# Qu'est-ce que la tolérance aux pannes ?

> La tolérance aux pannes (fault tolerance) est une propriété d'un système qui permet à une fonction requise de continuer correctement lorsqu'une ou plusieurs fautes matérielles ou logicielles anticipées surviennent.

- URL canonique: https://yellowcube.eu/fr/glossary/fault-tolerance/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Une conception tolérante aux pannes détecte, contient, masque ou se reconfigure autour des fautes de sorte que le fonctionnement reste dans les limites déclarées d'exactitude, de capacité, de timing et de sûreté, parfois à un niveau de service délibérément dégradé.

L'exigence doit définir quelles fautes, quelles combinaisons et quelles durées le système doit tolérer. Les conceptions peuvent utiliser la réplication, le vote, la correction d'erreurs, des chemins d'alimentation ou de communication indépendants, des implémentations diverses, la réconciliation d'état et la dégradation maîtrisée, appuyées par la supervision et la réparation.

### Points clés

- **Définir le service correct:** Spécifier les fonctions essentielles, la dégradation permise, les hypothèses de faute, le temps de détection, le comportement de reprise et le point où un arrêt sûr est préférable à la poursuite du fonctionnement.
- **Créer l'indépendance:** Séparer les répliques ainsi que l'alimentation, les réseaux, les identités, l'administration et les sites de soutien lorsque le modèle de menace l'exige ; envisager la diversité contre les défauts communs.
- **Protéger l'état:** Contrôler la réplication, l'ordonnancement, le quorum, la cohérence, la détection de corruption et la réintégration afin que les composants redondants ne propagent pas de mauvaises données ni ne créent d'actions conflictuelles.
- **Limite importante:** La redondance seule n'est pas la tolérance aux pannes. Les défaillances de mode commun, les dépendances partagées, les défauts de conception, les attaques corrélées, la capacité épuisée et la détection de défaillance incorrecte peuvent vaincre chaque réplique, tandis que la complexité ajoutée peut introduire de nouvelles fautes.

### Termes associés

[Failover](<https://yellowcube.eu/fr/glossary/failover/>) · [Cyberrésilience](<https://yellowcube.eu/fr/glossary/cyber-resilience/>) · [Continuité d'activité](<https://yellowcube.eu/fr/glossary/business-continuity/>) · [Reprise après sinistre](<https://yellowcube.eu/fr/glossary/disaster-recovery/>) · [Objectif de temps de reprise (RTO)](<https://yellowcube.eu/fr/glossary/recovery-time-objective/>)

### Sources

[NIST, Fault Tolerant](https://csrc.nist.gov/glossary/term/fault_tolerant) · [NIST SP 800-160 Vol. 2 Rev. 1, Developing Cyber-Resilient Systems](https://csrc.nist.gov/pubs/sp/800/160/v2/r1/final) · [NIST SP 800-82 Rev. 3, Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

