Термины и определения

Термины и определения#

CIDR#

Classless Inter-Domain Routing (бесклассовая междоменная маршрутизация) – метод IP-адресации, который позволяет экономить адресное пространство путем использования сетевых масок переменной длины.

CLI#

Command Line Interface – интерфейс командной строки.

Cloud-Init#

Промышленный стандарт, позволяющий настраивать ОС виртуальных машин в облачных сервисах с помощью специального файла. Особенностью использования Cloud-Init является то, что настройка виртуальной машины выполняется только один раз – во время первой загрузки. (Источник)

CMDB#

Configuration Management Database – централизованный репозиторий, хранящий информацию о компонентах инфраструктуры IT. (Источник)

CSI#

Container Storage Interface – стандартный интерфейс для интеграции систем хранения данных с контейнерными оркестраторами, такими как Kubernetes. CSI позволяет подключать внешние системы хранения (тома) и управлять ими без необходимости изменять исходный код оркестратора.

CSI определяет единый API для взаимодействия между платформой оркестрации контейнеров и драйверами систем хранения данных, что упрощает подключение различных СХД и обеспечивает переносимость решений.

(Источник)

DAG#

Directed Acyclic graph (направленный ациклический граф, ориентированный ациклический граф) – ориентированный граф, в котором отсутствуют направленные циклы, но могут быть «параллельные» пути, выходящие из одного узла и разными путями приходящие в конечный узел. Направленный ациклический граф является обобщением дерева, точнее, их объединения – леса. (Источник)

DC#

Data Center – центр обработки данных.

Decision Environment#
Среда принятия решений#

Контейнер, в котором Event-Driven Automation выполняет своды правил для обработки входящих событий.

EE#

Execution Environment (среда исполнения) – контейнер с образом на базе Astra Linux Special Edition, который рекомендуется использовать для развертывания и тестирования кода, запускаемого с помощью Ansible.

FQCN#

Fully Qualified Collection Name – полностью определенное название контента.

FQDN#

Fully Qualified Domain Name – полностью определенное имя домена.

HA#

High Availability (высокая доступность) – подход к развертыванию веб-сайтов или приложений, обеспечивающий их доступность для пользователей даже при отказе отдельных частей инфраструктуры. (Источник)

HCL#

HashiCorp Configuration Language – декларативный язык описания настроек программного обеспечения, разработанный для Terraform и используемый также другими системами. (Источник)

IaC#

Infrastructure as Code – способ (подход) автоматического развертывания сетевой инфраструктуры от одиночных серверов до центров обработки данных (ЦОД) и облачных структур. Способ основан на определении требуемой инфраструктуры в файлах, которые интерпретирует и реализует система развертывания инфраструктур. (Источник)

Данный подход реализован в Ansible, Terraform, Astra Automation и других системах автоматизации.

IDS#

Intrusion Detection System (система обнаружения вторжений) – система, которая обнаруживает угрозы в сети и предоставляет информацию о них. (Источник)

Inventory#
Описание инвентаря#

Файл или набор файлов, описывающих управляемые узлы, их группы и переменные, к которым применяются наборы сценариев.

IPA#

Identity, Policy, Audit – три основных компонента системы безопасности, положенные в основу FreeIPA. (Источник)

Job#
Задание#

Процесс выполнения набора сценариев в Automation Controller, создаваемый на основе шаблона задания.

OCFS2#

Файловая система Oracle Cluster File System второй версии, обеспечивающая доступ к единому пространству файлов. Используется в основном для виртуализации (Oracle VM), кластерных баз данных (Oracle RAC), кластеров на промежуточном ПО (Oracle E-Business Suite) и подобных системах. (Источник)

Playbook#
Набор сценариев#

Файл в формате YAML, содержащий один или несколько сценариев (play) Ansible, которые описывают желаемое состояние управляемых узлов.

RBAC#

Role Based Access Control (управление доступом на основе ролей) – политика избирательного управления доступом, при которой права доступа субъектов системы на объекты группируются с учетом специфики их применения, образуя роли. (Источник)

RPO#

Recovery Point Objective – максимально допустимый интервал времени, за который могут быть утеряны данные. Он определяется частотой создания резервных копий. (Источник)

RPS#

Requests per second – параметр, определяющий интенсивность запросов к системе, обычно через API.

RTO#

Recovery Time Objective – максимально допустимый интервал времени, в течение которого данные должны быть восстановлены. Он определяется скоростью восстановления данных из резервных копий. (Источник)

RTT#

Round-trip time – время между отправкой пакета и получением ответа. (Источник)

SCM#

Source Code Management (управление исходным кодом) – система управления исходным кодом, которая позволяет хранить и контролировать код программного обеспечения. (Источник)

SSO#

Single Sign-On (технология единого входа) – технология, при использовании которой пользователь переходит из одного портала в другой, либо из одной системы в другую, не связанную с первой системой, без повторной аутентификации.

(Источник)

TUI#

Text-based User Interface (текстовый пользовательский интерфейс) – разновидность интерфейса пользователя, использующая при вводе-выводе и представлении информации исключительно набор буквенно-цифровых символов и символов псевдографики.

(Источник)

VCS#

Version Control System (система контроля версий) – программное обеспечение для облегчения работы с изменяющейся информацией. Система управления версиями позволяет хранить несколько версий одного и того же документа, при необходимости возвращаться к более ранним версиям, определять, кто и когда сделал то или иное изменение, и многое другое. (Источник)

YC CLI#

Yandex Cloud Command Line Interface – это интерфейс для управления ресурсами Yandex Cloud с помощью утилиты командной строки. (Источник)

ГИС#

Государственная информационная система.

КИИ#

Критическая информационная инфраструктура – это объекты (системы, сети и базы данных), от функционирования которых зависит безопасность государства, национальная экономика и благосостояние граждан. (Источник)

СЗИ#

Средство защиты информации – техническое, программное, программно-техническое средство, вещество и (или) материал, предназначенные или используемые для защиты информации. (ГОСТ Р 50922-2006. Защита информации. Основные термины и определения)

СЗИ Astra Linux Special Edition#

Средства защиты информации в Astra Linux Special Edition – комплекс программных средств защиты информации, реализующих функции безопасности Astra Linux.

Установочный узел#

Установочным называется узел, на котором запускается утилита развертывания платформы Astra Automation.