Referentie · Auteursdefinities

Woordenlijst

Definities van sleuteltermen die worden gebruikt in het WAF++-kader, scoremodel, governance en tooling. Bij twijfel is dit de gezaghebbende bron.

34termen 5 categorieën 14brieven
Categorieën Kaderpijlers, controles, scoren, beoordelingen bestuurrollen, beleid, licenties, gemeenschap scorePASS model, niveaus, scores procesRFC, besluiten, bijdragen gereedschapAntora, AsciiDoc, WAFPass CLI
A
AgentischKader

Met betrekking tot autonome AI agenten die plannen, handelen en communiceren met systemen zonder directe menselijke instructie. In WAF++ definieert de Agentic pilar (Pillar 8) controles voor het besturen van deze agenten in de productiearbeid.

Zie ook:Pijler,De 8 pijlers

Antoragereedschap

De statische site generator gebruikt voor het bouwen van de WAF++ documentatie van AsciiDoc bronnen. Antora behandelt component versiering, navigatie, en publiceren van de WAF++ documenten live op/docs/en zijn gebouwd uit deframeworkrepository.

Zie ook:Asciidoc

Asciidocgereedschap

De markup taal gebruikt om WAF++ framework documentatie te schrijven. Net als Markdown maar met rijkere semantiek voor gestructureerde documentatie. Alle bestanden inmodules/ROOT/pages/AsciiDoc gebruiken (.adocverlenging).

BeoordelingKader

Een gestructureerde evaluatie van een cloudbelasting tegen de WAF++-besturingen over alle toepasselijke pijlers. De resultaten van een beoordeling zijn een reeks bevindingen per controle en een PASS-score per pijler en in totaal.

Zie ook:Werkbelasting,PASS-model

C
Handvestbestuur

Een kort document dat het doel, het toepassingsgebied, deliverables, leads en communicatiekanaal van een werkgroep definieert. Een handvest is vereist voordat een WG officieel erkend kan worden.

Zie ook:Werkgroep

ControleKader

Een specifieke, te testen eis binnen een pijler. Elke controle heeft een unieke ID, een beschrijving, een beoordelingsvraag en een reden. Controles zijn de atomaire eenheid van het WAF++-raamwerk en een werklast voldoet aan een controle of niet.

Zie ook:Controle-ID,Pijler,Bestuurt bibliotheek

Controle-IDKader

De unieke identificatiecode voor een WAF++ controle, volgens het patroonWAF-[PILLAR]-[NUMBER]Voorbeeld:WAF-SOV-010is de eerste controle over de soevereiniteitspijler. De afkorting van de pijler is een drielettercode (bv.SECvoor beveiliging,SOVvoor Soeverein,AGNvoor Agentic). Controle-ID's zijn stabiel na publicatie, ze nooit veranderen of krijgen hergebruikt.

Bestuurt bibliotheekKader

De volledige verzameling van WAF++ controles, opgeslagen als gestructureerde YAML bestanden in deframeworkarchief ondermodules/controls/. De bibliotheek beslaat nu 8 pijlers met 83+ knoppen.

Medewerkerbestuur

Iedereen die een pull verzoek indient, een probleem opent, deelneemt aan een GitHub Discussie, een RFC voorstelt, of anderszins bijdraagt aan een WAF++ repository. Medewerkers hebben geen formele toestemmingen nodig . . elke GitHub gebruiker kan bijdragen.

Zie ook:Onderhouder

D
Model van de dubbele vergunningbestuur

WAF++ gebruikt twee licenties:Apache Licentie 2.0voor code, gereedschap en schema's;Creative Commons Attribution 4.0 (CC BY 4.0)voor documentatie en schriftelijke inhoud. Dit maakt breed hergebruik mogelijk en zorgt voor attributie. ZieJuridische bladzijdevoor details.

F
BevindingKader

Het resultaat van het evalueren van één controle tegen één werklast. Een bevinding is ofweltevreden,niet tevreden, ofniet noodzakelijkBevindingen zijn de ruwe output van een beoordeling, die vervolgens worden samengevoegd tot een PASS-score.

Stichting klaarbestuur

Een kwaliteitsnorm voor het WAF++-governancemodel, die aangeeft dat de structuur, het beleid en de transparantie van het project voldoen aan de vereisten voor donatie aan een open-source stichting (bijv. CNCF, Apache Software Foundation). Fundation-readyness is een doelstelling voor de WAF++ v1.x releases.

G
Bestuurbestuur

De set regels, processen en rollen die bepalen hoe beslissingen worden genomen in de WAF++ project. WAF++ governance is openbaar gedocumenteerd en heeft betrekking op: RFC proces, TSC samenstelling en stemmen, onderhoudsvoorwaarden, werkgroep regels en gedragscode handhaving.

Zie ook:TSC,RFC,Governance & Community pagina

I
Infrastructuur als codeKader

De praktijk van het beheren en voorzien van cloud-infrastructuur door machineleesbare configuratiebestanden in plaats van handmatige processen. Relevant voor meerdere WAF++-pijlers, met name operationele uitmuntendheid en veiligheid.

L
Luie consensusproces

Een lichtgewicht besluitvormingsmechanisme dat wordt gebruikt voor niet-brekende of minder risicovolle veranderingen. Een voorstel wordt openbaar gemaakt met een minimaal vijfdaagse toetsingsvenster. Indien geen onderbouwd bezwaar wordt gemaakt, wordt het voorstel geacht te zijn aanvaard. Voor belangrijke wijzigingen wordt in plaats daarvan TSC-stemmen gebruikt.

Zie ook:TSC,RFC

G
Onderhouderbestuur

Een donateur met mergerechten op één of meer WAF++ repositories. Onderhouders beoordelen PR's, keuren of verwerpen RFC's, en zijn verantwoordelijk voor de kwaliteit en richting van hun gebied. Behoudsvoorwaarden zijn 12 maanden, hernieuwbaar. Inactiviteit gedurende 90+ dagen kan resulteren in emeritus status.

Zie ook:Pagina Roles & Leden

P
PASS-modelscore

Het WAF++ scoremodel. PASS staat voor de vier prestatieniveaus:Palleen,Advanced,Solid,STarter. Elk niveau komt overeen met een niveau van controletevredenheid binnen een pijler. Het PASS-model is de normatief scoren specificatie WAFPass paginavoor details.

Zie ook:PASS-score,Scoreniveau

PASS-scorescore

Het resultaat van de toepassing van het PASS-model op een beoordeling. Een werklast krijgt een score per pijler en een geaggregeerde totale score. De scores worden uitgedrukt als niveaus (Pioneer / Advanced / Solid / Starter), niet als percentages, om kwalitatieve rijpheid in plaats van ruwe pass rates weer te geven.

Zie ook:PASS-model

PijlerKader

Een van de acht beoordelingsafmetingen van WAF++. Elke pijler groepeert een reeks controles die een specifieke kwaliteitszorg voor cloud workloads aanpakken. De acht pijlers zijn: Veiligheid, betrouwbaarheid, prestatie-efficiëntie, kostenoptimalisatie, operationele uitmuntendheid, duurzaamheid, soevereiniteit en agentie.

Zie ook:Controle,De 8 pijlers

Pijlerscorescore

De PASS-niveau bereikt voor een enkele pijler, afgeleid van het controletevredenheidspercentage en alle verplichte controles binnen die pijler. Pijlerscores worden samengevoegd in de totale PASS-score.

R
Verzoek om opmerkingenproces

Een openbaar voorstel voor een belangrijke wijziging van het WAF++-kader, governance, tooling of scoremodel. RFC's worden geopend als GitHub Discussies, beoordeeld door de gemeenschap voor een minimum van 5 werkdagen, vervolgens besloten door TSC stemmen of luie consensus. Elke RFC ontvangt een sequentiële ID (RFC-NNNN) en wordt gevolgd op deRFC-tracker.

Zie ook:RFC levenscyclus,Luie consensus

RFC levenscyclusproces

De gedefinieerde staat een RFC passeert:ontwerp(schriftelijk) →open(open voor communautaire evaluatie) →aanvaard(besluit genomen: procedure) →geïmplementeerd(verscheept en gesloten). Alternatieve resultaten:verworpenofingetrokken. Alle staten en overgangen zijn openbaar gedocumenteerd.

S
Scoreniveauscore

Een van de vier niveaus in het PASS model. In afnemende volgorde:Pioneer(hoogste),Geavanceerd,Vast,Starter(basislijn). Niveaus weerspiegelen de breedte en diepte van de controle tevredenheid, niet alleen het aantal doorgegeven controles.

Zie ook:PASS-model

StaatspijlerKader

De zevende pijler van WAF++, die betrekking heeft op gegevenssoevereiniteit, naleving van de regelgeving en rechterlijke controle. Toegevoegd met 10 initiële controles (WAF-SOV-010doorWAF-SOV-100). Bijzonder relevant voor gereguleerde industrieën en op EU-niveau gebaseerde werkbelasting.

T
Technische stuurgroepbestuur

Het bestuursorgaan van het WAF++ project. De TSC is verantwoordelijk voor technische richting, RFC beslissingen, en onderhoud. Leden dienen 12 maanden hernieuwbare termen. TSC-samenstelling volgt het beginsel van "actieve bijdragen eerst" en verkoper-neutraal evenwicht. Alle TSC-besluiten zijn openbaar gedocumenteerd.

Zie ook:Bestuur & Gemeenschap,Rol & Leden

V
LeverancierneutraalKader

Een kernprincipe van WAF++: de pijlers, besturingen en scores van het kader zijn gelijk van toepassing op workloads op elke cloudprovider (AWS, Azure, GCP, enz.). Geen enkele controle is specifiek voor de aanbieder, tenzij uitdrukkelijk gelabeld. Dit maakt consistente cross-provider beoordelingen en voorkomt lock-in aan een enkele leverancier review methodologie.

W
WAF++Kader

Goed Architected Framework Plus Plus.Een open-source, leveranciersneutraal kader voor het beoordelen en verbeteren van de kwaliteit van cloud workloads. WAF++ breidt conventionele goed georganiseerde beoordelingen uit met een transparant, door de gemeenschap aangedreven scoremodel (PASS) en een machineleesbare bibliotheek voor 8 pijlers en 83+ besturingen.

WAFPassgereedschap

De officiële WAF++ assessment tooling suite: CLI, server, dashboard en webscorecard. WAFPass gebruikt de besturingsbibliotheek, evalueert een werklast en produceert een PASS-scorerapport. Huidige uitgave: v1.1.0.

Werkgroep (WG)bestuur

Een themagericht bijdragend team binnen WAF++. Werkgroepen bouwen specifieke onderdelen van het kader Elke deelnemer kan een WG voorstellen met een charter, een aanwijzing en een beheerder sponsor.

Zie ook:Handvest,Bijdragen

WerkbelastingKader

De cloudtoepassing, service of systeem wordt beoordeeld met WAF++. Een werklast heeft een gedefinieerde reikwijdte (bijv. een microservice, een dataplatform, een volledig product) en wordt beoordeeld aan de hand van de toepasselijke WAF++-controles. Het toepassingsgebied wordt bepaald voordat een beoordeling begint.

Zie ook:Beoordeling

Mis je iets?

Vermist of onduidelijk?

Open een content probleem op GitHub of stel een definitie in Slack. Het glossarium groeit met de gemeenschap en elke toevoeging maakt het framework makkelijker te gebruiken.