Reference ·

Glosariusz

Definicje kluczowych terminów stosowanych w ramach WAF++, modelu punktowego, zarządzania i narzędzi. W razie wątpliwości, to jest autorytatywne źródło.

34terminy 5 kategorii 14litery
Kategorie ramyfilary, kontrole, punktowanie, oceny zarządzanierole, policy, licences, community punktacjaModel PASS, poziomy, wyniki procesRFC, decyzje, wkłady oprzyrządowanieAntora, AsciiDoc, WAFPass CLI
A
Agregatramy

Odnosząc się do autonomicznych czynników AI, które planują, działają i oddziałują z systemami bez bezpośredniej instrukcji człowieka. W WAF++ filar genetyczny (filar 8) określa kontrole dotyczące zarządzania tymi czynnikami w obciążeniach produkcyjnych.

Patrz również:Filar,8 filarów

Antoraoprzyrządowanie

Generator statyczny używany do budowy dokumentacji WAF++ ze źródeł AsciiDoc. Antora obsługuje modyfikację komponentów, nawigację i publikację - doki WAF++ na żywo/docs/i są zbudowane zframeworkrepozytorium.

Patrz również:AsciiDoc

AsciiDocoprzyrządowanie

Język znakowania używany do pisania dokumentacji ramowej WAF++. Podobne do Markdown, ale bogatsze semantyki dla ustrukturyzowanej dokumentacji. Wszystkie pliki wmodules/ROOT/pages/stosować AsciiDoc (.adoc).

Ocenaramy

Zorganizowana ocena obciążenia pracą w chmurze w stosunku do kontroli WAF++ we wszystkich mających zastosowanie filarach. Wynikiem oceny jest zbiór wyników na kontrolę i wynik PASS na filar i łącznie.

Patrz również:Obciążenie robocze,Model PASS

C
Kartazarządzanie

Krótki dokument określający cel, zakres, wyniki, prowadzenie i kanał komunikacyjny grupy roboczej. Przed oficjalnym uznaniem WG wymagana jest karta.

Patrz również:Grupa robocza

Kontrolaramy

Szczególny, sprawdzalny wymóg w ramach filaru. Każda kontrola ma unikalny identyfikator, opis, pytanie oceniające i uzasadnienie. Sterowanie jest jednostką atomową ramy WAF++ - obciążenie pracą spełnia kontrolę lub nie.

Patrz również:Identyfikator kontroli,Filar,Steruje biblioteką

Identyfikator kontroliramy

Niepowtarzalny identyfikator WAF++ kontrola, według wzoruWAF-[PILLAR]-[NUMBER]Przykład:WAF-SOV-010jest pierwszą kontrolą nad filarem suwerennym. Skrót słupka jest trójliterowym kodem (np.SECdla bezpieczeństwa,SOVdla Władcy,AGN). Identyfikatory kontrolne są stabilne - po ich opublikowaniu nigdy się nie zmieniają ani nie są ponownie wykorzystywane.

Steruje bibliotekąramy

Pełna kolekcja kontroli WAF++, przechowywane jako ustrukturyzowane pliki JAML wframeworkrepozytorium podmodules/controls/. Biblioteka teraz obejmuje 8 filarów z 83 + sterów.

Uczestnikzarządzanie

Każdy, kto złoży wniosek o ciągnięcie, otworzy sprawę, uczestniczy w dyskusji na temat GitHub, proponuje RFC lub w inny sposób przyczynia się do jakiegokolwiek WAF++ repozytorium. Uczestnicy nie potrzebują formalnych uprawnień - każdy użytkownik GitHub może wnieść swój wkład.

Patrz również:Opiekun

D
Wzór licencji dual- licencezarządzanie

WAF++ wykorzystuje dwa pozwolenia:Licencja Apache 2.0dla kodu, narzędzi i schematów;Creative Commons Attribution 4.0 (CC BY 4.0)dla dokumentacji i treści pisemnej. Umożliwia to szerokie ponowne użycie przy jednoczesnym zapewnieniu przypisania. PatrzStrona prawnaszczegóły.

F
Znalezienieramy

Wynik oceny jednej kontroli pod kątem jednego obciążenia pracą. Ustalenia są albospełnione,niespełnionelubnie dotyczy. Ustalenia są wynikiem surowej oceny, które są następnie agregowane do wyniku PASS.

Fundacja- gotowyzarządzanie

Norma jakości dla modelu zarządzania WAF++, wskazująca, że struktura, polityka i przejrzystość projektu spełniają wymogi dotyczące darowizny dla fundacji open-source (np. CNCF, Apache Software Foundation). Fundacja- gotowość jest deklarowanym celem dla WAF++ v1.x uwalnia.

G
Zarządzaniezarządzanie

Zbiór zasad, procesów i ról określających sposób podejmowania decyzji w WAF++ projekt. Zarządzanie WAF++ jest udokumentowane publicznie i obejmuje: proces RFC, skład i głosowanie TSC, warunki opiekuna, zasady grupy roboczej oraz kodeks postępowania.

Patrz również:TSC,RFC,Zarządzanie i strona Wspólnoty

I
IaC - Infrastruktura jako kodramy

Praktyka zarządzania i zabezpieczania infrastruktury chmur poprzez pliki konfiguracyjne do odczytu maszynowego, a nie ręczne. Dotyczy wielu filarów WAF++, w szczególności doskonałości operacyjnej i bezpieczeństwa.

L
Konsensus leniwyproces

Lekki mechanizm podejmowania decyzji stosowany w celu niełamania lub zmniejszenia ryzyka. Wniosek jest publikowany publicznie z co najmniej pięciodniowym przeglądem. W przypadku braku uzasadnionego sprzeciwu wniosek uznaje się za przyjęty. W przypadku większych zmian zamiast tego stosuje się głosowanie TSC.

Patrz również:TSC,RFC

do
Opiekunzarządzanie

Podmiot przekazujący dane z zezwoleniami na połączenie na jednym lub kilku repozytoriach WAF++. Posiadacze dokonują przeglądu PRs, zatwierdzają lub odrzucają RFC i odpowiadają za jakość i kierunek ich obszaru. Warunki opiekuna są 12 miesięcy, odnawialne. Brak aktywności przez 90 + dni może prowadzić do rozwoju.

Patrz również:Strona Roles & Members

P
Model PASSpunktacja

Model WAF++ punktów. PASS oznacza cztery poziomy osiągnięć:Pjoneer,Advanced,Solid,STarter. Każdy poziom odpowiada poziomowi zadowolenia z kontroli w ramach filaru. Model PASS jest standardową specyfikacją punktacji - zobaczStrona WAFPassszczegóły.

Patrz również:Wynik PASS,Poziom punktowy

Wynik PASSpunktacja

Wynik zastosowania modelu PASS do oceny. Nakład pracy otrzymuje wynik na filar i zagregowany wynik ogólny. Wyniki wyrażane są jako poziomy dokładności (Pioneer / Advanced / Solid / Starter), a nie procenty, odzwierciedlające dojrzałość jakościową, a nie surowe stawki zaliczek.

Patrz również:Model PASS

Filarramy

Jeden z ośmiu wymiarów oceny WAF++. Każdy filar grupuje zestaw kontroli, które dotyczą szczególnego problemu jakości obciążenia pracą w chmurze. Osiem filarów to: Bezpieczeństwo, Niezawodność, Wydajność, Optymalizacja kosztów, Doskonałość Operacyjna, Zrównoważony rozwój, Suweren, i Agestic.

Patrz również:Kontrola,8 filarów

Wynik filarupunktacja

Poziom PASS osiągnięty dla jednego filaru, wynikający ze wskaźnika zadowolenia z kontroli i wszelkich obowiązkowych kontroli w ramach tego filaru. Wyniki filaru są sumowane w ogólnej skali PASS.

R
RFC - wniosek o przedstawienie uwagproces

Publiczny wniosek dotyczący znaczącej zmiany ram WAF++, zarządzania, oprzyrządowania lub modelu punktowego. RFC są otwarte jako GitHub Dyskusje, ocenione przez społeczność na co najmniej 5 dni roboczych, a następnie rozstrzygnięte w głosowaniu TSC lub leniwy konsensus. Każdy RFC otrzymuje sekwencyjny identyfikator (RFC- NNNN) i jest śledzony naTracker RFC.

Patrz również:Cykl życia RFC,Konsensus leniwy

Cykl życia RFCproces

Określone stany RFC przechodzą przez:projekt(jest napisane) →otwarte(otwarty do przeglądu wspólnotowego) →przyjęte(Decyzja podjęta: kontynuować) →wdrożony(wysłane i zamknięte). Alternatywne wyniki:odrzuconolubwycofaneWszystkie stany i przejścia są udokumentowane publicznie.

S
Poziom punktowypunktacja

Jeden z czterech poziomów modelu PASS. W porządku malejącym:Pionier(najwyższy),Zaawansowane,Stałe,Starter(wartość wyjściowa). Tiers odzwierciedlają szerokość i głębokość satysfakcji z kontroli, nie tylko liczbę kontroli przeszły.

Patrz również:Model PASS

Filar suwerennyramy

Siódmy filar WAF++, obejmujący suwerenność danych, zgodność z przepisami i kontrolę jurysdykcyjną. Dodano do 10 kontroli wstępnych (WAF-SOV-010przezWAF-SOV-100). Szczególnie istotne dla sektorów objętych regulacją oraz obciążenia pracą w UE.

T
TSC - Techniczny Komitet Sterującyzarządzanie

Organ zarządzający projektem WAF++. TSC odpowiada za kierownictwo techniczne, decyzje RFC i mianowanie opiekuna. Członkowie wykonują 12-miesięczne warunki odnawialne. Skład TSC jest zgodny z zasadą "aktywnych płatników pierwszy" i równowagi neutralnej vendoru. Wszystkie decyzje TSC są publicznie udokumentowane.

Patrz również:Zarządzanie i Wspólnota,Role i członkowie

V
Neutralnyramy

Podstawowa zasada projektowania WAF++: filary, sterowniki i modele punktowe ram stosują się w równym stopniu do obciążeń roboczych na każdym dostawcy chmur (AWS, Azure, GCP i inne). Żadna kontrola nie jest specyficzna, chyba że jest wyraźnie oznakowana. Umożliwia to spójną ocenę krzyżową dostawców i zapobiega blokowaniu się w ramach metodyki przeglądu każdego sprzedawcy.

W
WAF++ramy

Dobrze skonstruowane ramy Plus Plus.Otwarte, neutralne cenowo ramy oceny i poprawy jakości ładunków w chmurze. WAF++ rozszerza konwencjonalne, dobrze rozwinięte przeglądy z przejrzystym, kierowanym przez społeczność modelem punktacji (PASS) i czytelną dla maszyn biblioteką kontrolną na 8 filarach i 83 + kontrolach.

WAFPassoprzyrządowanie

Oficjalny zestaw narzędzi do oceny WAF++: CLI, serwer, deska rozdzielcza i karta wyników. WAFPass konsumuje bibliotekę kontrolną, ocenia obciążenie pracą i sporządza raport PASS. Aktualne wydanie: v1.1.0.

Grupa roboczazarządzanie

Teren skupiony na składnikach w WAF++. Grupy robocze budują określone części ram - filar, element oprzyrządowania, architekturę referencyjną - i produkują produkty jako PRs i RFC. Każdy sponsor może zaproponować WG z kartą, prowadzenie i opiekuna.

Patrz również:Karta,Wkład

Obciążenie roboczeramy

Aplikacja, usługa lub system w chmurze oceniana za pomocą WAF++. Obciążenie pracą ma określony zakres (np. mikrousługa, platforma danych, cały produkt) i jest oceniana pod kątem odpowiednich kontroli WAF++. Zakres jest zdefiniowany przed rozpoczęciem oceny.

Patrz również:Ocena

Czegoś brakuje?

Brak określenia czy niejasne?

Otwórz problem treści na GitHub lub sugeruj definicję w Slack. Glosariusz rośnie wraz ze społecznością - każdy dodatek ułatwia korzystanie z ram.