Riferimento · definizioni autorevoli

Glossario

Definizioni di termini chiave utilizzati in tutto il framework WAF++, modello di punteggio, governance e tooling. Quando in dubbio, questa è la fonte autorevole.

34termini 5 categorie 14lettere
Categorie quadropilastri, controlli, punteggio, valutazioni governanceruoli, politiche, licenze, comunità punteggioPASS modello, livelli, punteggi processoRFC, decisioni, contributi utensiliAntora, AsciiDoc, WAFPass CLI
A
Agentequadro

Rilascendo ad agenti AI autonomi che pianificano, agiscono e interagiscono con sistemi senza istruzioni umane dirette. Nel WAF++, il pilastro Agentic (Pillar 8) definisce i controlli per il controllo di questi agenti nei carichi di lavoro di produzione.

Vedi anche:PillarGli 8 pilastri

Antorautensili

Il generatore di siti statici utilizzato per costruire la documentazione WAF++ da fonti AsciiDoc. Antora gestisce la versione dei componenti, la navigazione e la pubblicazione — i documenti WAF++ vivono a/docs/e sono costruiti daframeworkrepository.

Vedi anche:Ascii!

Ascii!utensili

Il linguaggio di markup utilizzato per scrivere la documentazione del framework WAF++. Simile a Markdown ma con semantica più ricca per la documentazione strutturata. Tutti i file inmodules/ROOT/pages/utilizzare AsciiDoc (.adocestensione).

Valutazionequadro

Una valutazione strutturata di un carico di lavoro cloud contro i controlli WAF++ su tutti i pilastri applicabili. L'output di una valutazione è un insieme di risultati per controllo e un punteggio PASS per pilastro e in aggregato.

Vedi anche:Carico di lavoroModello PASS

C
Cartagovernance

Un breve documento che definisce lo scopo, il campo di applicazione, i portabili, i canali di comunicazione di un gruppo di lavoro. Una carta è richiesta prima che un WG possa essere ufficialmente riconosciuto.

Vedi anche:Gruppo di lavoro

Controlloquadro

Un requisito specifico e testabile all'interno di un pilastro. Ogni controllo ha un ID unico, una descrizione, una domanda di valutazione, e una logica. I controlli sono l'unità atomica del framework WAF++ — un carico di lavoro o soddisfa un controllo o non lo fa.

Vedi anche:ID controlloPillarLibreria di controlli

ID controlloquadro

L'identificatore unico per un WAF++ controllo, seguendo il modelloWAF-[PILLAR]-[NUMBER]. Esempio:WAF-SOV-010è il primo controllo del pilastro sovrano. L'abbreviazione del pilastro è un codice a tre lettere (ad es.SECper la sicurezza,SOVper Sovrano,AGNper l'agente. Gli ID di controllo sono stabili — una volta pubblicati, non cambiano mai o vengono riutilizzati.

Libreria di controlliquadro

La collezione completa dei controlli WAF++, memorizzati come file YAML strutturati nelframeworkrepository sottomodules/controls/. La biblioteca ora abbraccia 8 pilastri con 83+ controlli.

Contributatoregovernance

Chiunque presenti una richiesta pull, apre un problema, partecipa a una Discussione GitHub, propone un RFC, o altrimenti contribuisce a qualsiasi WAF++ repository. I contributori non hanno bisogno di autorizzazioni formali — qualsiasi utente GitHub può contribuire.

Vedi anche:Maintainer

D
Modello dual-licencegovernance

WAF++ utilizza due licenze:Licenza Apache 2.0per codice, strumenti e schemi;Attribuzione 4.0 (CC BY 4.0)per la documentazione e il contenuto scritto. Questo permette un ampio riutilizzo assicurando l'attribuzione. Vedere laPagina legaleper i dettagli.

F
Trovarequadro

Il risultato della valutazione di un controllo contro un carico di lavoro. Un risultato è osoddisfattonon soddisfattoonon applicabile. I risultati sono l'output grezzo di una valutazione, che vengono poi aggregati in un punteggio PASS.

Fondazione prontagovernance

Uno standard di qualità per il modello di governance WAF++, che indica che la struttura, le politiche e la trasparenza del progetto soddisfano i requisiti per la donazione a una fondazione open source (ad es. CNCF, Apache Software Foundation). La disponibilità della Fondazione è un obiettivo dichiarato per il WAF++ v1.x releases.

G
Governancegovernance

L'insieme di regole, processi e ruoli che determinano come vengono prese le decisioni nel WAF++ progetto. La governance WAF++ è documentata pubblicamente e copre: processo RFC, composizione TSC e voto, termini manutentori, regole del gruppo di lavoro e codice di esecuzione della condotta.

Vedi anche:TABELLARFCPagina Governance & Community

Io...
IaC — Infrastrutture come codicequadro

La pratica di gestire e fornire infrastrutture cloud attraverso file di configurazione leggibili in macchina piuttosto che processi manuali. Rilevante a più pilastri WAF++, in particolare Eccellenza Operativa e Sicurezza.

L
Il consenso pigroprocesso

Un leggero meccanismo decisionale utilizzato per cambiamenti non distruttivi o a rischio. Una proposta è posta pubblicamente con una finestra di revisione minima di 5 giorni lavorativi. Se non viene sollevata alcuna obiezione motivata, la proposta è considerata accettata. Per i cambiamenti principali, il voto TSC viene utilizzato invece.

Vedi anche:TABELLARFC

M
Maintainergovernance

Un collaboratore con unire autorizzazioni su uno o più repository WAF++. I manutentori esaminano le PR, approvano o rifiutano le RFC e sono responsabili della qualità e della direzione della loro area. I termini principali sono 12 mesi, rinnovabili. L'inattività per 90+ giorni può portare allo stato emerito.

Vedi anche:Pagina dei membri e dei ruoli

P
Modello PASSpunteggio

Il modello di punteggio WAF++. PASS sta per i quattro livelli di successo:PIoneer,AAvanzato,Solid,STarter. Ogni livello corrisponde ad un livello di soddisfazione di controllo all'interno di un pilastro. Il modello PASS è la specifica del punteggio normativo — vediPagina WAFPassper i dettagli.

Vedi anche:Punteggio PASSTier di punteggio

Punteggio PASSpunteggio

Il risultato dell'applicazione del modello PASS a una valutazione. Un carico di lavoro riceve un punteggio per colonna e un punteggio complessivo aggregato. I punteggi sono espressi come livelli (Pioneer / Advanced / Solid / Starter), non percentuali, per riflettere la maturità qualitativa piuttosto che i tassi di passaggio crudi.

Vedi anche:Modello PASS

Pillarquadro

Una delle otto dimensioni di valutazione del WAF++. Ogni pilastro raggruppa una serie di controlli che affrontano una specifica preoccupazione di qualità per i carichi di lavoro cloud. Gli otto pilastri sono: Sicurezza, Affidabilità, Efficienza delle Prestazioni, Ottimizzazione dei Costi, Eccellenza Operativa, Sostenibilità, Sovrana e Agentica.

Vedi anche:ControlloGli 8 pilastri

Punteggio del pilastropunteggio

Il livello PASS raggiunto per un unico pilastro, derivato dal tasso di soddisfazione del controllo e da eventuali controlli obbligatori all'interno di quel pilastro. I punteggi del pilastro sono aggregati nel punteggio PASS complessivo.

R
RFC — Richiesta di commentiprocesso

Una proposta pubblica per un cambiamento significativo nel quadro WAF++, governance, strumenti o modello di punteggio. RFC sono aperti come GitHub Discussions, recensito dalla comunità per un minimo di 5 giorni lavorativi, quindi deciso dal voto TSC o il consenso pigro. Ogni RFC riceve un ID sequenziale (RFC-NNNN) ed è tracciato sulTracker RFC.

Vedi anche:ciclo di vita RFCIl consenso pigro

ciclo di vita RFCprocesso

Gli stati definiti un RFC passa attraverso:Progetto(essere scritto) →aperto(aperta per la revisione della comunità) →accettato(decisione fatta: procedere) →implementato(spese e chiuse). Risultati alternativi:respintooritiratoTutti gli stati e le transizioni sono documentati pubblicamente.

S
Tier di punteggiopunteggio

Uno dei quattro livelli del modello PASS. In ordine decrescente:Pioneer(più alto)AvanzatoSolidoAvviamento(baseline). I livelli riflettono la larghezza e la profondità della soddisfazione del controllo, non solo il numero di controlli passati.

Vedi anche:Modello PASS

pilastro sovranoquadro

Il settimo pilastro del WAF++, che copre la sovranità dei dati, la conformità normativa e il controllo giurisdizionale. Aggiunto con 10 controlli iniziali (WAF-SOV-010attraversoWAF-SOV-100). Particolarmente rilevante per le industrie regolamentate e i carichi di lavoro basati sull'UE.

T
TSC — Comitato direttivo tecnicogovernance

L'organo di governo del progetto WAF++. Il TSC è responsabile della direzione tecnica, delle decisioni RFC e degli appuntamenti manutentori. I membri servono termini rinnovabili di 12 mesi. La composizione TSC segue il principio di "contributori attivi prima" e l'equilibrio neutrale del fornitore. Tutte le decisioni TSC sono documentate pubblicamente.

Vedi anche:Governance e ComunitàRuoli e Membri

V
Fornitore-neutralquadro

Un principio di progettazione fondamentale di WAF++: i pilastri, i controlli e il modello di punteggio si applicano ugualmente ai carichi di lavoro su qualsiasi provider cloud (AWS, Azure, GCP e altri). Nessun controllo è specifico per i fornitori se non esplicitamente etichettato. Ciò consente di effettuare valutazioni incrociate e di impedire il lock-in a qualsiasi metodo di revisione del singolo fornitore.

#
WAF++quadro

Quadro ben progettato Plus Plus.Un framework open source e neutral per la valutazione e il miglioramento della qualità dei carichi di lavoro cloud. WAF++ estende le revisioni ben strutturate convenzionali con un modello di punteggio trasparente e comunitario (PASS) e una libreria di controllo leggibile in macchina su 8 pilastri e 83+ controlli.

WAFPassutensili

La suite ufficiale per la valutazione WAF++: CLI, server, dashboard e scheda web. WAFPass consuma la libreria di controlli, valuta un carico di lavoro e produce un rapporto di punteggio PASS. Rilasciazione attuale: v1.1.0.

Gruppo di lavoro (WG)governance

Un team di contributori focalizzato sull'argomento all'interno del WAF++. I gruppi di lavoro costruiscono parti specifiche del quadro — un pilastro, un componente utensile, un'architettura di riferimento — e producono output come PR e RFC. Qualsiasi collaboratore può proporre un WG con un charter, un lead e uno sponsor manutentore.

Vedi anche:CartaContributo

Carico di lavoroquadro

L'applicazione cloud, il servizio o il sistema vengono valutati con WAF++. Un carico di lavoro ha una portata definita (ad es. un microservizio, una piattaforma di dati, un intero prodotto) ed è valutato contro i controlli WAF++ applicabili. Lo scopo è definito prima di iniziare una valutazione.

Vedi anche:Valutazione

Manca qualcosa?

Termine mancante o non chiaro?

Aprire un problema di contenuti su GitHub o suggerire una definizione in Slack. Il glossario cresce con la comunità — ogni aggiunta rende il quadro più facile da usare.