SuperIaaS 云词汇表
探索我们按字母顺序排列的云计算术语词汇表,以了解云计算的语言。选择一个术语以了解更多信息。
A
A/B 测试
一种过程,通过比较网页、服务或应用程序的两个版本,查看哪一个表现更好。这在云环境中经常用于通过控制实验优化用户体验和转化率。
访问控制
一种方法,用于管理谁可以查看、编辑或删除云环境中的数据或资源。这确保敏感信息仅对授权的个人或系统可访问,通常通过 IAM 工具进行管理。
账户锁定
一种安全措施,在多次未成功的登录尝试后,暂时阻止对账户的访问。这通过限制攻击者可以进行的猜测次数来保护账户免受暴力攻击。
API 网关
位于客户端设备和后端服务之间的服务器,管理 API 请求。它处理路由、身份验证和速率限制等任务,能够高效地在多个云服务之间进行通信。
自动扩展
云服务的一个功能,能够根据负载变化自动调整计算实例的数量。这确保在需求高峰时增加资源,并在需求下降时减少资源,以实现最佳性能和成本效率。
可用区(AZ)
云服务提供商区域内的一个独特物理位置,托管计算资源。可用区之间相互隔离,以提高容错能力并确保应用程序的高可用性。
API 密钥
用于认证和授权 API 请求的唯一标识符。云服务通常使用 API 密钥以确保仅批准的应用程序或用户可以访问其服务。
AWS Lambda
亚马逊的无服务器计算服务,根据事件自动运行代码。AWS Lambda 消除了预配置或管理服务器的需求,允许根据传入请求的数量自动扩展资源。
身份验证
验证用户、系统或应用程序身份的过程。在云环境中,身份验证机制通常使用 OAuth、SAML 和多因素身份验证(MFA)等,以确保安全访问。
Azure Functions
微软的无服务器计算服务,根据触发器(如 HTTP 请求或事件)运行代码。Azure Functions 使开发人员能够专注于代码,而不是基础设施,从而实现云中的事件驱动计算。
B
裸金属服务器
专门为单个租户提供的物理服务器,完全控制硬件和底层操作系统。裸金属服务器通常用于需要直接访问硬件的高性能工作负载。
块存储
一种云存储类型,以固定大小的块存储数据。这种类型的存储通常用于数据库、虚拟机和需要快速、一致数据访问的应用程序。
桶
在云对象存储中,桶是用于存储数据对象(如文件、图像或备份)的容器。例如,Amazon S3 使用桶在高度可扩展和持久的环境中存储和组织对象。
备份
从原始来源单独存储的数据副本,以确保在数据丢失时可恢复。云备份通常是自动化的,并分布在多个区域以确保冗余。
带宽
网络或互联网连接的最大数据传输速率,通常以每秒比特数测量。在云环境中,带宽成本通常与在实例、存储和互联网之间传输的数据量相关。
突发容量
云服务的一个功能,允许在流量高峰期间临时访问额外的计算或存储资源。这使得应用程序能够在意外或高需求期间保持性能水平。
业务连续性
确保关键操作在灾难发生时或之后继续进行的策略。云服务通过提供备份、灾难恢复和地理分散的基础设施来支持业务连续性,以防止单点故障。
Blob 存储
用于存储大量非结构化数据(如图像、视频或备份)的存储服务。例如,Microsoft Azure Blob 存储旨在提供高度可扩展和安全的数据存储。
堡垒主机
一种特殊用途的服务器,旨在为外部网络提供安全访问内部网络。堡垒主机通常在云环境中用于管理对私有子网内实例的访问。
蓝绿部署
一种部署技术,通过运行两个相同的生产环境来减少停机时间和风险。一个环境是“蓝色”(旧版本),另一个环境是“绿色”(新版本),允许无缝过渡。
C
云计算
一种模型,允许按需访问共享计算资源(如服务器、存储和网络)池,通过互联网提供。这减少了对本地硬件的需求,并允许企业快速高效地扩展资源。
CloudFormation
AWS 服务,使您能够使用模板自动设置和配置云资源。这种基础设施即代码的方法允许一致且可重复地部署云环境。
CloudWatch
AWS 的云基础设施监控和可观察性服务。它提供系统性能、资源使用和操作健康的实时指标,并可以根据定义的阈值触发警报。
CDN(内容分发网络)
一个分布式服务器网络,旨在通过在离用户更近的地方缓存数据副本来更快地交付网站内容。CDN 帮助减少延迟,并改善具有全球用户基础的应用程序的加载时间。
CI/CD(持续集成/持续部署)
一种开发实践,其中代码更改会自动测试并部署到生产环境。云服务如 AWS CodePipeline 和 Azure DevOps 支持 CI/CD 工作流,加快开发周期。
计算实例
在云中运行的虚拟机,为应用程序提供计算能力。这些实例可以根据需求动态扩展或缩减,提供灵活性和成本节约。
容器
一种轻量级、可移植的计算环境,打包了应用程序及其依赖项。容器使得在不同环境中一致部署应用程序成为可能,并由 Kubernetes 等编排平台进行管理。
容器即服务(CaaS)
一种云服务模型,允许用户管理和部署容器化应用程序,而不必担心底层基础设施。CaaS 平台(如 Google Kubernetes Engine(GKE))简化了大规模的容器管理。
云原生
专门设计用于在云环境中运行的应用程序,利用云服务的可扩展性、可用性和性能。云原生应用程序通常使用微服务和无服务器架构构建。
CloudTrail
AWS 服务,为审计和合规目的提供您 AWS 账户中 API 调用和活动的记录。CloudTrail 日志有助于跟踪用户活动和对资源的更改,以确保安全性和故障排除。
D
数据库即服务(DBaaS)
一种云服务,提供数据库管理和操作,而无需管理底层基础设施。DBaaS 解决方案(如 Amazon RDS 和 Azure SQL Database)允许开发人员专注于数据,而平台则管理扩展、备份和维护。
数据湖
一个集中存储原始、非结构化数据的存储库,来自各种来源。数据湖用于大数据分析、机器学习和实时处理,为企业在分析数据时提供灵活性。
数据摄取
将数据从各种来源转移到云存储系统或数据湖的过程。这是数据管道的关键部分,使企业能够实时聚合和分析大型数据集。
DevOps
结合软件开发(Dev)和 IT 操作(Ops)的实践,旨在缩短开发周期并改善团队之间的协作。云平台提供 DevOps 工具以自动化代码集成、测试和部署等任务。
DNS(域名系统)
将人类可读的域名(例如 example.com)转换为计算机用于通信的 IP 地址的系统。在云中,DNS 服务(如 Amazon Route 53)确保用户能够高效访问云托管应用程序。
分布式计算
一种计算模型,在多个机器之间划分任务,从而提高性能和容错能力。云平台通过提供可扩展的资源和高可用性基础设施实现分布式计算。
DDoS(分布式拒绝服务攻击)
一种网络攻击,通过来自多个来源的流量淹没服务,使其无法对合法用户提供服务。云提供商提供 DDoS 保护工具,以减轻这些攻击并确保服务的连续性。
灾难恢复(DR)
一组政策和程序,旨在在灾难性故障后恢复数据、应用程序和基础设施。云平台提供灾难恢复服务,自动在区域间复制数据,以便快速恢复。
数据加密
将数据转换为仅授权用户可以读取的安全格式的过程。云服务提供对静态和传输中的数据进行加密,以保护敏感信息免受未经授权的访问。
持久性
云存储系统确保数据不会随着时间的推移而丢失或损坏的能力。像 AWS S3 这样的服务通过在多个设备和区域之间复制数据来保证持久性。
E
弹性计算云(EC2)
亚马逊的可扩展虚拟服务器服务,提供可调整大小的云计算能力。EC2 使用户能够根据应用程序的需求快速扩展或缩减其服务器实例,提供灵活性和成本控制。
弹性负载均衡器(ELB)
一种服务,自动将传入流量分配到多个计算资源(如 EC2 实例)上。ELB 用于提高容错能力和可用性,通过将流量从故障或超负荷的资源重新路由。
加密
一种用于编码数据的方法,确保数据仅能被授权的个人或系统读取。加密在云环境中广泛用于保护静态数据(存储的数据)和传输中的数据(正在传输的数据)。
边缘计算
一种计算架构,其中数据处理在数据源附近或网络边缘而不是集中在云数据中心进行。这减少了延迟并提高了实时数据处理,特别对于物联网和自主车辆等应用至关重要。
出口
数据从云环境传出到其他系统或外部服务的过程。云提供商通常会对出口数据收取费用,因此监控和优化出口数据至关重要,以避免过高的费用。
弹性
云系统根据需求动态调整资源的能力。弹性确保应用程序可以处理不同的工作负载,而无需手动干预或产生不必要的成本。
事件驱动架构(EDA)
一种软件架构,实时响应事件,触发自动化操作以响应条件。这种架构是无服务器计算的基石,通常使用 AWS Lambda 或 Azure Functions 等云服务实现。
字节
数字信息存储单位,相当于一亿千兆字节或一夸脱字节。在云中,字节用于量化大规模数据存储,特别是在媒体和研究等数据密集型行业中。
临时存储
云实例提供的临时存储空间,在实例停止或终止时被删除。它通常用于不需要在会话结束后保留的非持久性数据。
企业资源计划(ERP)
组织用于管理会计、采购和供应链等业务流程的软件。基于云的 ERP 解决方案使企业能够从任何地方访问关键工具,并通过卸载对本地服务器的需求来降低基础设施成本。
F
函数即服务(FaaS)
一种无服务器计算服务,允许开发人员在事件响应中运行小型代码单元,而无需管理底层基础设施。FaaS 服务(如 AWS Lambda)在云中执行函数并自动扩展。
故障转移
一种确保连续性的方式,在主系统发生故障时自动切换到备用系统或资源。云环境通常使用故障转移技术以保持高可用性并防止停机。
防火墙
一种网络安全系统,基于预定的安全规则监控和控制进出网络流量。云防火墙通常用于保护基于云的应用程序免受未经授权的访问和网络攻击。
联合
将多个身份验证系统链接在一起,使用户能够跨不同域或云环境访问资源的做法。联合简化了用户身份验证,特别是在多云或混合环境中。
全栈开发
一种开发方法,涉及前端(客户端)和后端(服务器端)编程。全栈开发人员通常负责构建可以扩展并与各种云服务交互的云基础应用程序。
联合身份
一种在不同系统之间链接用户数字身份的方法,通常允许多个云服务或应用程序之间的单点登录(SSO)。这通过减少用户需要分别登录多个服务的次数来改善用户体验。
容错
系统在组件发生故障时继续正常运行的能力。云服务通过在不同位置复制数据和使用冗余资源来实现容错,以处理意外停机。
平面网络
一种网络架构,其中所有设备位于同一层级,可以无层次地进行通信。平面网络简化了配置,但在较大环境中可能会引入安全和性能问题。
免费层
一种云服务提供,提供有限资源的免费使用,允许用户在没有前期费用的情况下尝试服务。免费层在 AWS、Azure 和 Google Cloud 等 IaaS 平台中很常见,适用于测试和开发目的。
联合云
一种云架构,其中多个云提供商或服务合作,为最终用户提供统一系统。联合云允许企业利用不同提供商的优势,同时保持单一控制点。
G
Google Cloud Platform (GCP)
谷歌的云服务套件,提供计算、数据存储、机器学习和大数据分析。GCP 通过提供可扩展、安全的基础设施和先进的 AI 服务与 AWS 和 Azure 竞争。
GPU(图形处理单元)
一种专用硬件组件,旨在加速复杂数学计算的处理,特别是图形和机器学习任务。GPU 广泛用于云服务中的深度学习、渲染和大规模数据分析。
全球加速器
一种网络服务,通过在全球网络内优化路径来提高应用程序的可用性和性能。全球加速器通过找到最佳路径到应用程序后端来帮助减少用户的延迟。
粒度
指数据、服务或资源的详细程度或具体性。在云环境中,粒度控制对于准确定义权限、分配资源和监控性能指标至关重要。
治理
用于管理和监管云环境中的资源、合规性和安全性的框架。适当的治理确保根据政策和最佳实践使用云服务,保护敏感数据并控制成本。
普通可用性(GA)
云服务发布周期中向所有客户广泛提供的阶段,在初步测试阶段后。GA 表示该服务完全稳定、受支持,并已准备好用于生产。
冰川(亚马逊 S3 冰川)
一种旨在长期、低成本数据归档的亚马逊 S3 存储类。冰川用于存储不经常访问但必须由于合规或历史原因保留的数据。
绿色部署
从头开始构建全新云系统或应用程序的过程,不考虑遗留基础设施。绿色部署通常允许在设计上有更大的灵活性,但可能需要大量的规划。
Google Kubernetes Engine (GKE)
一种托管 Kubernetes 服务,自动化容器化应用程序的部署、扩展和管理。GKE 简化了容器编排,并与 Google Cloud 的基础设施紧密集成。
金色映像
一种预配置的只读虚拟机或容器映像,作为部署的基础模板。金色映像通过从相同的标准化配置开始,确保跨多个实例的一致性。
H
高可用性(HA)
设计和实施确保最大正常运行时间和最小服务中断的系统。高可用性通过冗余、负载均衡和故障转移策略在云环境中实现。
混合云
将私有云基础设施与公共云服务结合在一起的云计算环境。混合云为企业提供了灵活性,可以在本地运行敏感工作负载,同时在公共云中扩展其他服务。
水平扩展
向资源(如服务器或虚拟机)添加更多实例以满足增加的需求的过程。水平扩展允许在不超载单个系统的情况下更好地分配工作负载。
Hadoop
用于在分布式计算环境中处理大数据集的开源框架。Hadoop 通常用于云环境中的大数据分析,特别是用于非结构化数据存储和分析。
硬化映像
经过安全加固和优化的虚拟机映像,适用于在生产环境中部署。硬化映像经过严格测试,以确保没有漏洞和性能问题。
主机
在云环境中运行应用程序、数据库或服务的物理或虚拟机。主机被管理和编排,以按需提供计算资源。
热备份
与主系统并行运行的备份系统,发生故障时可以接管。热备份配置通过确保资源可以立即使用来减少停机时间。
虚拟机监控器
创建和管理虚拟机的软件,使多个操作系统能够共享同一物理硬件。虚拟机监控器在云环境中用于创建服务器的虚拟化实例,减少对物理机器的需求。
水平 Pod 自动扩展器(HPA)
Kubernetes 组件,根据 CPU 利用率或其他指标自动调整部署中的 Pod 数量。HPA 帮助在云原生应用程序中保持最佳性能和资源使用。
高性能计算(HPC)
使用超级计算机和并行处理技术解决复杂计算问题。云提供商为需要进行大规模仿真、数据分析和研究任务的企业提供 HPC 解决方案。
I
基础设施即服务(IaaS)
一种云计算模型,通过按需提供虚拟化基础设施(服务器、存储、网络)给用户。IaaS 允许企业外包硬件管理,同时保留对其操作系统和应用程序的控制。
身份和访问管理(IAM)
用于管理用户访问云环境中资源的政策和技术框架。IAM 工具提供细粒度的访问控制,确保只有授权用户才能访问特定资源。
入口
允许外部数据进入云环境的过程,通常指传入的网络流量。在 Kubernetes 中,入口是管理对集群内服务的外部访问的 API 对象。
实例
在云环境中运行的虚拟服务器,为应用程序提供计算能力。实例是 IaaS 模型中云计算的基本单元,可以动态调整大小、启动和停止。
实例存储
附加到云实例的临时块存储。与更持久的存储选项不同,实例存储的数据在实例停止或终止时丢失,因此适合短期、高速操作。
基础设施即代码(IaC)
通过机器可读的配置文件管理和配置计算基础设施的实践。IaC 工具,如 AWS CloudFormation 或 Terraform,允许开发人员自动化云资源管理。
IP 地址
分配给连接到网络的设备的唯一标识符。在云中,公共和私有 IP 地址都分配给实例,以管理资源与外部服务之间的通信。
互操作性
云服务和系统无论提供商或架构如何能够无缝协作的能力。确保互操作性在使用多个云提供商的多云环境中至关重要。
IPSec(互联网协议安全)
一种通过验证和加密每个 IP 数据包来保护 IP 通信的协议套件。IPSec 通常用于云环境中的安全站点间或远程访问 VPN。
不可变基础设施
一种概念,部署后服务器不会被修改,而是创建新的服务器以满足所需更改,并退役旧服务器。这确保一致性,减少配置漂移,提高系统可靠性。
J
JavaScript 对象表示法(JSON)
一种轻量级数据交换格式,用于存储和传输结构化数据。JSON 由于其简单性和与大多数编程语言的兼容性,在基于云的 API 中被广泛使用。
Jenkins
一种开源自动化服务器,用于实施持续集成和持续交付(CI/CD)管道。Jenkins 与云平台集成,以自动化云环境中应用程序的测试和部署。
作业调度
在云环境中管理和自动化任务执行的过程,在预定的时间或间隔执行。云提供商(如 AWS 和 Google Cloud)提供作业调度功能,以自动化备份、系统更新和数据处理任务。
Jupyter Notebook
一种开源工具,提供编写和执行代码的交互环境,通常用于数据科学和机器学习项目。在云环境中,Jupyter Notebook 通常用于原型设计和运行分析工作负载。
即时(JIT)供应
一种云安全概念,仅在需要时授予资源和访问权限,并立即撤销。即时供应通过最小化提升权限的活动时间,降低未经授权访问的风险。
K
Kubernetes
一种开源平台,自动化容器化应用程序的部署、扩展和管理。Kubernetes 使容器的高效编排成为可能,确保云应用程序可以动态扩展并保持高可用性。
Kinesis
AWS 的实时数据流服务,允许开发人员摄取和处理大量数据。Kinesis 通常用于构建需要实时分析的应用程序,如金融服务、日志分析或游戏平台。
密钥管理服务(KMS)
一种云服务,允许用户创建、管理和控制加密密钥。KMS 确保数据在静态和传输过程中均经过加密,为敏感云工作负载提供关键安全层。
Kubernetes 集群
一组运行容器化应用程序和服务的节点(工作机器),由 Kubernetes 主控管理。集群处理容器化应用程序的调度、扩展和网络,使其适合大型分布式云系统。
Kerberos
一种网络身份验证协议,使用票据允许节点安全地验证彼此的身份。Kerberos 通常在云环境中用于保护服务之间的通信。
L
延迟
请求从客户端到服务器再返回所需的时间。在云环境中,低延迟网络对需要实时处理的应用程序至关重要,例如视频流和在线游戏。
负载均衡
将传入的网络流量分配到多个服务器的方法,以确保没有单一服务器超载。云提供商提供负载均衡器以提高应用程序的可用性、容错能力和响应能力。
Lambda 架构
一种数据处理架构,旨在通过结合实时和批处理处理来处理大规模数据流。Lambda 架构通常用于大数据分析和基于云的物联网解决方案。
最小特权
一种安全原则,确保用户和系统仅被授予完成任务所需的最低访问权限。在云环境中实施最小特权可减少未经授权访问和数据泄露的风险。
负载测试
测试系统在高或峰值负载条件下的行为的过程。云平台允许开发人员模拟增加的流量,以确保在压力下应用程序保持稳定并高效运行。
日志记录
记录事件或交易的做法,以跟踪云服务的操作和性能。云平台提供集中日志记录工具,如 AWS CloudWatch Logs,帮助监控应用程序、检测问题并提高安全性。
生命周期策略
管理云资源(如存储对象、实例或快照)生命周期的一组规则。生命周期策略自动化任务,例如将数据迁移到更便宜的存储层或删除旧备份。
基于延迟的路由
一种路由策略,流量被引导到相对于用户位置延迟最低的云服务器。这对于旨在为全球用户提供最快响应时间的全球应用程序尤其有用。
Linux 容器(LXC)
一种轻量级虚拟化技术,允许多个孤立的 Linux 系统在单个主机上运行。LXC 在云环境中广泛用于为应用程序提供高效的资源隔离环境。
日志分析
分析日志数据以监控系统健康、检测异常并确保合规性的做法。云提供商提供如 Azure Monitor 和 Google Cloud 的操作套件等工具来聚合和可视化日志,以获取可操作的洞察。
M
托管服务
云服务,提供商负责管理基础设施任务,如维护、打补丁和备份。托管服务使企业免于日常操作任务,让他们专注于开发和创新。
微服务
一种软件架构模式,将应用程序拆分为小型、松耦合的服务,可以独立部署。微服务通常在云环境中部署,因为它们具有可扩展性和灵活性。
多租户
一种云计算架构,多个客户(租户)共享相同的计算资源,同时保持数据隔离。多租户允许有效利用资源,因为多个组织可以共享基础设施,同时保持其环境的安全。
多云
一种策略,涉及使用多个云提供商以满足不同的业务或技术需求。多云环境帮助组织避免厂商锁定,并利用不同云提供商提供的独特服务。
监控
持续跟踪云资源的性能、可用性和安全性的过程。云监控工具(如 AWS CloudWatch 和 Azure Monitor)提供实时数据和警报,以确保平稳运行和快速解决问题。
机器学习(ML)
人工智能的一个子集,使系统能够从数据中学习并随着时间的推移提高其性能。云提供商提供托管机器学习服务(如 Amazon SageMaker 和 Google AI 平台),加速 AI 模型的开发和部署。
托管 Kubernetes
一种云服务,提供商为用户管理 Kubernetes 集群。托管 Kubernetes 服务(如 Amazon EKS 和 Azure AKS)处理节点配置、升级和扩展等基础设施任务。
元数据
提供有关其他数据的信息的数据,例如文件名、创建日期或权限。在云存储系统中,元数据用于组织、管理和保护数据。
消息队列
允许应用程序或服务异步交换消息的通信系统。云消息队列服务(如 Amazon SQS 或 Google Pub/Sub)解耦系统组件,以提高可扩展性和可靠性。
中间件
位于操作系统与应用程序之间的软件,提供消息传递、身份验证和数据库管理等服务。在云中,中间件在集成各种服务和平台方面发挥着关键作用。
N
网络地址转换(NAT)
一种方法,在数据包通过路由器或防火墙时修改数据包头中的网络地址信息。在云环境中,NAT 通常用于允许私有子网中的实例访问互联网,同时保持与外部流量的隔离。
节点
分布式云环境中的单个计算实例,执行特定任务。在 Kubernetes 中,节点可以是运行容器化应用程序的物理或虚拟机。
命名空间
Kubernetes 中的一项功能,用于在多个用户或团队之间划分集群资源,确保隔离和组织。命名空间对于管理大规模多租户环境中的云应用程序非常有帮助。
网络安全组(NSG)
控制云资源的进出流量的一组安全规则。NSG 通常在 Azure 中用于限制对虚拟网络、子网和单个实例的访问。
NoSQL 数据库
一种非关系型数据库,旨在处理大量非结构化或半结构化数据。NoSQL 数据库(如 MongoDB 和 Cassandra)在云环境中广泛使用,因其可以水平扩展并处理高交易率。
网络延迟
在网络上传输数据时经历的延迟,通常以毫秒为单位测量。在云环境中,减少网络延迟对需要实时处理的应用程序至关重要,例如在线游戏或金融交易。
网络文件系统(NFS)
一种分布式文件系统协议,允许用户通过网络访问文件,就像它们在本地机器上一样。NFS 在云环境中通常用于提供可扩展的共享存储解决方案。
网络拓扑
网络中设备和连接的排列和设计。在云环境中,网络拓扑会影响资源的有效使用以及数据在服务和用户之间移动的速度。
嵌套虚拟化
在其他虚拟机内部运行虚拟机(VM)的能力。嵌套虚拟化允许云用户创建复杂的测试和开发环境,紧密模拟生产系统。
网络负载均衡器(NLB)
一种高性能负载均衡器,根据 IP 协议数据分配流量,旨在实现极高的性能。NLB 在云环境中用于以极低延迟管理流量,非常适合实时应用程序。
O
对象存储
一种云存储架构,以对象的形式管理数据,通常在平面命名空间中。对象存储解决方案(如 Amazon S3)具有高度可扩展性,非常适合存储媒体文件、备份和大型数据集等非结构化数据。
编排
自动化安排、协调和管理复杂云服务和工作负载的过程。云编排工具(如 Kubernetes)管理容器化应用程序,处理扩展、网络和服务发现等任务。
OpenStack
用于构建和管理公共和私有云的开源云计算平台。OpenStack 提供基础设施即服务(IaaS)能力,广泛用于希望对云环境拥有更多控制的企业。
按需实例
按使用付费的云计算实例,无需长期承诺。按需实例非常适合短期工作负载或具有不可预测流量模式的应用程序。
OAuth(开放授权)
一种开放标准,用于访问委托,允许第三方应用程序在不暴露凭证的情况下访问用户数据。OAuth 在云环境中广泛用于管理 API 和服务的身份验证和授权。
操作系统(OS)映像
包含操作系统、软件和配置设置的预配置虚拟机模板。操作系统映像在云环境中用于快速启动具有一致设置的新实例。
对象生命周期策略
一组规则,自动管理存储在云对象存储中的数据的转移或到期。生命周期策略用于将数据迁移到更便宜的存储层或删除过时数据,以降低存储成本。
可观察性
根据来自日志、指标和跟踪的数据监控和理解系统状态的能力。在云环境中,可观察性工具(如 Datadog 或 Prometheus)帮助企业确保其应用程序高效运行且没有问题。
OpsWorks
AWS 提供的配置管理服务,自动化服务器配置、配置和部署。OpsWorks 与 Chef 和 Puppet 集成,以灵活地控制云环境。
出站数据传输
将数据从云环境移动到其他系统或互联网的过程。云提供商通常会对出站数据传输收取费用,因此监控和优化它非常重要,以避免过高的费用。
P
平台即服务(PaaS)
一种云计算模型,提供一个平台,允许客户开发、运行和管理应用程序,而无需管理底层基础设施。PaaS 解决方案(如 AWS Elastic Beanstalk 和 Google App Engine)通过自动化后端任务(如扩展和负载均衡)简化应用程序开发。
公共云
一种云基础设施,跨多个组织共享,并通过互联网提供给公众。公共云(如 AWS、Microsoft Azure 和 Google Cloud 提供的服务)提供可扩展的按需付费服务。
私有云
仅为单个组织运营的云基础设施。私有云提供云计算的好处,例如可扩展性和灵活性,同时在安全性和合规性方面提供更大的控制。
配置
设置和配置云资源(如计算实例、存储或数据库)的过程。自动化配置工具使组织能够快速部署资源,而无需人工干预。
持久存储
即使在相关计算实例关闭或重新启动后也能保留数据的存储。在云环境中,持久存储解决方案(如 Amazon EBS 和 Google Cloud Persistent Disks)确保数据在实例重新启动时可用。
预测性扩展
一种使用机器学习预测未来需求并相应调整云资源的功能。预测性扩展帮助应用程序在流量高峰之前做好准备,提高性能并降低停机风险。
可抢占实例
以低价提供的云计算实例,但可以在提供商需要其他资源时被终止。可抢占实例非常适合批处理和非关键工作负载。
木偶
一种开源配置管理工具,自动化云基础设施的配置和管理。木偶与云平台集成,以确保基础设施更改一致应用于所有环境。
主键
用于识别数据库中特定记录的唯一标识符。在云托管的数据库中,主键帮助高效组织和检索数据。
管道
用于管理代码在云环境中部署和交付的一系列自动化步骤。CI/CD 管道通过自动化测试、构建和部署应用程序的过程,快速实现发布。
Q
查询
从数据库请求数据或信息的过程。在云环境中,查询通常用于 AWS Athena 或 Google BigQuery 等服务中,从大型数据集中提取洞察。
QoS(服务质量)
对系统或网络性能的度量,通常涉及速度、可用性和可靠性。在云网络中,QoS 确保关键应用程序获得所需的带宽和性能水平。
量子计算
一种下一代计算模型,利用量子力学原理执行计算,速度远超传统计算机。尽管仍处于早期阶段,量子计算在云平台的加密、人工智能和材料科学等领域中具有前景。
法定人数
在分布式系统中,达成共识并做出决策所需的最低成员数量。在基于云的数据库和存储系统中,法定人数机制用于确保数据一致性和容错。
配额
云提供商对计算实例、存储或 API 请求等资源使用施加的限制。配额有助于防止资源的过度使用,并确保云基础设施在用户之间公平共享。
R
保留实例(RIs)
一种云服务定价模型,用户承诺在一定时间内使用特定资源(通常为一年或三年),以换取与按需定价相比的显著折扣。保留实例通常用于降低可预测工作负载的长期云成本。
复制
将数据复制到多个服务器或位置的过程,以确保可用性和冗余。云服务(如 Amazon RDS 和 Azure Cosmos DB)使用复制来提供高可用性和灾难恢复。
速率限制
限制客户端在给定时间段内向服务发出的请求数量的做法。云 API 通常实施速率限制,以防止滥用并确保资源的公平使用。
冗余
复制系统的关键组件或功能以增加可靠性的过程。在云计算中,冗余确保服务在单个组件故障时仍然可以继续运行。
区域
云数据中心所在的特定地理位置。像 AWS、Azure 和 Google Cloud 等云提供商在全球提供多个区域,以确保数据主权、减少延迟并提高容错能力。
关系数据库
将数据组织为行和列的表格,并可以定义表之间的关系的数据库。云提供商提供的托管关系数据库(如 Amazon RDS 和 Google Cloud SQL)简化了数据库管理和扩展。
反向代理
位于客户端设备和后端服务器之间的服务器,将客户端请求转发给适当的服务器。反向代理在云环境中用于负载均衡、缓存和安全目的。
资源组
用于管理和组织相关云资源(如虚拟机、数据库和存储)的容器,以统一的方式进行管理。资源组有助于管理云环境中一组资源的权限、成本和策略。
REST(表现层状态转移)
一种用于设计网络应用程序的架构风格,依赖于无状态通信。RESTful API 在云计算中被广泛使用,以允许不同应用程序与云服务进行交互。
RTO(恢复时间目标)
系统在故障后恢复的最大允许时间,以防止发生重大影响。云提供商使用 RTO 来定义灾难恢复策略的可接受停机时间限制。
S
软件即服务(SaaS)
一种云计算模型,通过互联网提供软件应用程序,消除本地安装和维护的需要。SaaS 应用程序通常基于订阅,可以从任何地方访问,简化了更新和扩展。
无服务器计算
一种云计算执行模型,云提供商管理基础设施并根据需要自动分配资源。在无服务器环境中,开发人员只需编写代码,而云提供商负责扩展、打补丁和服务器管理。
安全组
控制进出云资源(如虚拟机或实例)流量的虚拟防火墙。云平台(如 AWS 和 Azure)中的安全组允许用户为更好的安全性指定 IP 范围和端口访问。
服务水平协议(SLA)
云提供商与客户之间的合同,定义期望的服务水平,包括正常运行时间和响应时间。SLA 有助于确保云提供商满足最低性能和可用性标准。
快照
数据的时间点副本,通常用于备份、恢复和迁移目的。云提供商为存储卷和数据库提供快照服务,使用户能够在不影响系统性能的情况下创建备份。
扩展策略
一组预定义规则,规定云资源应根据 CPU 或内存使用等利用率指标如何扩展或缩减。扩展策略用于自动调整实例或容器的数量,以在高峰时段维持性能。
服务网格
在微服务架构中管理服务间通信的专用基础设施层。服务网格(如 Istio 或 Linkerd)为云原生应用程序提供高级功能,如流量路由、负载均衡和安全。
抢占实例
以折扣价格提供的云实例,但可以在提供商需要其他资源时被终止。抢占实例非常适合那些不需要持续正常运行的容错工作负载。
S3(简单存储服务)
亚马逊的可扩展对象存储服务,旨在随时存储和检索任何数量的数据。S3 通常用于备份、大数据和静态网站托管,内置冗余确保高持久性。
订阅
使用云资源的合同或协议,通常基于按需付费模型。在云环境中的订阅使用户能够按需访问服务,同时保持成本可预测。
T
Terraform
一种开源工具,自动创建、管理和扩展基础设施资源,使用配置文件。Terraform 使基础设施即代码(IaC)实践成为可能,允许在多个云提供商之间一致、可重复地部署。
吞吐量
云系统中数据处理或传输的速率,通常以每秒比特数测量。吞吐量是云存储和网络的关键指标,因为它影响数据传输的速度和效率。
令牌化
将敏感数据替换为非敏感占位符(令牌)的过程,以保护云系统中的信息。令牌化在云安全中被广泛用于处理信用卡信息、医疗保健数据和其他敏感信息。
TLS(传输层安全)
一种加密协议,为通过互联网传输的数据提供端到端安全。TLS 在云环境中广泛用于保护客户端和云服务之间的通信。
流量整形
控制网络流量以优化性能、减少拥塞或优先考虑特定类型数据的做法。在云环境中,流量整形帮助确保关键服务获得所需带宽。
TCO(总拥有成本)
一种财务估算,用于计算云基础设施在整个生命周期中的总拥有和运营成本。TCO 包括直接成本(如订阅)和间接成本(如培训和维护)。
生存时间(TTL)
网络数据包或缓存数据中指定数据有效期的字段。在云环境中,TTL 通常用于 DNS 缓存,以控制 DNS 记录在刷新之前存储多长时间。
污点(Kubernetes)
Kubernetes 中的一种机制,防止某些 Pods 被调度在特定节点上,除非它们具有相应的容忍。污点和容忍确保 Pods 仅在适合的节点上进行调度。
隧道
将一种类型的网络流量封装在另一种类型中的做法,允许在不受信任的网络上安全通信。隧道协议(如 VPN)在云环境中用于保护远程网络和云资源之间的通信。
流量镜像
复制网络流量并将副本发送到监控或分析系统的做法。在云环境中,流量镜像帮助检测安全漏洞、故障排除问题并分析实时网络行为。
U
正常运行时间
云服务或系统处于正常运行和可用状态的时间百分比。高正常运行时间对关键任务应用程序至关重要,大多数云提供商在其服务水平协议(SLA)中保证最低正常运行时间。
基于使用的计费
一种云计费模型,客户根据实际使用的资源(如存储或计算时间)收费。基于使用的计费为资源需求波动的企业提供灵活性和成本节约。
用户数据
在启动云实例时自动运行的脚本或配置,通常用于设置或配置软件。在 AWS EC2 中,用户数据允许在实例首次启动时自动初始化。
单播
从一个来源向网络上的单个接收者发送数据的过程。在云环境中,单播用于服务器、应用程序或服务之间的直接通信。
UDP(用户数据报协议)
一种连接less协议,用于发送短、快速的数据传输,具有最小的开销。UDP 在云服务中常用于实时应用程序,如视频流、游戏和 VoIP。
V
虚拟机(VM)
在云基础设施中以软件为基础的物理计算机仿真,运行在隔离的环境中。VM 广泛用于 IaaS 模型,以可扩展、具有成本效益的方式托管应用程序和服务。
虚拟私有云(VPC)
公共云中的私有、隔离云环境,用户可以控制网络、安全性和资源。VPC 允许企业构建具有专用 IP 范围、防火墙和 VPN 的安全云架构。
垂直扩展
向单个服务器或实例添加更多资源(CPU、内存、存储)以提高性能的过程。垂直扩展通常在云环境中用于数据库或需要大量计算能力的应用程序。
卷
附加到云实例的块存储设备,在实例生命周期独立地持久存储数据。云存储卷(如 AWS EBS 或 Azure Managed Disks)为应用程序和数据库提供灵活、可扩展的存储。
虚拟专用网络(VPN)
加密设备与云网络之间传输数据的安全通道。VPN 通常用于保护在不受信任的网络上进行通信,从而允许安全访问云资源。
W
工作负载
在云基础设施上运行的一组应用程序、服务或流程。云工作负载可以从简单的网络应用程序到涉及数据库、分析和机器学习的复杂多层架构。
Web 应用防火墙(WAF)
一种安全系统,在 Web 应用程序与互联网之间过滤和监控 HTTP/S 流量。WAF 通常用于云环境中,防止常见的 Web 利用,如 SQL 注入和跨站点脚本攻击。
一次写入多次读取(WORM)
一种数据存储模型,其中信息只能写入一次但可以多次读取,确保不变性。WORM 存储通常用于合规性和归档目的的云系统中。
工作区
基于云的虚拟桌面环境,用户可以安全地远程访问应用程序和文件。Amazon WorkSpaces 和 Azure 虚拟桌面允许组织从云中向员工提供虚拟桌面。
温备
一种灾难恢复策略,其中次要系统保持在线并与主系统同步,随时准备在故障时接管。温备配置在保持成本效益的同时减少停机时间。
X
XaaS(任何服务)
一个涵盖所有通过互联网交付的服务的总称,包括 IaaS、PaaS、SaaS 等。XaaS 代表将 IT 资源外包给云的日益趋势。
XML(可扩展标记语言)
一种用于在网络和应用程序之间存储和传输结构化数据的标记语言。XML 在基于云的 API 中广泛使用,以定义服务之间交换数据的结构。
X-Forwarded-For(XFF)
HTTP 请求中用于识别通过 HTTP 代理或负载均衡器连接到 Web 服务器的客户端的原始 IP 地址的标头。在云环境中,XFF 标头对于跟踪流量来源以进行安全和分析至关重要。
Y
YAML(又一种标记语言)
一种人类可读的数据序列化格式,常用于云服务和基础设施自动化的配置文件。YAML 在 Kubernetes 和 Ansible 等工具中广泛用于定义云资源配置。
YARN(又一种资源调度器)
Hadoop 生态系统中的资源管理层,处理作业调度和集群资源管理。YARN 使基于云的大数据框架能够在分布式系统中高效运行。
Z
零信任安全
一种安全框架,默认情况下假设没有用户、设备或系统是值得信任的,即使它们位于网络边界内。在云环境中,零信任原则要求持续验证和监控,以确保安全访问。
区域冗余
一种云架构,在同一区域内跨多个可用区复制资源,以确保高可用性。区域冗余对于保护应用程序免受单个区域的局部故障至关重要。
Zookeeper
一种用于分布式应用程序的协调服务,管理配置、同步和组服务。在云环境中,Zookeeper 帮助维护跨集群服务的可用性和一致性。
ZFS(泽塔字节文件系统)
一种高性能文件系统,设计用于管理和存储大量数据,提供数据完整性验证、快照和复制等功能。ZFS 在基于云的存储解决方案中因其可靠性和可扩展性而广泛使用。
区域意识
一种云策略,确保应用程序资源分布在多个可用区,以防止单点故障。通过确保资源意识到其在不同区域内的位置,云提供商可以优化故障转移和灾难恢复流程。