5.4 - Dérive de configuration, artefacts et webhooks
L'objectif 5.4 du Cloud+ CV0-004 couvre des concepts opérationnels DevOps qui fiabilisent l'automatisation. La dérive de configuration survient quand les réglages d'un serveur vivant ne correspondent plus à sa base définie ou à sa définition IaC - détecter qu'un serveur en fonctionnement a divergé de son code en est le signe classique, et l'infrastructure immuable ou une réconciliation régulière la corrige. Un registre d'artefacts est un magasin qui conserve les binaires construits et les images de conteneurs prêts à déployer, donnant aux pipelines une source versionnée de sorties déployables. Un webhook est un rappel HTTP automatique qu'un service envoie à un autre système quand un événement survient, par exemple déclencher un pipeline quand du code est poussé, permettant une automatisation événementielle entre outils. Tu dois aussi connaître les pipelines, les déclencheurs et le contrôle de version. Attends-toi à des mises en situation demandant le bon concept - dérive, registre d'artefacts ou webhook.
Serveur vivant qui ne correspond plus à sa base/IaC = dérive de configuration. Magasin de binaires construits + images de conteneurs = registre d'artefacts. Rappel HTTP automatique sur un événement = webhook.
Questions d'entraînement
1. Quand les réglages d'un serveur en production ne correspondent plus à sa base définie, cette situation s'appelle :
- Idempotence
- Dérive de configuration (bonne réponse)
- Épinglage de version
- Bascule bleu-vert
La dérive de configuration survient quand des systèmes en production s'écartent de leur base déclarée à cause de changements manuels ou de mises à jour ratées. La gestion de configuration la détecte et la corrige.
2. Un magasin qui contient les binaires compilés et images de conteneurs prêts à déployer s'appelle un :
- Répartiteur de charge
- Registre d'artefacts (bonne réponse)
- Table de routage
- File de messages
Un registre d'artefacts stocke les sorties de build versionnées (binaires, paquets, images de conteneurs) que les pipelines récupèrent et déploient. Une file de messages transporte des données, pas des builds.
3. Un rappel HTTP automatique qu'un service envoie à un autre système lors d'un événement est un :
- Boucle de sondage
- Webhook (bonne réponse)
- Tâche cron
- Répartiteur de charge
Un webhook est un rappel HTTP événementiel que la source envoie à une URL cible quand quelque chose survient, évitant le sondage constant. Une tâche cron s'exécute selon un planning, pas sur événement.
4. Détecter qu'un serveur en production ne correspond plus à sa définition IaC indique :
- Un conflit de fusion
- Une livraison canari
- Une dérive de configuration (bonne réponse)
- Un retour arrière
Quand l'état en production diverge de l'état déclaré par l'IaC, c'est une dérive de configuration, souvent due à des changements manuels ; réexécuter l'IaC la réconcilie. Un conflit de fusion est un heurt de gestion de versions.
5. Stocker les réglages de l'appli séparément du code et les injecter à l'exécution suit :
- La config par environnement (bonne réponse)
- Des valeurs codées en dur
- L'édition manuelle
- Des constantes dans l'image
Externaliser la configuration dans des variables d'environnement ou un service de config garde un seul build promouvable entre environnements et évite les valeurs en dur. Figer des constantes dans l'image casse cela.
6. Gérer l'état d'un cluster Kubernetes depuis un dépôt Git comme source de vérité s'appelle :
- Test de chaos
- Bleu-vert
- GitOps (bonne réponse)
- Délestage
Le GitOps stocke l'état voulu du cluster dans Git et un contrôleur réconcilie en continu le cluster réel pour le faire correspondre, offrant des opérations auditables et réversibles. Le bleu-vert est une stratégie de livraison, pas un modèle d'état.