Glossaire
Définitions des termes clés utilisés dans le cadre WAF++, modèle de notation, gouvernance et outillage. Dans le doute, c'est la source qui fait autorité.
Concernant les agents d'IA autonomes qui planifient, agissent et interagissent avec des systèmes sans instruction humaine directe. En WAF++, le pilier Agentic (Pillar 8) définit les contrôles de la gestion de ces agents dans les charges de production.
Voir aussi:Pilier,Les 8 piliers
Le générateur de site statique utilisé pour construire la documentation WAF++ à partir de sources AsciiDoc. Antora gère la version des composants, la navigation et l'édition — les documents WAF++ live at/docs/et sont construits à partir duframeworkdépôt.
Voir aussi:AsciiDoc
Le langage de balisage utilisé pour écrire la documentation-cadre WAF++. Similaire à Markdown mais avec une sémantique plus riche pour la documentation structurée. Tous les fichiersmodules/ROOT/pages/utiliser AsciiDoc (.adocLe présent règlement est obligatoire dans tous ses éléments et directement applicable dans tout État membre.
Une évaluation structurée de la charge de travail du cloud par rapport aux contrôles WAF++ sur tous les piliers applicables. Le résultat d'une évaluation est un ensemble de résultats par contrôle et un score PASS par pilier et par ensemble.
Voir aussi:Charge de travail,Modèle PASS
Un court document qui définit le but, la portée, les produits livrables, les pistes et le canal de communication d'un groupe de travail. Une charte est requise avant qu'un GT puisse être officiellement reconnu.
Voir aussi:Groupe de travail
Une exigence spécifique et vérifiable au sein d'un pilier. Chaque contrôle comporte une pièce d'identité unique, une description, une question d'évaluation et une justification. Les contrôles sont l'unité atomique du cadre WAF++ — une charge de travail satisfait un contrôle ou non.
Voir aussi:ID de contrôle,Pilier,Bibliothèque des contrôles
L'identifiant unique pour un WAF++ contrôle, suivant le modèleWAF-[PILLAR]-[NUMBER]. Exemple :WAF-SOV-010est le premier contrôle du pilier souverain. L'abréviation du pilier est un code à trois lettres (p. ex.SECpour la sécurité,SOVpour le Souverain,AGNpour Agent). Les ID de contrôle sont stables — une fois publiés, ils ne changent jamais ou ne sont jamais réutilisés.
La collection complète des commandes WAF++, stockées sous forme de fichiers YAML structurésframeworkdépôt sousmodules/controls/. La bibliothèque couvre maintenant 8 piliers avec 83 + contrôles.
Toute personne qui soumet une demande de tirage, ouvre un numéro, participe à une discussion GitHub, propose un RFC, ou contribue autrement à un WAF++ dépôt. Les contributeurs n'ont pas besoin de permissions formelles — tout utilisateur GitHub peut contribuer.
Voir aussi:Mainteneur
WAF++ utilise deux licences :Licence Apache 2.0pour le code, l'outillage et les schémas;Creative Commons Attribution 4.0 (CC BY 4.0)pour la documentation et le contenu écrit. Cela permet une réutilisation générale tout en assurant l'attribution. VoirPage juridiquepour plus de détails.
Le résultat de l'évaluation d'un contrôle par rapport à une charge de travail. Une conclusion est soitsatisfait,non satisfaitouSans objet. Les résultats sont la production brute d'une évaluation, qui est ensuite agrégée dans un score PASS.
Une norme de qualité pour le modèle de gouvernance WAF++, indiquant que la structure, les politiques et la transparence du projet répondent aux exigences de don à une fondation open-source (p. ex. CNCF, Apache Software Foundation). La préparation à la fondation est un objectif déclaré pour le WAF++ v1.x libère.
Ensemble de règles, de processus et de rôles qui déterminent la façon dont les décisions sont prises dans le WAF++ Projet. La gouvernance WAF++ est documentée publiquement et couvre : processus RFC, composition et vote TSC, termes de maintien, règles de groupe de travail, et application du code de conduite.
Voir aussi:TSC,RFC,Gouvernance & Page communautaire
La pratique de la gestion et de la fourniture de l'infrastructure cloud à travers des fichiers de configuration lisibles par machine plutôt que des processus manuels. Pour de multiples piliers WAF++, en particulier l'excellence opérationnelle et la sécurité.
Mécanisme de prise de décision léger utilisé pour les changements sans rupture ou à faible risque. Une proposition est affichée publiquement avec une fenêtre d'examen d'au moins 5 jours ouvrables. Si aucune objection fondée n'est soulevée, la proposition est considérée comme acceptée. Pour les changements majeurs, le vote TSC est plutôt utilisé.
Un contributeur avec des permissions de fusion sur un ou plusieurs dépôts WAF++. Les responsables examinent les RP, approuvent ou rejettent les RFC et sont responsables de la qualité et de l'orientation de leur secteur. Les durées d'entretien sont de 12 mois, renouvelables. L'inactivité pendant plus de 90 jours peut entraîner un statut émérite.
Voir aussi:Rôles & Page des membres
Le modèle de notation WAF++. Le PASS représente les quatre niveaux de réalisation :P- Oui.Ad'avance,Solide,STartre. Chaque niveau correspond à un niveau de satisfaction de contrôle au sein d'un pilier. Le modèle PASS est la spécification normative de notation — voirPage WAFPasspour plus de détails.
Voir aussi:Score PASS,Niveau de cotation
Le résultat de l'application du modèle PASS à une évaluation. Une charge de travail reçoit une note par pilier et une note globale agrégée. Les scores sont exprimés en niveaux (Pioneer / Advanced / Solid / Starter), pas en pourcentages, pour refléter la maturité qualitative plutôt que les taux de passage bruts.
Voir aussi:Modèle PASS
Une des huit dimensions d'évaluation de WAF++. Chaque pilier regroupe un ensemble de contrôles qui répondent à une préoccupation de qualité spécifique pour les charges de travail en nuage. Les huit piliers sont : la sécurité, la fiabilité, l'efficacité, l'optimisation des coûts, l'excellence opérationnelle, la durabilité, la souveraineté et l'agent.
Voir aussi:Contrôle,Les 8 piliers
Le niveau PASS a été atteint pour un seul pilier, en fonction du taux de satisfaction des contrôles et de tout contrôle obligatoire au sein de ce pilier. Les scores des piliers sont agrégés dans la note globale du PASS.
Une proposition publique pour un changement important au cadre WAF++, gouvernance, outillage ou modèle de notation. Les RFC sont ouverts sous forme de GitHub Discussions, examinées par la communauté pendant un minimum de 5 jours ouvrables, puis décidées par vote TSC ou consensus paresseux. Chaque RFC reçoit un ID séquentiel (RFC-NNNN) et est suivi sur leRFC Tracker.
Voir aussi:Cycle de vie de la RFC,Un consensus paresseux
Les états définis d'un RFC passent par:projet(être écrit) →ouvert(ouvert à l'examen communautaire) →accepté(décision prise: procéder) →mise en œuvre(expédié et fermé). Autres résultats:rejetéouretirée. Tous les états et les transitions sont documentés publiquement.
Un des quatre niveaux du modèle PASS. Dans l'ordre décroissant:Pionnier(le plus élevé),Avancé,Solide,Démarreur(base de référence). Les niveaux reflètent l'étendue et la profondeur de la satisfaction des contrôles, et pas seulement le nombre de contrôles passés.
Voir aussi:Modèle PASS
Le 7e pilier du WAF++, qui couvre la souveraineté des données, la conformité réglementaire et le contrôle juridictionnel. Ajouté avec 10 contrôles initiaux (WAF-SOV-010parWAF-SOV-100) . Particulièrement pertinent pour les industries réglementées et les charges de travail basées sur l'UE.
L'organe directeur du projet WAF++. Le CST est responsable de l'orientation technique, des décisions du CCF et des nominations des gestionnaires. Les membres purgent des mandats renouvelables de 12 mois. La composition des CST suit le principe du « premier contributeur actif » et de l'équilibre entre les fournisseurs et les fournisseurs. Toutes les décisions du CST sont documentées publiquement.
Voir aussi:Gouvernance & Communauté,Rôles & Membres
Un principe de conception de base de WAF++ : les piliers, les contrôles et le modèle de notation du cadre s'appliquent également aux charges de travail de tout fournisseur de cloud (AWS, Azure, GCP, etc.). Aucun contrôle n'est propre au fournisseur à moins qu'il ne soit explicitement étiqueté. Cela permet des évaluations interfournisseurs cohérentes et empêche le verrouillage de la méthode d'examen d'un seul fournisseur.
Cadre bien architecturé Plus Plus.Un cadre ouvert et neutre pour l'évaluation et l'amélioration de la qualité des charges de travail en nuage. WAF++ étend les revues classiques bien archivées avec un modèle de notation communautaire transparent (PASS) et une bibliothèque de contrôles lisibles par machine sur 8 piliers et 83 + contrôles.
La suite d'outils d'évaluation officielle WAF++ : CLI, serveur, tableau de bord et carte de score web. WAFPass consomme la bibliothèque de contrôle, évalue la charge de travail et produit un rapport de score PASS. Version actuelle: v1.1.0.
Une équipe de contributeurs thématiques au sein de WAF++. Les groupes de travail construisent des parties spécifiques du cadre — un pilier, un élément d'outillage, une architecture de référence — et produisent des résultats en tant que PR et RFC. Tout contributeur peut proposer un GT avec une charte, un responsable et un parrain de maintenance.
Voir aussi:Charte,Contribution
L'application, le service ou le système cloud à évaluer avec WAF++. Une charge de travail a une portée définie (p. ex. un microservice, une plate-forme de données, un produit entier) et est évalué par rapport aux contrôles WAF++ applicables. La portée est définie avant le début de l'évaluation.
Voir aussi:Évaluation
Terme manquant ou obscur ?
Ouvrez un problème de contenu sur GitHub ou suggérez une définition dans Slack. Le glossaire grandit avec la communauté — chaque ajout facilite l'utilisation du cadre.