Glosario
Definiciones de términos clave utilizados en el marco WAF++, modelo de puntuación, gobernanza y herramientas. Cuando en duda, esta es la fuente autorizada.
En relación con agentes autónomos de IA que planifican, actúan e interactúan con sistemas sin instrucción humana directa. En WAF++, el pilar de Agentes (Pillar 8) define los controles para gobernar estos agentes en la carga de trabajo de producción.
Véase también:Pilar,Los 8 pilares
El generador estático del sitio utilizado para construir la documentación WAF++ de fuentes de AsciiDoc. Antora maneja la versión de componentes, la navegación y la publicación — los documentos WAF+ viven en/docs/y se construyen desde elframeworkrepositorio.
Véase también:AsciiDoc
El lenguaje de marcado utilizado para escribir documentación marco WAF++. Similar a Markdown pero con semántica más rica para documentación estructurada. Todos los archivos enmodules/ROOT/pages/use AsciiDoc (.adocextensión).
Evaluación estructurada de una carga de trabajo en la nube contra los controles WAF++ en todos los pilares aplicables. La salida de una evaluación es un conjunto de hallazgos por control y una puntuación PASS por pilar y en conjunto.
Véase también:Carga de trabajo,Modelo PASS
A short document that defines the purpose, scope, deliverables, leads, and communication channel of a Working Group. Se requiere una carta antes de que un GT pueda ser reconocido oficialmente.
Véase también:Grupo de Trabajo
Un requisito específico y testable dentro de un pilar. Cada control tiene un ID único, una descripción, una pregunta de evaluación y una racionalidad. Los controles son la unidad atómica del marco WAF++: una carga de trabajo satisface un control o no.
Véase también:ID de control,Pilar,Biblioteca de controles
El identificador único para un WAF++ control, siguiendo el patrónWAF-[PILLAR]-[NUMBER]Ejemplo:WAF-SOV-010es el primer control del pilar Soberano. La abreviatura del pilar es un código de tres letras (por ejemplo.SECpara Seguridad,SOVpor Soberano,AGNpara Agentic). Los ID de control son estables — una vez publicados, nunca cambian ni se reutilizan.
La colección completa de controles WAF++, almacenados como archivos YAML estructurados en losframeworkrepositorio bajomodules/controls/. La biblioteca ahora abarca 8 pilares con controles 83+.
Cualquier persona que presenta una solicitud de tirada, abre un problema, participa en una discusión de GitHub, propone una RFC, o contribuye de otra manera a cualquier WAF++ repositorio. Los colaboradores no necesitan permisos formales — cualquier usuario de GitHub puede contribuir.
Véase también:Maintainer
WAF++ utiliza dos licencias:Apache License 2.0para código, herramientas y esquemas;Atribución Creative Commons 4.0 (CC BY 4.0)para documentación y contenido escrito. Esto permite una amplia reutilización a la vez que garantiza la atribución. Ver elPágina jurídicapara detalles.
El resultado de evaluar un control contra una carga de trabajo. Un hallazgo essatisfecho,no satisfechoono aplicable. Los hallazgos son la salida cruda de una evaluación, que luego se agregan en una puntuación PASS.
Un estándar de calidad para el modelo de gobernanza de WAF++, indicando que la estructura, las políticas y la transparencia del proyecto cumplen con los requisitos de donación a una fundación de código abierto (por ejemplo. CNCF, Apache Software Foundation). La preparación de la Fundación es un objetivo declarado para el WAF++ v1.x libera.
El conjunto de reglas, procesos y roles que determinan cómo se toman las decisiones en el WAF++ proyecto. La gobernanza WAF++ se documenta públicamente y abarca: proceso RFC, composición TSC y votación, condiciones de mantenimiento, reglas del grupo de trabajo y código de ejecución de conducta.
Véase también:TSC,RFC,Gobernanza y página comunitaria
La práctica de gestionar y suministrar infraestructura en la nube a través de archivos de configuración legibles por máquina en lugar de procesos manuales. Relevant to multiple WAF++ pillars, particularly Operational Excellence and Security.
Un mecanismo de toma de decisiones ligero utilizado para los cambios no rompedores o de menor riesgo. Una propuesta se publica públicamente con un mínimo de 5 días de revisión. Si no se formula una objeción fundamentada, se considera acepta la propuesta. En cambio, para los cambios importantes se utiliza la votación de TSC.
Un colaborador con permisos de fusión en uno o más repositorios WAF++. Los usuarios examinan las PRs, aprueban o rechazan las RFC y son responsables de la calidad y dirección de su área. Los términos de mantenimiento son 12 meses, renovables. La inactividad durante 90 días puede resultar en estado emérito.
Véase también:Roles & Members page
El modelo de puntuación WAF++. PASS representa los cuatro niveles de logro:Pioneer,Advanced,SOlid,STarter. Cada nivel corresponde a un nivel de satisfacción de control dentro de un pilar. El modelo PASS es la especificación normativa de puntuación - verPáginapara detalles.
Véase también:puntuación de PASS,Titular de cableado
El resultado de aplicar el modelo PASS a una evaluación. Una carga de trabajo recibe una puntuación por pilar y una puntuación global agregada. Las puntuaciones se expresan como niveles (Pioneer / Advanced / Solid / Starter), no porcentajes, para reflejar la madurez cualitativa en lugar de las tasas de pase crudas.
Véase también:Modelo PASS
Una de las ocho dimensiones de evaluación de WAF++. Cada pilar agrupa un conjunto de controles que abordan una preocupación de calidad específica por las cargas de trabajo en la nube. Los ocho pilares son: Seguridad, Confiabilidad, Eficiencia de Rendimiento, Optimización de Costos, Excelencia Operacional, Sostenibilidad, Soberano y Agente.
Véase también:Control,Los 8 pilares
El nivel PASS logrado para un solo pilar, derivado de la tasa de satisfacción del control y de cualquier control obligatorio dentro de ese pilar. Las puntuaciones de Pilar se agregan en la puntuación global PASS.
Una propuesta pública para un cambio significativo en el marco WAF++, gobernanza, herramientas o modelo de puntuación. Las RFC se abren como debates GitHub, revisados por la comunidad durante un mínimo de 5 días hábiles, luego decididos por voto TSC o consenso perezoso. Cada RFC recibe un ID secuencial (RFC-NNNN) y es rastreado en elRFC Tracker.
Véase también:Ciclo de vida RFC,Consenso perezoso
Los estados definidos un RFC pasa a través de:proyecto(Estar escrito) →abierto(abierta para revisión comunitaria) →aceptada(Decisión hecha: proceder) →aplicadas(enviados y cerrados). Resultados alternativos:rechazadooretiradoTodos los estados y transiciones se documentan públicamente.
Uno de los cuatro niveles del modelo PASS. En orden descendente:Pioneer(más alto),Avances,Sólido,Starter(baseline). Los niveles reflejan la amplitud y profundidad de la satisfacción del control, no sólo el número de controles pasados.
Véase también:Modelo PASS
El séptimo pilar de WAF++, que abarca la soberanía de datos, el cumplimiento regulatorio y el control jurisdiccional. Añadido con 10 controles iniciales (WAF-SOV-010a través deWAF-SOV-100). Especialmente pertinente para las industrias reguladas y las cargas de trabajo basadas en la UE.
El órgano rector del proyecto WAF++. El TSC es responsable de dirección técnica, decisiones de RFC y nombramientos de mantenimiento. Los miembros cumplen los plazos renovables de 12 meses. La composición de TSC sigue el principio de "los contribuyentes activos primero" y el equilibrio neutral de proveedores. Todas las decisiones TSC están documentadas públicamente.
Véase también:Gobernanza y Comunidad,Funciones y Miembros
Un principio de diseño básico de WAF++: los pilares, controles y el modelo de puntuación del marco se aplican igualmente a las cargas de trabajo de cualquier proveedor de nube (AWS, Azure, GCP y otros). Ningún control es específico para el proveedor a menos que se etiqueta explícitamente. Esto permite evaluaciones coherentes entre proveedores y evita el bloqueo a la metodología de revisión de cualquier proveedor único.
Marco bien diseñado Plus.Un marco abierto y neutral para evaluar y mejorar la calidad del volumen de trabajo en la nube. WAF++ amplía las revisiones convencionales bien diseñadas con un modelo de puntuación transparente impulsado por la comunidad (PASS) y una biblioteca de controles legibles por máquina a través de 8 pilares y controles 83+.
La suite oficial de herramientas de evaluación WAF++: CLI, servidor, panel de control y marcador web. WAFPass consume la biblioteca de controles, evalúa una carga de trabajo y produce un informe de puntuación PASS. Actualización: v1.1.0.
Un equipo de colaboradores centrado en temas dentro de WAF++. Los grupos de trabajo construyen partes específicas del marco —un pilar, un componente de herramientas, una arquitectura de referencia— y producen productos como PRs y RFC. Cualquier contribuyente puede proponer un GT con una carta, un plomo y un patrocinador de mantenimiento.
Véase también:Carta,Contribución
La aplicación de nube, servicio o sistema que se evalúa con WAF++. La carga de trabajo tiene un alcance definido (por ejemplo, un microservicio, una plataforma de datos, un producto entero) y se evalúa contra los controles WAF++ aplicables. El alcance se define antes de que comience una evaluación.
Véase también:Evaluación
¿Término faltante o poco claro?
Abrir un tema de contenido en GitHub o sugerir una definición en Slack. El glosario crece con la comunidad, cada adición facilita el uso del marco.