Woordenlijst
Definities van sleuteltermen die worden gebruikt in het WAF++-kader, scoremodel, governance en tooling. Bij twijfel is dit de gezaghebbende bron.
Met betrekking tot autonome AI agenten die plannen, handelen en communiceren met systemen zonder directe menselijke instructie. In WAF++ definieert de Agentic pilar (Pillar 8) controles voor het besturen van deze agenten in de productiearbeid.
Zie ook:Pijler,De 8 pijlers
De statische site generator gebruikt voor het bouwen van de WAF++ documentatie van AsciiDoc bronnen. Antora behandelt component versiering, navigatie, en publiceren van de WAF++ documenten live op/docs/en zijn gebouwd uit deframeworkrepository.
Zie ook:Asciidoc
De markup taal gebruikt om WAF++ framework documentatie te schrijven. Net als Markdown maar met rijkere semantiek voor gestructureerde documentatie. Alle bestanden inmodules/ROOT/pages/AsciiDoc gebruiken (.adocverlenging).
Een gestructureerde evaluatie van een cloudbelasting tegen de WAF++-besturingen over alle toepasselijke pijlers. De resultaten van een beoordeling zijn een reeks bevindingen per controle en een PASS-score per pijler en in totaal.
Zie ook:Werkbelasting,PASS-model
Een kort document dat het doel, het toepassingsgebied, deliverables, leads en communicatiekanaal van een werkgroep definieert. Een handvest is vereist voordat een WG officieel erkend kan worden.
Zie ook:Werkgroep
Een specifieke, te testen eis binnen een pijler. Elke controle heeft een unieke ID, een beschrijving, een beoordelingsvraag en een reden. Controles zijn de atomaire eenheid van het WAF++-raamwerk en een werklast voldoet aan een controle of niet.
Zie ook:Controle-ID,Pijler,Bestuurt bibliotheek
De unieke identificatiecode voor een WAF++ controle, volgens het patroonWAF-[PILLAR]-[NUMBER]Voorbeeld:WAF-SOV-010is de eerste controle over de soevereiniteitspijler. De afkorting van de pijler is een drielettercode (bv.SECvoor beveiliging,SOVvoor Soeverein,AGNvoor Agentic). Controle-ID's zijn stabiel na publicatie, ze nooit veranderen of krijgen hergebruikt.
De volledige verzameling van WAF++ controles, opgeslagen als gestructureerde YAML bestanden in deframeworkarchief ondermodules/controls/. De bibliotheek beslaat nu 8 pijlers met 83+ knoppen.
Iedereen die een pull verzoek indient, een probleem opent, deelneemt aan een GitHub Discussie, een RFC voorstelt, of anderszins bijdraagt aan een WAF++ repository. Medewerkers hebben geen formele toestemmingen nodig . . elke GitHub gebruiker kan bijdragen.
Zie ook:Onderhouder
WAF++ gebruikt twee licenties:Apache Licentie 2.0voor code, gereedschap en schema's;Creative Commons Attribution 4.0 (CC BY 4.0)voor documentatie en schriftelijke inhoud. Dit maakt breed hergebruik mogelijk en zorgt voor attributie. ZieJuridische bladzijdevoor details.
Het resultaat van het evalueren van één controle tegen één werklast. Een bevinding is ofweltevreden,niet tevreden, ofniet noodzakelijkBevindingen zijn de ruwe output van een beoordeling, die vervolgens worden samengevoegd tot een PASS-score.
Een kwaliteitsnorm voor het WAF++-governancemodel, die aangeeft dat de structuur, het beleid en de transparantie van het project voldoen aan de vereisten voor donatie aan een open-source stichting (bijv. CNCF, Apache Software Foundation). Fundation-readyness is een doelstelling voor de WAF++ v1.x releases.
De set regels, processen en rollen die bepalen hoe beslissingen worden genomen in de WAF++ project. WAF++ governance is openbaar gedocumenteerd en heeft betrekking op: RFC proces, TSC samenstelling en stemmen, onderhoudsvoorwaarden, werkgroep regels en gedragscode handhaving.
Zie ook:TSC,RFC,Governance & Community pagina
De praktijk van het beheren en voorzien van cloud-infrastructuur door machineleesbare configuratiebestanden in plaats van handmatige processen. Relevant voor meerdere WAF++-pijlers, met name operationele uitmuntendheid en veiligheid.
Een lichtgewicht besluitvormingsmechanisme dat wordt gebruikt voor niet-brekende of minder risicovolle veranderingen. Een voorstel wordt openbaar gemaakt met een minimaal vijfdaagse toetsingsvenster. Indien geen onderbouwd bezwaar wordt gemaakt, wordt het voorstel geacht te zijn aanvaard. Voor belangrijke wijzigingen wordt in plaats daarvan TSC-stemmen gebruikt.
Een donateur met mergerechten op één of meer WAF++ repositories. Onderhouders beoordelen PR's, keuren of verwerpen RFC's, en zijn verantwoordelijk voor de kwaliteit en richting van hun gebied. Behoudsvoorwaarden zijn 12 maanden, hernieuwbaar. Inactiviteit gedurende 90+ dagen kan resulteren in emeritus status.
Zie ook:Pagina Roles & Leden
Het WAF++ scoremodel. PASS staat voor de vier prestatieniveaus:Palleen,Advanced,Solid,STarter. Elk niveau komt overeen met een niveau van controletevredenheid binnen een pijler. Het PASS-model is de normatief scoren specificatie WAFPass paginavoor details.
Zie ook:PASS-score,Scoreniveau
Het resultaat van de toepassing van het PASS-model op een beoordeling. Een werklast krijgt een score per pijler en een geaggregeerde totale score. De scores worden uitgedrukt als niveaus (Pioneer / Advanced / Solid / Starter), niet als percentages, om kwalitatieve rijpheid in plaats van ruwe pass rates weer te geven.
Zie ook:PASS-model
Een van de acht beoordelingsafmetingen van WAF++. Elke pijler groepeert een reeks controles die een specifieke kwaliteitszorg voor cloud workloads aanpakken. De acht pijlers zijn: Veiligheid, betrouwbaarheid, prestatie-efficiëntie, kostenoptimalisatie, operationele uitmuntendheid, duurzaamheid, soevereiniteit en agentie.
Zie ook:Controle,De 8 pijlers
De PASS-niveau bereikt voor een enkele pijler, afgeleid van het controletevredenheidspercentage en alle verplichte controles binnen die pijler. Pijlerscores worden samengevoegd in de totale PASS-score.
Een openbaar voorstel voor een belangrijke wijziging van het WAF++-kader, governance, tooling of scoremodel. RFC's worden geopend als GitHub Discussies, beoordeeld door de gemeenschap voor een minimum van 5 werkdagen, vervolgens besloten door TSC stemmen of luie consensus. Elke RFC ontvangt een sequentiële ID (RFC-NNNN) en wordt gevolgd op deRFC-tracker.
Zie ook:RFC levenscyclus,Luie consensus
De gedefinieerde staat een RFC passeert:ontwerp(schriftelijk) →open(open voor communautaire evaluatie) →aanvaard(besluit genomen: procedure) →geïmplementeerd(verscheept en gesloten). Alternatieve resultaten:verworpenofingetrokken. Alle staten en overgangen zijn openbaar gedocumenteerd.
Een van de vier niveaus in het PASS model. In afnemende volgorde:Pioneer(hoogste),Geavanceerd,Vast,Starter(basislijn). Niveaus weerspiegelen de breedte en diepte van de controle tevredenheid, niet alleen het aantal doorgegeven controles.
Zie ook:PASS-model
De zevende pijler van WAF++, die betrekking heeft op gegevenssoevereiniteit, naleving van de regelgeving en rechterlijke controle. Toegevoegd met 10 initiële controles (WAF-SOV-010doorWAF-SOV-100). Bijzonder relevant voor gereguleerde industrieën en op EU-niveau gebaseerde werkbelasting.
Het bestuursorgaan van het WAF++ project. De TSC is verantwoordelijk voor technische richting, RFC beslissingen, en onderhoud. Leden dienen 12 maanden hernieuwbare termen. TSC-samenstelling volgt het beginsel van "actieve bijdragen eerst" en verkoper-neutraal evenwicht. Alle TSC-besluiten zijn openbaar gedocumenteerd.
Zie ook:Bestuur & Gemeenschap,Rol & Leden
Een kernprincipe van WAF++: de pijlers, besturingen en scores van het kader zijn gelijk van toepassing op workloads op elke cloudprovider (AWS, Azure, GCP, enz.). Geen enkele controle is specifiek voor de aanbieder, tenzij uitdrukkelijk gelabeld. Dit maakt consistente cross-provider beoordelingen en voorkomt lock-in aan een enkele leverancier review methodologie.
Goed Architected Framework Plus Plus.Een open-source, leveranciersneutraal kader voor het beoordelen en verbeteren van de kwaliteit van cloud workloads. WAF++ breidt conventionele goed georganiseerde beoordelingen uit met een transparant, door de gemeenschap aangedreven scoremodel (PASS) en een machineleesbare bibliotheek voor 8 pijlers en 83+ besturingen.
De officiële WAF++ assessment tooling suite: CLI, server, dashboard en webscorecard. WAFPass gebruikt de besturingsbibliotheek, evalueert een werklast en produceert een PASS-scorerapport. Huidige uitgave: v1.1.0.
Een themagericht bijdragend team binnen WAF++. Werkgroepen bouwen specifieke onderdelen van het kader Elke deelnemer kan een WG voorstellen met een charter, een aanwijzing en een beheerder sponsor.
De cloudtoepassing, service of systeem wordt beoordeeld met WAF++. Een werklast heeft een gedefinieerde reikwijdte (bijv. een microservice, een dataplatform, een volledig product) en wordt beoordeeld aan de hand van de toepasselijke WAF++-controles. Het toepassingsgebied wordt bepaald voordat een beoordeling begint.
Zie ook:Beoordeling
Vermist of onduidelijk?
Open een content probleem op GitHub of stel een definitie in Slack. Het glossarium groeit met de gemeenschap en elke toevoeging maakt het framework makkelijker te gebruiken.