Glossário
Definições de termos-chave usados em todo o framework WAF++, modelo de pontuação, governança e ferramentas. Quando em dúvida, esta é a fonte autorizada.
Relativo a agentes de IA autônomos que planejam, atuam e interagem com sistemas sem instrução humana direta. Em WAF++, o pilar Agentic (Pillar 8) define controles para governar esses agentes em cargas de trabalho de produção.
Ver também:Pilar,Os 8 pilares
O gerador de site estático usado para construir a documentação WAF++ a partir de fontes AsciiDoc. Antora lida com versões, navegação e publicação de componentes — os documentos WAF++ estão ao vivo/docs/e são construídos a partir doframeworkrepositório.
Ver também:AsciiDoc
A linguagem de marcação usada para escrever a documentação do framework WAF++. Similar ao Markdown, mas com semântica mais rica para documentação estruturada. Todos os arquivos emmodules/ROOT/pages/usar AsciiDoc (.adocextensão).
Uma avaliação estruturada de uma carga de trabalho na nuvem contra os controles WAF++ em todos os pilares aplicáveis. O resultado de uma avaliação é um conjunto de achados por controle e uma pontuação PASS por pilar e em agregado.
Ver também:Carga de trabalho,Modelo PASS
Um documento curto que define o propósito, escopo, entrega, leads e canal de comunicação de um Grupo de Trabalho. Uma carta é necessária antes que um GT possa ser oficialmente reconhecido.
Ver também:Grupo de Trabalho
Um requisito específico e testável dentro de um pilar. Cada controle tem uma identificação única, uma descrição, uma questão de avaliação e uma lógica. Os controles são a unidade atômica do framework WAF++ — uma carga de trabalho satisfaz um controle ou não.
Ver também:ID de controle,Pilar,Biblioteca de controles
O identificador único para um WAF++ controle, seguindo o padrãoWAF-[PILLAR]-[NUMBER]. Exemplo:WAF-SOV-010é o primeiro controle do pilar soberano. A abreviatura do pilar é um código de três letras (por exemplo.SECpela segurança,SOVpara o Soberano,AGNAgentic). IDs de controle são estáveis — uma vez publicados, eles nunca mudam ou são reutilizados.
A coleção completa de controles WAF++, armazenada como arquivos YAML estruturados noframeworkrepositório sobmodules/controls/A biblioteca agora abrange 8 pilares com 83+ controles.
Qualquer pessoa que envie um pedido de pull, abra um problema, participe de uma Discussão do GitHub, proponha um RFC ou contribua para qualquer WAF++ repositório. Contribuidores não precisam de permissões formais — qualquer usuário do GitHub pode contribuir.
Ver também:Manutenção
O WAF++ utiliza duas licenças:Licença Apache 2.0Código, ferramentas e esquemas;Creative Commons Attribution 4.0 (CC BY 4.0)para documentação e conteúdo escrito. Isso permite ampla reutilização, garantindo a atribuição. VerPágina jurídicapara mais pormenores.
O resultado da avaliação de um controle contra uma carga de trabalho. Um achado é qualquer umsatisfeito,não satisfeito, ounão aplicávelOs resultados são a produção bruta de uma avaliação, que são então agregadas em uma pontuação PASS.
Um padrão de qualidade para o modelo de governança WAF++, indicando que a estrutura, as políticas e a transparência do projeto atendem aos requisitos de doação para uma fundação de código aberto (por exemplo. CNCF, Fundação de Software Apache). A preparação da Fundação é um objetivo declarado para o WAF++ v1.x liberta.
O conjunto de regras, processos e papéis que determinam como as decisões são tomadas no WAF++ projecto. A governança WAF++ é documentada publicamente e abrange: processo RFC, composição e votação do TSC, termos do mantenedor, regras do grupo de trabalho e aplicação do código de conduta.
Ver também:TSC,RFC,Página comunitária do & de governança
A prática de gerenciar e fornecer infraestrutura na nuvem através de arquivos de configuração legíveis por máquina em vez de processos manuais. Relevante para múltiplos pilares WAF++, particularmente Excelência Operacional e Segurança.
Um mecanismo de tomada de decisão leve usado para mudanças não-quebrantes ou de baixo risco. Uma proposta é publicada publicamente com uma janela de revisão mínima de 5 dias úteis. Se não for apresentada qualquer objecção fundamentada, a proposta é considerada aceite. Para grandes mudanças, a votação em TSC é usada.
Um contribuidor com permissões de mesclagem em um ou mais repositórios WAF++. Os mantenedores revisam RPs, aprovam ou rejeitam RFCs e são responsáveis pela qualidade e direção de sua área. Os termos de manutenção são 12 meses, renováveis. A inatividade durante mais de 90 dias pode resultar em estado emérito.
Ver também:Funções da página de Membros do &
O modelo de pontuação WAF++. O PASS representa os quatro níveis de realização:PIoneer,ADvanced,Solid,STarter. Cada nível corresponde a um nível de satisfação de controle dentro de um pilar. O modelo PASS é a especificação normativa de pontuação — verPágina do WAFPasspara mais pormenores.
Ver também:Pontuação PASS,Nível de pontuação
Resultado da aplicação do modelo PASS numa avaliação. Uma carga de trabalho recebe uma pontuação por pilar e uma pontuação global agregada. As pontuações são expressas em níveis (Pioneer / Advanced / Solid / Starter), não em percentagens, para reflectir a maturidade qualitativa em vez de taxas de passagem brutas.
Ver também:Modelo PASS
Uma das oito dimensões de avaliação do WAF++. Cada pilar agrupa um conjunto de controles que abordam uma preocupação de qualidade específica para cargas de trabalho na nuvem. Os oito pilares são: Segurança, Confiabilidade, Eficiência de Desempenho, Otimização de Custos, Excelência Operacional, Sustentabilidade, Soberano e Agente.
Ver também:Controlo,Os 8 pilares
O nível PASS alcançado para um único pilar, derivado da taxa de satisfação do controlo e de quaisquer controlos obrigatórios nesse pilar. As pontuações dos pilares são agregadas ao escore PASS global.
Uma proposta pública para uma mudança significativa no modelo WAF++, governança, ferramentas ou pontuação. As RFCs são abertas enquanto o GitHub Discussions, revisado pela comunidade por um mínimo de 5 dias úteis, então decidido pelo voto TSC ou consenso preguiçoso. Cada RFC recebe um ID sequencial (RFC-NNNN) e é rastreado noRastreador RFC.
Ver também:Ciclo de vida da RFC,Consenso preguiçoso
Os estados definidos um RFC passa por:rascunho(ser escrito) →aberto(aberto para revisão comunitária) →aceite(decisão tomada: prosseguir) →implementado(enviou e fechou). Resultados alternativos:rejeitadoouretiradoTodos os estados e transições são documentados publicamente.
Um dos quatro níveis no modelo PASS. Por ordem decrescente:Pioneer(mais alto),Avançado,Sólido,Iniciador(linha de base). Os níveis refletem a amplitude e profundidade da satisfação do controle, não apenas o número de controles passados.
Ver também:Modelo PASS
O 7o pilar do WAF++, abrangendo soberania de dados, conformidade regulatória e controle jurisdicional. Adicionado com 10 controlos iniciais (WAF-SOV-010atravésWAF-SOV-100). Particularmente relevante para indústrias regulamentadas e cargas de trabalho baseadas na UE.
O órgão governante do projeto WAF++. O TSC é responsável pela direção técnica, decisões da RFC e nomeações de mantenedores. Os membros cumprem 12 meses de prazo renovável. A composição do TSC segue o princípio dos "contribuidores ativos primeiro" e do equilíbrio neutro do vendedor. Todas as decisões do TSC são documentadas publicamente.
Ver também:Governação & Comunidade,Funções Membros do &
Um princípio de design central do WAF++: os pilares, controles e modelo de pontuação do framework se aplicam igualmente às cargas de trabalho em qualquer provedor de nuvem (AWS, Azure, GCP, entre outros). Nenhum controlo é específico do prestador, a menos que explicitamente rotulado. Isso permite avaliações consistentes entre fornecedores e impede o bloqueio da metodologia de revisão de qualquer fornecedor.
Bem arquitetado Framework Plus.Um framework neutro de fonte aberta para avaliar e melhorar a qualidade das cargas de trabalho em nuvem. O WAF++ estende as revisões convencionais bem arquitetadas com um modelo de pontuação transparente e baseado na comunidade (PASS) e uma biblioteca de controles legíveis por máquina em 8 pilares e 83+ controles.
O conjunto oficial de ferramentas de avaliação WAF++: CLI, servidor, painel e placar web. WAFPass consome a biblioteca de controles, avalia uma carga de trabalho e produz um relatório de pontuação PASS. Lançamento atual: v1.1.0.
Uma equipe de colaboradores focada em tópicos dentro do WAF++. Os grupos de trabalho constroem partes específicas do quadro — um pilar, um componente de ferramentas, uma arquitectura de referência — e produzem saídas como RP e RFC. Qualquer contribuidor pode propor um WG com uma carta, uma liderança e um patrocinador de manutenção.
Ver também:Carta,Contribuir
A aplicação, serviço ou sistema em nuvem sendo avaliada com WAF++. Uma carga de trabalho tem um escopo definido (por exemplo. um microserviço, uma plataforma de dados, um produto inteiro) e é avaliado em função dos controles WAF++ aplicáveis. O âmbito de aplicação é definido antes do início de uma avaliação.
Ver também:Avaliação
Falta um termo ou não está claro?
Abra um problema de conteúdo no GitHub ou sugira uma definição no Slack. O glossário cresce com a comunidade — cada adição torna o quadro mais fácil de usar.