Brak haseł dla tego zapytania. Spróbuj krótszej frazy albo .
API — interfejs programistyczny
SiećAPI (Application Programming Interface) to opisany sposób komunikacji programu z innym programem lub usługą. W chmurze API pozwala m.in. tworzyć zasoby, odczytywać dane i automatyzować konfigurację bez ręcznego używania panelu. Dostęp do API wymaga uwierzytelnienia, autoryzacji i kontroli limitów.
Odnośnik do hasłaAutoskalowanie
ComputeAutoskalowanie automatycznie zwiększa lub zmniejsza liczbę albo rozmiar zasobów według reguł i pomiarów, takich jak obciążenie procesora, liczba żądań lub długość kolejki. Nie gwarantuje odporności samo w sobie: potrzebne są poprawne limity, test zachowania aplikacji oraz ochrona przed niekontrolowanym wzrostem kosztu.
Odnośnik do hasłaBackup — kopia zapasowa
DaneBackup to kopia danych lub konfiguracji przeznaczona do odtworzenia po utracie, uszkodzeniu albo niepożądanej zmianie. Nie jest tym samym co replikacja bieżącego stanu. O wartości kopii decyduje m.in. retencja, odseparowanie uprawnień i regularny test przywrócenia.
Odnośnik do hasłaChmura obliczeniowa — cloud computing
ModeleChmura obliczeniowa to model udostępniania na żądanie przez sieć współdzielonej puli konfigurowalnych zasobów IT, które można szybko przydzielać i zwalniać. Definicja NIST opisuje pięć cech podstawowych, trzy modele usług i cztery modele wdrożenia. Szersze wyjaśnienie znajduje się w przewodniku co to jest chmura internetowa.
Odnośnik do hasłaChmura hybrydowa
ModeleChmura hybrydowa łączy co najmniej dwie odrębne infrastruktury chmurowe — np. prywatną i publiczną — powiązane technologią umożliwiającą przenoszenie danych lub aplikacji. Samo połączenie lokalnego systemu z usługą SaaS nie musi tworzyć architektury hybrydowej w rozumieniu NIST.
Odnośnik do hasłaChmura prywatna
ModeleChmura prywatna jest przeznaczona do wyłącznego użycia przez jedną organizację. Może działać we własnym centrum danych albo u zewnętrznego operatora. „Prywatna” opisuje wyłączność użycia, a nie automatyczną lokalizację, własność sprzętu czy poziom bezpieczeństwa.
Odnośnik do hasłaChmura publiczna
ModeleChmura publiczna jest udostępniana do otwartego użycia przez ogół klientów i działa na infrastrukturze dostawcy. Poszczególni klienci zwykle korzystają z logicznie odseparowanych zasobów. Słowo „publiczna” nie oznacza, że dane lub panel administracyjny mają być dostępne publicznie.
Odnośnik do hasłaChmura wspólnotowa
ModeleChmura wspólnotowa jest przeznaczona do wyłącznego użycia przez określoną wspólnotę organizacji mających wspólne wymagania, np. dotyczące misji, bezpieczeństwa lub zgodności. Nie jest synonimem chmury publicznej dla jednego sektora ani dowolnej platformy prowadzonej przez instytucję publiczną.
Odnośnik do hasłaCloud-native — rozwiązanie natywne dla chmury
InfrastrukturaCloud-native opisuje podejście projektowe wykorzystujące właściwości środowisk chmurowych, takie jak automatyzacja, elastyczne skalowanie, usługi zarządzane i wymienialne komponenty. Aplikacja przeniesiona bez zmian na maszynę wirtualną działa w chmurze, ale nie staje się przez to automatycznie cloud-native.
Odnośnik do hasłaContainer — kontener
ComputeKontener opakowuje aplikację wraz z potrzebnymi zależnościami, oddzielając ją od infrastruktury hosta. Uruchomiony kontener powstaje z obrazu, czyli przygotowanego pakietu programu i środowiska. Kontener nie jest małą maszyną wirtualną: korzysta z mechanizmów izolacji systemu hosta, a jego granice bezpieczeństwa trzeba ocenić osobno.
Odnośnik do hasłaData residency — rezydencja danych
Koszty i prawoRezydencja danych określa wymagane lub zadeklarowane miejsce przechowywania albo przetwarzania danych. Zakres zależy od dokumentacji i umowy: dane podstawowe, kopie, logi, metadane i dostęp personelu mogą podlegać różnym zasadom. Wybranie regionu nie dowodzi samo w sobie, że każdy rodzaj danych pozostaje w tej lokalizacji.
Odnośnik do hasłaDevOps i DevSecOps
BezpieczeństwoDevOps łączy rozwój oprogramowania i operacje przez współpracę, automatyzację, pomiary oraz częste dostarczanie zmian. DevSecOps włącza kontrole bezpieczeństwa w ten sam cykl — od projektu i kodu po wdrożenie i obserwację — zamiast dodawać je dopiero przed publikacją.
Odnośnik do hasłaDisaster recovery — odtwarzanie awaryjne
DaneDisaster recovery (DR) obejmuje techniczne i organizacyjne działania potrzebne do przywrócenia systemu po poważnym zakłóceniu. Plan DR wskazuje priorytety, zależności, role, procedury, RTO i RPO. Sam zakup usługi kopii zapasowej nie zastępuje przetestowanego planu odtworzenia.
Odnośnik do hasłaEdge computing — przetwarzanie brzegowe
SiećEdge computing przenosi część obliczeń i danych bliżej miejsca ich powstawania lub użycia, np. urządzenia, fabryki albo lokalnego węzła. Może ograniczać opóźnienie i ruch do centralnego regionu, ale tworzy dodatkowe punkty do zarządzania, aktualizacji i monitorowania.
Odnośnik do hasłaEgress — transfer wychodzący
SiećEgress to ruch danych wychodzący z usługi, strefy, regionu lub sieci dostawcy. Może podlegać opłatom i ograniczeniom zależnym od kierunku oraz produktu. Koszt migracji lub architektury wieloregionowej powinien uwzględniać egress, a nie tylko moc obliczeniową i pamięć.
Odnośnik do hasłaElastyczność
InfrastrukturaElastyczność oznacza możliwość szybkiego dopasowywania zasobów do popytu — w górę i w dół. W definicji NIST szybka elastyczność jest jedną z podstawowych cech chmury. Nie należy jej mylić ze skalowalnością, która opisuje zdolność systemu do obsługi wzrostu, ale nie musi oznaczać automatycznego zwalniania zasobów.
Odnośnik do hasłaFaaS — Function as a Service
ModeleFaaS to sposób uruchamiania funkcji kodu wywoływanych żądaniem, zdarzeniem lub harmonogramem, przy którym dostawca zarządza środowiskiem wykonawczym i skalowaniem. Jest częstym elementem architektur serverless, lecz nie każda usługa serverless musi być usługą funkcji.
Odnośnik do hasłaHigh availability (HA) — wysoka dostępność
InfrastrukturaWysoka dostępność to zdolność systemu do utrzymania uzgodnionej usługi mimo wybranych awarii. Osiąga się ją przez usuwanie pojedynczych punktów awarii, redundancję, wykrywanie problemów i przełączanie. HA ogranicza przerwy, ale nie zastępuje backupu ani planu odtwarzania po katastrofie.
Odnośnik do hasłaIAM — zarządzanie tożsamością i dostępem
BezpieczeństwoIAM (Identity and Access Management) obejmuje tożsamości ludzi i usług, uwierzytelnianie oraz zasady autoryzacji. W praktyce odpowiada na pytania: „kto lub co?”, „do jakiego zasobu?”, „jakie działanie?” i „w jakich warunkach?”. IAM nie sprowadza się do hasła administratora.
Odnośnik do hasłaIaaS — Infrastructure as a Service
ModeleIaaS udostępnia klientowi podstawowe zasoby obliczeniowe, sieć i pamięć. Klient może wdrażać własne systemy oraz aplikacje, ale nie zarządza fizyczną infrastrukturą dostawcy. W typowym IaaS klient nadal odpowiada m.in. za system gościa, kod, konfigurację sieci logicznej, dane i uprawnienia. Porównanie zakresu zawiera przewodnik po IaaS, PaaS i SaaS.
Odnośnik do hasłaIaC — Infrastructure as Code
InfrastrukturaInfrastructure as Code opisuje i wdraża infrastrukturę za pomocą wersjonowanych plików definicji zamiast wyłącznie ręcznych zmian w panelu. Ułatwia przegląd, powtarzalność, testowanie i odtworzenie środowiska. Sam zapis IaC nie zapewnia poprawnej konfiguracji — definicje oraz proces ich wdrażania także wymagają kontroli.
Odnośnik do hasłaInstancja
ComputeInstancja jest konkretnym, uruchomionym egzemplarzem zasobu, np. maszyny wirtualnej, bazy lub procesu aplikacji. Znaczenie zależy od usługi. „Typ instancji” zwykle opisuje zestaw parametrów, a nie konkretny serwer fizyczny przeznaczony wyłącznie dla klienta.
Odnośnik do hasłaKubernetes
ComputeKubernetes jest otwartym systemem do wdrażania, skalowania i zarządzania aplikacjami kontenerowymi. Utrzymuje zadeklarowany stan zasobów w klastrze, ale nie jest sam w sobie chmurą ani kompletną strategią bezpieczeństwa. W usłudze zarządzanej część warstwy Kubernetes obsługuje dostawca, a zakres obowiązków klienta zależy od trybu usługi.
Odnośnik do hasłaLatencja — opóźnienie
SiećLatencja to czas potrzebny na przejście informacji i uzyskanie reakcji między elementami systemu. Wpływają na nią m.in. odległość, trasa sieciowa, obciążenie, protokół i przetwarzanie aplikacji. Bliski region może zmniejszyć część opóźnienia, ale nie gwarantuje szybkiej odpowiedzi całego systemu.
Odnośnik do hasłaLanding zone — środowisko bazowe
InfrastrukturaLanding zone to przygotowana, skalowalna podstawa do wdrażania obciążeń w chmurze. Zwykle obejmuje strukturę kont i zasobów, tożsamości, sieć, zasady bezpieczeństwa, logowanie oraz rozliczenia. Nie należy jej mylić ze strefą dostępności: „zone” jest lokalizacją infrastruktury, a landing zone — konfiguracją organizacyjną i techniczną.
Odnośnik do hasłaManaged service — usługa zarządzana
ModeleUsługa zarządzana przejmuje od klienta określone zadania operacyjne, np. utrzymanie silnika bazy, poprawek platformy lub automatycznych kopii. Zakres nie jest uniwersalny: trzeba sprawdzić dokumentację, konfigurację i umowę. „Zarządzana” nie znaczy „bezobsługowa” ani „w pełni odpowiedzialna za wynik klienta”.
Odnośnik do hasłaMikroserwisy
ComputeArchitektura mikroserwisowa dzieli aplikację na mniejsze, luźno powiązane usługi komunikujące się przez lekkie protokoły i API. Pozwala rozwijać oraz skalować komponenty niezależnie, ale zwiększa liczbę połączeń, tożsamości, wdrożeń i sygnałów do obserwacji. Nie każda aplikacja z kilkoma kontenerami jest systemem mikroserwisowym.
Odnośnik do hasłaMulticloud — wiele chmur
ModeleMulticloud oznacza wykorzystywanie usług więcej niż jednego dostawcy chmury. Może być świadomą strategią albo po prostu stanem organizacji. Nie gwarantuje przenośności ani odporności: te cechy wymagają osobnego projektu danych, tożsamości, sieci, automatyzacji i procedur.
Odnośnik do hasłaMultitenancy — wielodzierżawność
ModeleWielodzierżawność to architektura, w której wspólna usługa lub infrastruktura obsługuje wielu odseparowanych klientów, czyli tenantów. Współdzielenie może dotyczyć różnych warstw i nie oznacza wspólnego dostępu do danych. Skuteczność izolacji zależy od projektu platformy i konfiguracji klienta.
Odnośnik do hasłaObject storage — pamięć obiektowa
DanePamięć obiektowa przechowuje dane jako obiekty zawierające treść, metadane i identyfikator, zwykle dostępne przez API. Dobrze pasuje do plików, archiwów, kopii i dużych zbiorów nieustrukturyzowanych. Nie jest tym samym co system plików ani dysk blokowy podłączany do maszyny.
Odnośnik do hasłaObserwowalność — observability
BezpieczeństwoObserwowalność pozwala wnioskować o stanie systemu na podstawie sygnałów, takich jak metryki, logi i ślady rozproszone. Monitoring sprawdza znane warunki i alarmy; obserwowalność pomaga również analizować nowe, wcześniej nieprzewidziane problemy. Samo zbieranie dużej liczby logów nie zapewnia obserwowalności.
Odnośnik do hasłaOrkiestracja
ComputeOrkiestracja automatycznie koordynuje wiele zależnych działań lub zasobów według zadeklarowanego procesu. Może dotyczyć kontenerów, przepływu danych, wdrożeń albo reakcji na zdarzenia. Automatyzacja pojedynczego kroku nie musi być orkiestracją całego procesu.
Odnośnik do hasłaPaaS — Platform as a Service
ModelePaaS udostępnia zarządzaną platformę do wdrażania aplikacji utworzonych lub nabytych przez klienta. Dostawca utrzymuje bazową infrastrukturę, system i część środowiska wykonawczego, a klient odpowiada m.in. za własny kod, dane, tożsamości oraz dostępne mu ustawienia usługi. Granice modeli zestawia strona o usługach chmurowych.
Odnośnik do hasłaPod w Kubernetes
ComputePod jest najmniejszą jednostką wdrażaną i zarządzaną przez Kubernetes. Zawiera jeden lub więcej ściśle współpracujących kontenerów, które współdzielą zasoby sieciowe i mogą współdzielić pamięć. Pod jest z założenia elementem nietrwałym; trwałe dane wymagają odpowiednio zaprojektowanego magazynu.
Odnośnik do hasłaRegion chmurowy
InfrastrukturaRegion to geograficzny obszar infrastruktury dostawcy, w którym dostępne są określone usługi. Region może zawierać kilka stref, ale ich liczba i relacje różnią się między platformami. Wybór regionu wpływa na dostępność produktów, opóźnienie, koszt i możliwą lokalizację danych.
Odnośnik do hasłaRPO — Recovery Point Objective
DaneRPO określa docelowy punkt odtworzenia, a praktycznie — jaką ilość najnowszych danych organizacja może zaakceptować jako utraconą po zakłóceniu. RPO równe jednej godzinie wymaga możliwości powrotu do danych nie starszych niż około godzina. Nie określa czasu uruchomienia usługi. RPO należy potwierdzić testem opisanym w checkliście migracji.
Odnośnik do hasłaRTO — Recovery Time Objective
DaneRTO określa docelowy czas przywrócenia funkcji po zakłóceniu. Wartość powinna wynikać z wpływu przerwy na działalność i zostać zweryfikowana w teście odtworzenia. RTO nie mówi, ile danych można utracić — to opisuje RPO. Praktyczne bramki testowe zawiera checklista migracji do chmury.
Odnośnik do hasłaSaaS — Software as a Service
ModeleSaaS udostępnia klientowi gotową aplikację działającą na infrastrukturze dostawcy. Użytkownik zwykle korzysta z niej przez przeglądarkę, aplikację lub API. Dostawca utrzymuje aplikację i platformę, lecz klient nadal zarządza swoimi danymi, użytkownikami, uprawnieniami i konfiguracją tenantu. Różnice wobec IaaS i PaaS pokazuje porównanie usług chmurowych.
Odnośnik do hasłaServerless
ModeleServerless to model korzystania z usług, w którym dostawca ukrywa i automatyzuje znaczną część zarządzania infrastrukturą, przydziałem mocy oraz skalowaniem. Serwery nadal istnieją — klient po prostu nie administruje nimi bezpośrednio. Odpowiada natomiast za kod lub konfigurację, dane, tożsamości i poprawne użycie usługi.
Odnośnik do hasłaSLA — Service Level Agreement
Koszty i prawoSLA to umowne zobowiązanie dotyczące poziomu usługi, np. dostępności lub czasu reakcji, wraz z warunkami pomiaru i rekompensaty. SLA produktu nie jest prognozą działania całej aplikacji. Trzeba sprawdzić zakres, wyłączenia, sposób liczenia i obowiązki konfiguracji po stronie klienta.
Odnośnik do hasłaShared responsibility — współdzielona odpowiedzialność
BezpieczeństwoModel współdzielonej odpowiedzialności rozdziela zadania między dostawcę i klienta. Dostawca chroni fizyczną infrastrukturę i warstwy objęte usługą; klient pozostaje odpowiedzialny za elementy, które wybiera lub konfiguruje, w szczególności dane, tożsamości i dostęp. Dokładna granica zależy od produktu oraz umowy, nie tylko od etykiety IaaS, PaaS lub SaaS. Pełną macierz zawiera model odpowiedzialności klienta i dostawcy.
Odnośnik do hasłaTenant — dzierżawa klienta
BezpieczeństwoTenant to logicznie wyodrębnione środowisko organizacji lub klienta w usłudze wielodzierżawnej. Może zawierać użytkowników, zasady, dane i konfigurację. Zakres tenantu zależy od produktu: nie należy automatycznie utożsamiać go z kontem rozliczeniowym, subskrypcją, projektem lub siecią.
Odnośnik do hasłaVendor lock-in — uzależnienie od dostawcy
Koszty i prawoVendor lock-in oznacza, że zmiana dostawcy staje się trudna lub kosztowna przez zależność od jego interfejsów, formatów, usług, kompetencji, danych lub warunków cenowych. Nie każda zależność jest błędem: powinna być świadomym kompromisem, opisanym przez koszt wyjścia i przetestowany eksport.
Odnośnik do hasłaVM — maszyna wirtualna
ComputeMaszyna wirtualna emuluje komputer z przydzielonym procesorem, pamięcią, dyskami i systemem operacyjnym, działając na warstwie wirtualizacji. W chmurowym IaaS dostawca utrzymuje sprzęt i hiperwizor, a klient zwykle konfiguruje system gościa, poprawki, aplikacje i dostęp.
Odnośnik do hasłaVPC — wirtualna chmura prywatna
SiećVPC (Virtual Private Cloud) to logicznie wydzielona sieć klienta w platformie chmury publicznej. Obejmuje m.in. zakresy adresów, podsieci, trasy i reguły ruchu. VPC nie jest chmurą prywatną w znaczeniu modelu wdrożenia NIST i nie zapewnia automatycznie izolacji wszystkich usług danych.
Odnośnik do hasłaZero trust
BezpieczeństwoZero trust zakłada brak domyślnego zaufania wyłącznie na podstawie położenia w sieci lub własności urządzenia. Decyzje dostępu powinny uwzględniać tożsamość, urządzenie, zasób i kontekst oraz ograniczać uprawnienia. Zero trust jest zbiorem zasad architektonicznych, a nie jednym produktem do włączenia.
Odnośnik do hasłaZone / availability zone — strefa dostępności
InfrastrukturaStrefa dostępności jest wydzieloną lokalizacją infrastruktury wewnątrz regionu. Dostawcy inaczej definiują jej niezależność, zakres usług i sposób numerowania. Rozłożenie zasobów między strefy może ograniczać skutki części awarii, ale aplikacja musi umieć z tego układu korzystać.
Odnośnik do hasłaPojęcia chmurowe, których nie należy mylić
| Pojęcia | Najważniejsza różnica | Pytanie kontrolne |
|---|---|---|
| Chmura publiczna / publiczny dostęp | Model usługi nie wymaga publicznego udostępnienia danych ani panelu. | Czy zasób ma być osiągalny z internetu i dla kogo? |
| Region / strefa | Region jest obszarem geograficznym, a strefa — wydzieloną lokalizacją w jego obrębie. | Czy aplikacja działa w jednej strefie, czy potrafi przetrwać jej awarię? |
| Backup / replikacja | Backup zachowuje punkty odtworzenia; replikacja kopiuje bieżący stan. | Czy można wrócić do stanu sprzed usunięcia lub zaszyfrowania danych? |
| HA / disaster recovery | HA ogranicza przerwy przy wybranych awariach; DR przywraca usługę po poważnym zakłóceniu. | Jaki test potwierdza RTO i RPO? |
| Kontener / maszyna wirtualna | Kontener pakuje proces i zależności, a VM zawiera własny system gościa. | Która warstwa izoluje obciążenie i kto ją aktualizuje? |
| Serverless / FaaS | FaaS jest jednym z rodzajów serverless; nie wyczerpuje całej kategorii usług. | Czy uruchamiany jest kod funkcji, kontener, baza czy inna usługa zarządzana? |
| Multicloud / chmura hybrydowa | Multicloud mówi o wielu dostawcach; hybryda — o połączonych, odrębnych infrastrukturach. | Czy środowiska są tylko używane równolegle, czy tworzą jeden przenośny układ? |
| Landing zone / availability zone | Landing zone jest fundamentem konfiguracji organizacji; availability zone jest lokalizacją infrastruktury. | Czy mowa o zasadach kont i sieci, czy o odporności lokalizacyjnej? |
Najczęstsze pytania o terminy chmurowe
Co znaczy cloud computing po polsku?
Cloud computing to chmura obliczeniowa: model udostępniania przez sieć konfigurowalnych zasobów IT na żądanie. Obejmuje m.in. moc obliczeniową, pamięć, sieć, platformy i aplikacje.
Jakie są trzy podstawowe modele usług w chmurze?
NIST wyróżnia IaaS, PaaS i SaaS. W IaaS klient zarządza największą częścią stosu, w PaaS wdraża własną aplikację na zarządzanej platformie, a w SaaS korzysta z gotowego programu.
Czy serverless działa bez serwerów?
Nie. Infrastruktura fizyczna nadal istnieje, lecz jej przydziałem, skalowaniem i znaczną częścią utrzymania zarządza dostawca. Klient nadal odpowiada za swój kod lub konfigurację, dane, tożsamości i sposób użycia.
Czym różni się region od strefy dostępności?
Region jest obszarem geograficznym infrastruktury dostawcy. Strefa to wydzielona lokalizacja wewnątrz regionu. Dokładna konstrukcja i niezależność stref różnią się między platformami.
Czym różni się RPO od RTO?
RPO opisuje akceptowalną utratę najnowszych danych, a RTO — docelowy czas przywrócenia funkcji. Obie wartości powinny wynikać z wpływu zakłócenia na organizację i być potwierdzone testem.
Czy chmura publiczna oznacza publiczne dane?
Nie. „Publiczna” opisuje model udostępniania infrastruktury wielu klientom. Dostęp do danych i usług powinien być skonfigurowany zgodnie z potrzebą; zasoby mogą pozostawać prywatne.
Czy Kubernetes jest chmurą?
Nie. Kubernetes jest systemem orkiestracji aplikacji kontenerowych. Może działać w chmurze publicznej, prywatnej, w centrum danych albo na brzegu sieci.
Jak często aktualizowany jest słownik?
Definicje należy przeglądać po zmianie źródeł podstawowych, standardów lub utrwalonego użycia terminu. Data ostatniej weryfikacji jest podana na początku strony, a zasady korekt opisuje metodologia serwisu.
Źródła
- NIST SP 800-145 — definicja, cechy i podstawowe modele cloud computingu
- NIST SP 500-292 — architektura referencyjna i taksonomia chmury
- NIST SP 800-146 — przegląd technologii i rekomendacje dotyczące chmury
- NIST SP 800-204 — mikroserwisy, API, równoważenie i service mesh
- NIST SP 800-207 — definicja i zasady zero trust
- Cloud Native Computing Foundation — oficjalny słownik pojęć cloud-native
- Kubernetes — kontenery i obrazy kontenerów
- Kubernetes — definicja i cykl życia poda
- Google Cloud — serverless jako abstrakcja zarządzania infrastrukturą
- Microsoft Azure — model współdzielonej odpowiedzialności IaaS, PaaS i SaaS
- Microsoft — definicja Infrastructure as Code
- Google Cloud — definicja i elementy landing zone
- Google Cloud — regiony i strefy
- OpenTelemetry — obserwowalność, metryki, logi i ślady
Definicje są redakcyjnymi objaśnieniami po polsku, a nie tłumaczeniem normy słowo w słowo. Znaczenie nazw produktów i zakres odpowiedzialności należy zawsze potwierdzić w aktualnej dokumentacji oraz umowie konkretnej usługi.