Glossaire — Un vocabulaire pour raisonner ensemble
Ce glossaire ne cherche pas à imposer un jargon. Il précise les termes qui portent des décisions dans ce handbook. Lorsqu'un domaine utilise un sens différent, ce sens local doit être documenté à sa frontière plutôt que masqué par une définition générale.
A
ADR (Architecture Decision Record) — Trace courte d'une décision à conséquences durables : contexte, options, choix, conséquences et signal de révision. Un ADR ne remplace ni la conception ni la revue ; il conserve le raisonnement lorsque le contexte disparaît.
Artefact — Élément produit et promu par le pipeline : binaire, image, paquet, fichier ou autre unité déployable. Un artefact fiable est traçable vers sa source et sa construction.
B
Barrière — Mécanisme qui prévient, détecte, limite ou répare une erreur. Un test, une revue, une contrainte de données, une alerte ou un rollback peuvent être des barrières. Leur valeur dépend du risque précis qu'elles traitent.
Budget d'erreur — Marge d'imperfection qu'un service peut consommer tout en tenant son objectif de niveau de service. Il sert à arbitrer explicitement entre prise de risque de livraison et investissement de fiabilité.
C
Canari — Exposition limitée d'une nouvelle version à une part contrôlée du trafic ou des utilisateurs, accompagnée de signaux et de seuils de décision.
Charge cognitive — Quantité de contexte qu'une personne ou une équipe doit détenir pour accomplir un travail en sécurité. Elle devient un risque lorsqu'elle excède la capacité réelle de compréhension et de décision.
Cohorte — Groupe ciblé d'utilisateurs, de tenants, de données ou de trafic utilisé pour limiter l'exposition d'un changement et observer son effet.
Contrat — Promesse de comportement entre deux frontières : structure, sémantique, erreurs, temporalité et compatibilités pertinentes. Un contrat n'est pas seulement un format de message.
Couplage — Degré auquel un changement dans une partie du système oblige une autre à connaître, modifier, déployer ou interpréter quelque chose. Les dépendances nécessaires peuvent être saines ; les dépendances invisibles ou trop larges sont coûteuses.
D
Dégradation contrôlée — Comportement réduit mais explicite choisi lorsqu'une capacité complète ne peut pas être tenue. Il évite qu'un échec partiel produise un résultat faux ou une saturation générale.
Dette technique — Compromis passé qui crée aujourd'hui un coût, un risque ou une contrainte de changement observable. Elle n'est pas synonyme de code ancien ou déplaisant.
Domaine — Zone de connaissance et de décisions métier cohérentes. Un domaine ne se déduit pas automatiquement de l'organisation, des tables ou des écrans.
E
Effet de bord — Conséquence observable au-delà du calcul local : écriture de données, appel externe, publication d'événement, notification, métrique ou modification d'état.
Erreur humaine — Écart non intentionnel entre une action et le résultat attendu. Une culture juste analyse les conditions, interfaces et garde-fous qui l'ont rendue plausible avant de conclure sur la personne.
Événement — Fait significatif publié par une frontière pour informer des consommateurs. Une fois consommé, son nom, sa structure et sa sémantique deviennent un contrat.
F
Feature flag — Mécanisme de configuration permettant de séparer déploiement et exposition d'un comportement. Il doit avoir un propriétaire, un plan de retrait et ne constitue pas une machine à remonter le temps.
Fitness function — Vérification continue d'une propriété architecturale : dépendance interdite, compatibilité, niveau de service, contrainte de sécurité ou autre intention qui doit survivre au changement.
I
Idempotence — Propriété d'une opération dont la répétition produit le même résultat observé que son exécution unique. Elle est essentielle lorsque les messages, retries ou migrations peuvent être rejoués.
Invariant — Propriété qui doit rester vraie malgré les variations du flux. Il exprime souvent une règle métier, de sécurité ou de cohérence plus durable qu'un scénario d'interface.
M
Migration — Transition contrôlée de données, de contrats, de comportement, d'infrastructure ou d'usages. Elle comprend préparation, validation, bascule, traitement des exceptions et nettoyage.
Mode de défaillance — Manière dont une dépendance ou un système peut échouer : lenteur, indisponibilité, doublon, ordre inattendu, donnée corrompue, saturation, accès non autorisé.
O
Observabilité — Capacité à comprendre l'état et le comportement du système à partir des signaux qu'il émet, avec un coût compatible avec la décision à prendre.
Ownership / responsabilité — Capacité attribuée de tenir un résultat dans le temps, avec l'autorité, le contexte et les moyens nécessaires. Elle ne se réduit pas à posséder un dépôt.
P
Preuve — Information qui soutient une affirmation sur le comportement d'un système : test, contrat, mesure, revue, exercice de restauration ou observation. Toute preuve est partielle et possède des angles morts.
Projection — Représentation dérivée d'une source de vérité, optimisée pour un usage particulier. Elle doit déclarer sa fraîcheur, son mécanisme de reprise et sa stratégie de réconciliation.
R
Récupérabilité — Capacité à restaurer ou corriger un état après un échec, dans un délai et à un coût acceptables. Elle comprend rollback, compensation, réconciliation et dégradation.
Réconciliation — Comparaison entre une source de vérité et une représentation ou un effet dérivé, suivie d'une réparation des écarts. Elle protège particulièrement les traitements asynchrones et migrations.
Réversibilité — Capacité à limiter les conséquences d'une décision erronée. Elle peut être obtenue par compatibilité, petits lots, désactivation, compensation ou transition séquencée ; elle n'implique pas que tout soit annulable.
Risque — Combinaison du dommage possible, de l'exposition, de la détectabilité et de la récupérabilité d'un effet indésirable. La probabilité importe, mais elle est souvent plus difficile à estimer que ces dimensions.
S
SLI (Service Level Indicator) — Mesure d'un résultat de service, idéalement proche d'une expérience utilisateur ou métier importante.
SLO (Service Level Objective) — Niveau cible d'un SLI sur une période définie. Il explicite la promesse de fiabilité qu'une équipe cherche à tenir.
Source de vérité — Frontière ou système qui tranche lorsqu'il existe plusieurs représentations d'une même information. Elle autorise les copies ; elle évite les décisions concurrentes silencieuses.
Supply chain logicielle — Chaîne qui relie sources, dépendances, environnements de build, artefacts, signatures, promotion et déploiement. Sa sécurité conditionne la confiance dans ce qui est livré.
T
Test de caractérisation — Test qui capture le comportement actuel d'un système, notamment legacy, avant de décider s'il doit être conservé ou modifié. Il n'affirme pas que ce comportement est souhaitable.
Test de contrat — Vérification automatique d'un engagement entre producteur et consommateur. Il protège une frontière sans imposer les détails internes de chaque partie.
Trajectoire — Suite d'étapes de transformation qui apportent chacune une valeur ou une réduction de risque vérifiable. Elle s'oppose à un remplacement unique dont les apprentissages arrivent trop tard.
V
Vie privée — Propriété de conception qui limite et gouverne le cycle de vie des données personnelles : finalité, accès, copies, rétention, suppression et audit.