# Qu'est-ce que le failover ?

> Le failover est la capacité et le processus consistant à transférer un service d'un composant, système, lien ou site actif vers une alternative redondante ou en attente après une défaillance ou une condition anormale.

- URL canonique: https://yellowcube.eu/fr/glossary/failover/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Il peut être automatique ou déclenché par un opérateur. Le résultat visé est un service restauré ou continu, mais l'interruption, la capacité, l'état et l'exactitude acceptables doivent être définis à l'avance.

Un failover fiable dépend de signaux de santé dignes de confiance, de règles de décision, de la disponibilité des systèmes de secours, de la réplication d'état, de la couverture des dépendances, des changements de routage ou de nommage, et de la prévention d'instances actives conflictuelles. Le failback vers le primaire rétabli est un changement contrôlé distinct et peut porter son propre risque.

### Points clés

- **Définir la logique de déclenchement:** Définir les preuves de défaillance, les délais de détection et de confirmation, les règles de quorum ou de fencing, l'autorité pour l'action manuelle et les protections contre l'oscillation ou les basculements intempestifs.
- **Couvrir les dépendances:** Inclure les données, l'identité, les clés, les réseaux, les plans de contrôle, les fournisseurs, la capacité, la configuration, l'observabilité et les chemins dont les utilisateurs ont besoin pour atteindre le service alternatif.
- **Tester les transitions:** Exercer le failover et le failback sous charge et dans des scénarios de défaillance partielle, vérifier les transactions et la cohérence des données, mesurer les objectifs de reprise et consigner les fonctions dégradées.
- **Limite importante:** Un basculement de composant réussi ne prouve pas la continuité de bout en bout. Des dépendances partagées, un état périmé ou corrompu, un fonctionnement en split-brain, une configuration incompatible, une capacité insuffisante ou un attaquant présent dans les deux environnements peuvent rendre le failover inefficace ou dangereux.

### Termes associés

[Tolérance aux pannes](<https://yellowcube.eu/fr/glossary/fault-tolerance/>) · [Reprise après sinistre](<https://yellowcube.eu/fr/glossary/disaster-recovery/>) · [Continuité d'activité](<https://yellowcube.eu/fr/glossary/business-continuity/>) · [Objectif de temps de reprise (RTO)](<https://yellowcube.eu/fr/glossary/recovery-time-objective/>) · [Cyberrésilience](<https://yellowcube.eu/fr/glossary/cyber-resilience/>)

### Sources

[NIST, Failover](https://csrc.nist.gov/glossary/term/failover) · [NIST SP 800-53 Rev. 5, Security and Privacy Controls for Information Systems and Organizations](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [NIST SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems](https://csrc.nist.gov/pubs/sp/800/34/r1/upd1/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

