Термины и определения#
- CIDR#
Classless Inter-Domain Routing (бесклассовая междоменная маршрутизация) – метод IP-адресации, который позволяет экономить адресное пространство путем использования сетевых масок переменной длины.
- CLI#
Command Line Interface – интерфейс командной строки.
- Cloud-Init#
Промышленный стандарт, позволяющий настраивать ОС виртуальных машин в облачных сервисах с помощью специального файла. Особенностью использования Cloud-Init является то, что настройка виртуальной машины выполняется только один раз – во время первой загрузки. (Источник)
- CMDB#
Configuration Management Database – централизованный репозиторий, хранящий информацию о компонентах инфраструктуры IT. (Источник)
- CSI#
Container Storage Interface – стандартный интерфейс для интеграции систем хранения данных с контейнерными оркестраторами, такими как Kubernetes. CSI позволяет подключать внешние системы хранения (тома) и управлять ими без необходимости изменять исходный код оркестратора.
CSI определяет единый API для взаимодействия между платформой оркестрации контейнеров и драйверами систем хранения данных, что упрощает подключение различных СХД и обеспечивает переносимость решений.
(Источник)
- DAG#
Directed Acyclic graph (направленный ациклический граф, ориентированный ациклический граф) – ориентированный граф, в котором отсутствуют направленные циклы, но могут быть «параллельные» пути, выходящие из одного узла и разными путями приходящие в конечный узел. Направленный ациклический граф является обобщением дерева, точнее, их объединения – леса. (Источник)
- DC#
Data Center – центр обработки данных.
- Decision Environment#
- Среда принятия решений#
Контейнер, в котором Event-Driven Automation выполняет своды правил для обработки входящих событий.
- EE#
Execution Environment (среда исполнения) – контейнер с образом на базе Astra Linux Special Edition, который рекомендуется использовать для развертывания и тестирования кода, запускаемого с помощью Ansible.
- FQCN#
Fully Qualified Collection Name – полностью определенное название контента.
- FQDN#
Fully Qualified Domain Name – полностью определенное имя домена.
- HA#
High Availability (высокая доступность) – подход к развертыванию веб-сайтов или приложений, обеспечивающий их доступность для пользователей даже при отказе отдельных частей инфраструктуры. (Источник)
- HCL#
HashiCorp Configuration Language – декларативный язык описания настроек программного обеспечения, разработанный для Terraform и используемый также другими системами. (Источник)
- IaC#
Infrastructure as Code – способ (подход) автоматического развертывания сетевой инфраструктуры от одиночных серверов до центров обработки данных (ЦОД) и облачных структур. Способ основан на определении требуемой инфраструктуры в файлах, которые интерпретирует и реализует система развертывания инфраструктур. (Источник)
Данный подход реализован в Ansible, Terraform, Astra Automation и других системах автоматизации.
- IDS#
Intrusion Detection System (система обнаружения вторжений) – система, которая обнаруживает угрозы в сети и предоставляет информацию о них. (Источник)
- Inventory#
- Описание инвентаря#
Файл или набор файлов, описывающих управляемые узлы, их группы и переменные, к которым применяются наборы сценариев.
- IPA#
Identity, Policy, Audit – три основных компонента системы безопасности, положенные в основу FreeIPA. (Источник)
- Job#
- Задание#
Процесс выполнения набора сценариев в Automation Controller, создаваемый на основе шаблона задания.
- OCFS2#
Файловая система Oracle Cluster File System второй версии, обеспечивающая доступ к единому пространству файлов. Используется в основном для виртуализации (Oracle VM), кластерных баз данных (Oracle RAC), кластеров на промежуточном ПО (Oracle E-Business Suite) и подобных системах. (Источник)
- Playbook#
- Набор сценариев#
Файл в формате YAML, содержащий один или несколько сценариев (play) Ansible, которые описывают желаемое состояние управляемых узлов.
- RBAC#
Role Based Access Control (управление доступом на основе ролей) – политика избирательного управления доступом, при которой права доступа субъектов системы на объекты группируются с учетом специфики их применения, образуя роли. (Источник)
- RPO#
Recovery Point Objective – максимально допустимый интервал времени, за который могут быть утеряны данные. Он определяется частотой создания резервных копий. (Источник)
- RPS#
Requests per second – параметр, определяющий интенсивность запросов к системе, обычно через API.
- RTO#
Recovery Time Objective – максимально допустимый интервал времени, в течение которого данные должны быть восстановлены. Он определяется скоростью восстановления данных из резервных копий. (Источник)
- RTT#
Round-trip time – время между отправкой пакета и получением ответа. (Источник)
- SCM#
Source Code Management (управление исходным кодом) – система управления исходным кодом, которая позволяет хранить и контролировать код программного обеспечения. (Источник)
- SSO#
Single Sign-On (технология единого входа) – технология, при использовании которой пользователь переходит из одного портала в другой, либо из одной системы в другую, не связанную с первой системой, без повторной аутентификации.
(Источник)
- TUI#
Text-based User Interface (текстовый пользовательский интерфейс) – разновидность интерфейса пользователя, использующая при вводе-выводе и представлении информации исключительно набор буквенно-цифровых символов и символов псевдографики.
(Источник)
- VCS#
Version Control System (система контроля версий) – программное обеспечение для облегчения работы с изменяющейся информацией. Система управления версиями позволяет хранить несколько версий одного и того же документа, при необходимости возвращаться к более ранним версиям, определять, кто и когда сделал то или иное изменение, и многое другое. (Источник)
- YC CLI#
Yandex Cloud Command Line Interface – это интерфейс для управления ресурсами Yandex Cloud с помощью утилиты командной строки. (Источник)
- ГИС#
Государственная информационная система.
- КИИ#
Критическая информационная инфраструктура – это объекты (системы, сети и базы данных), от функционирования которых зависит безопасность государства, национальная экономика и благосостояние граждан. (Источник)
- СЗИ#
Средство защиты информации – техническое, программное, программно-техническое средство, вещество и (или) материал, предназначенные или используемые для защиты информации. (ГОСТ Р 50922-2006. Защита информации. Основные термины и определения)
- СЗИ Astra Linux Special Edition#
Средства защиты информации в Astra Linux Special Edition – комплекс программных средств защиты информации, реализующих функции безопасности Astra Linux.
- Установочный узел#
Установочным называется узел, на котором запускается утилита развертывания платформы Astra Automation.