Sécurité, confidentialité et Multi-tenancy
Ne t'inquiète pas si ces mots te semblent intimidants — on va tous les expliquer en chemin. Dans cette leçon, on apprend à parler en entretien de la manière de garder un système sûr et privé. On commence par authn/authz — l'abréviation de deux notions : authentication (vérifier qui tu es, comme mont
System Design (planification de systèmes — comment construire un grand logiciel qui sert beaucoup de monde) est comme planifier une ville : routes, entrepôts, feux de circulation et équipes de maintenance — pour que la ville continue de fonctionner sans accroc, même aux heures de pointe, quand tout le monde est dehors en même temps.
- Sécurité et confidentialité
- L'idée centrale de la leçon : comment garder le système sûr et les données des utilisateurs privées. Cela inclut : l'authentification et l'autorisation (authn/authz — qui tu es et ce que tu as le droit de faire), la conservation des secrets et mots de passe dans un endroit protégé (secrets), le chiffrement des données (encryption), la séparation des différents clients (tenant isolation), la prévention des abus (abuse prevention), et combien de temps on garde les données et quand on les supprime (retention).
- Trade-off
- Trade-off (compromis) — un choix conscient où l'on gagne une chose et on la paie avec une autre, comme choisir de la restauration rapide plutôt qu'un repas fait maison : on gagne du temps mais on perd en qualité. En entretien, on explique ce qu'on a gagné et ce que ça a coûté.
- Métrique opérationnelle
- Une métrique opérationnelle — un chiffre qui montre si la décision fonctionne vraiment une fois que le système est en production et sert de vrais utilisateurs (on appelle ça la production). Par exemple : latency (le temps que ça prend pour obtenir une réponse), error rate (la part des requêtes qui échouent), queue lag (combien de tâches attendent dans la file), cache hit ratio (à quelle fréquence on a trouvé la réponse dans la mémoire rapide), et plus encore.