet réseau Docker avec DNS embarqué et interfaces virtuelles reliant les containers membres.
- Port
- Un numéro qui identifie un point de communication.
- Techniquement : Extrémité TCP/UDP ; publier 443:443 mappe le port hôte vers celui du container.
- TLS
- Le protocole qui chiffre HTTPS.
- Techniquement : Protocole cryptographique assurant confidentialité, intégrité et authentification par certificat.
- NGINX
- Le serveur web et point d’entrée HTTPS.
- Techniquement : Ici, terminaison TLS, service de fichiers statiques et client FastCGI vers PHP-FPM.
- FastCGI
- Le protocole entre NGINX et PHP-FPM.
- Techniquement : Interface binaire qui transmet requête et paramètres à un processus applicatif persistant.
- PHP-FPM
- Le gestionnaire de processus qui exécute PHP.
- Techniquement : FastCGI Process Manager maintenant un pool de workers PHP à l’écoute sur 9000 ici.
- MariaDB
- Le serveur de base de données de WordPress.
- Techniquement : SGBD relationnel compatible MySQL, persistant ses tables dans /var/lib/mysql.
- Environment variable
- Une valeur nommée fournie à un processus.
- Techniquement : Paire clé/valeur dans l’environnement runtime ; visible par le processus et potentiellement par l’inspection.
- Secret
- Une valeur confidentielle fournie séparément.
- Techniquement : Dans Compose, fichier monté explicitement sous /run/secrets pour limiter sa présence dans la configuration et l’image.
- PID 1
- Le premier processus d’un container.
- Techniquement : Processus racine de son namespace PID, responsable de la réception des signaux et de la collecte des enfants.
- Daemon
- Un service qui tourne durablement en arrière-plan sur un système classique.
- Techniquement : Dans un container, on le configure généralement au premier plan pour que Docker suive directement son cycle de vie.
- Persistence
- La capacité des données à survivre à la recréation.
- Techniquement : Découplage entre le cycle de vie éphémère d’un container et celui d’un volume durable.
- Entrypoint
- La commande de démarrage imposée par l’image.
- Techniquement : Métadonnée Docker exécutée à chaque création de container, souvent un script qui finit par exec le service.