Słownik cloud computingu

Słownik chmury obliczeniowej — 47 pojęć cloud computingu

Słownik chmury obliczeniowej wyjaśnia po polsku najważniejsze terminy cloud computingu: od API, kontenera i regionu po IaaS, PaaS, SaaS, serverless, RPO i zero trust. Definicje są krótkie, neutralne technologicznie i wskazują różnice między pojęciami, które bywają mylone. Słownik służy do sprawdzania znaczenia terminów; pełne porównania usług, modeli wdrożenia i zabezpieczeń pozostają w osobnych przewodnikach.

API — interfejs programistyczny

Sieć

API (Application Programming Interface) to opisany sposób komunikacji programu z innym programem lub usługą. W chmurze API pozwala m.in. tworzyć zasoby, odczytywać dane i automatyzować konfigurację bez ręcznego używania panelu. Dostęp do API wymaga uwierzytelnienia, autoryzacji i kontroli limitów.

Odnośnik do hasła

Autoskalowanie

Compute

Autoskalowanie automatycznie zwiększa lub zmniejsza liczbę albo rozmiar zasobów według reguł i pomiarów, takich jak obciążenie procesora, liczba żądań lub długość kolejki. Nie gwarantuje odporności samo w sobie: potrzebne są poprawne limity, test zachowania aplikacji oraz ochrona przed niekontrolowanym wzrostem kosztu.

Odnośnik do hasła

Backup — kopia zapasowa

Dane

Backup to kopia danych lub konfiguracji przeznaczona do odtworzenia po utracie, uszkodzeniu albo niepożądanej zmianie. Nie jest tym samym co replikacja bieżącego stanu. O wartości kopii decyduje m.in. retencja, odseparowanie uprawnień i regularny test przywrócenia.

Odnośnik do hasła

Chmura obliczeniowa — cloud computing

Modele

Chmura obliczeniowa to model udostępniania na żądanie przez sieć współdzielonej puli konfigurowalnych zasobów IT, które można szybko przydzielać i zwalniać. Definicja NIST opisuje pięć cech podstawowych, trzy modele usług i cztery modele wdrożenia. Szersze wyjaśnienie znajduje się w przewodniku co to jest chmura internetowa.

Odnośnik do hasła

Chmura hybrydowa

Modele

Chmura hybrydowa łączy co najmniej dwie odrębne infrastruktury chmurowe — np. prywatną i publiczną — powiązane technologią umożliwiającą przenoszenie danych lub aplikacji. Samo połączenie lokalnego systemu z usługą SaaS nie musi tworzyć architektury hybrydowej w rozumieniu NIST.

Odnośnik do hasła

Chmura prywatna

Modele

Chmura prywatna jest przeznaczona do wyłącznego użycia przez jedną organizację. Może działać we własnym centrum danych albo u zewnętrznego operatora. „Prywatna” opisuje wyłączność użycia, a nie automatyczną lokalizację, własność sprzętu czy poziom bezpieczeństwa.

Odnośnik do hasła

Chmura publiczna

Modele

Chmura publiczna jest udostępniana do otwartego użycia przez ogół klientów i działa na infrastrukturze dostawcy. Poszczególni klienci zwykle korzystają z logicznie odseparowanych zasobów. Słowo „publiczna” nie oznacza, że dane lub panel administracyjny mają być dostępne publicznie.

Odnośnik do hasła

Chmura wspólnotowa

Modele

Chmura wspólnotowa jest przeznaczona do wyłącznego użycia przez określoną wspólnotę organizacji mających wspólne wymagania, np. dotyczące misji, bezpieczeństwa lub zgodności. Nie jest synonimem chmury publicznej dla jednego sektora ani dowolnej platformy prowadzonej przez instytucję publiczną.

Odnośnik do hasła

Cloud-native — rozwiązanie natywne dla chmury

Infrastruktura

Cloud-native opisuje podejście projektowe wykorzystujące właściwości środowisk chmurowych, takie jak automatyzacja, elastyczne skalowanie, usługi zarządzane i wymienialne komponenty. Aplikacja przeniesiona bez zmian na maszynę wirtualną działa w chmurze, ale nie staje się przez to automatycznie cloud-native.

Odnośnik do hasła

Container — kontener

Compute

Kontener opakowuje aplikację wraz z potrzebnymi zależnościami, oddzielając ją od infrastruktury hosta. Uruchomiony kontener powstaje z obrazu, czyli przygotowanego pakietu programu i środowiska. Kontener nie jest małą maszyną wirtualną: korzysta z mechanizmów izolacji systemu hosta, a jego granice bezpieczeństwa trzeba ocenić osobno.

Odnośnik do hasła

Data residency — rezydencja danych

Koszty i prawo

Rezydencja danych określa wymagane lub zadeklarowane miejsce przechowywania albo przetwarzania danych. Zakres zależy od dokumentacji i umowy: dane podstawowe, kopie, logi, metadane i dostęp personelu mogą podlegać różnym zasadom. Wybranie regionu nie dowodzi samo w sobie, że każdy rodzaj danych pozostaje w tej lokalizacji.

Odnośnik do hasła

DevOps i DevSecOps

Bezpieczeństwo

DevOps łączy rozwój oprogramowania i operacje przez współpracę, automatyzację, pomiary oraz częste dostarczanie zmian. DevSecOps włącza kontrole bezpieczeństwa w ten sam cykl — od projektu i kodu po wdrożenie i obserwację — zamiast dodawać je dopiero przed publikacją.

Odnośnik do hasła

Disaster recovery — odtwarzanie awaryjne

Dane

Disaster recovery (DR) obejmuje techniczne i organizacyjne działania potrzebne do przywrócenia systemu po poważnym zakłóceniu. Plan DR wskazuje priorytety, zależności, role, procedury, RTO i RPO. Sam zakup usługi kopii zapasowej nie zastępuje przetestowanego planu odtworzenia.

Odnośnik do hasła

Edge computing — przetwarzanie brzegowe

Sieć

Edge computing przenosi część obliczeń i danych bliżej miejsca ich powstawania lub użycia, np. urządzenia, fabryki albo lokalnego węzła. Może ograniczać opóźnienie i ruch do centralnego regionu, ale tworzy dodatkowe punkty do zarządzania, aktualizacji i monitorowania.

Odnośnik do hasła

Egress — transfer wychodzący

Sieć

Egress to ruch danych wychodzący z usługi, strefy, regionu lub sieci dostawcy. Może podlegać opłatom i ograniczeniom zależnym od kierunku oraz produktu. Koszt migracji lub architektury wieloregionowej powinien uwzględniać egress, a nie tylko moc obliczeniową i pamięć.

Odnośnik do hasła

Elastyczność

Infrastruktura

Elastyczność oznacza możliwość szybkiego dopasowywania zasobów do popytu — w górę i w dół. W definicji NIST szybka elastyczność jest jedną z podstawowych cech chmury. Nie należy jej mylić ze skalowalnością, która opisuje zdolność systemu do obsługi wzrostu, ale nie musi oznaczać automatycznego zwalniania zasobów.

Odnośnik do hasła

FaaS — Function as a Service

Modele

FaaS to sposób uruchamiania funkcji kodu wywoływanych żądaniem, zdarzeniem lub harmonogramem, przy którym dostawca zarządza środowiskiem wykonawczym i skalowaniem. Jest częstym elementem architektur serverless, lecz nie każda usługa serverless musi być usługą funkcji.

Odnośnik do hasła

High availability (HA) — wysoka dostępność

Infrastruktura

Wysoka dostępność to zdolność systemu do utrzymania uzgodnionej usługi mimo wybranych awarii. Osiąga się ją przez usuwanie pojedynczych punktów awarii, redundancję, wykrywanie problemów i przełączanie. HA ogranicza przerwy, ale nie zastępuje backupu ani planu odtwarzania po katastrofie.

Odnośnik do hasła

IAM — zarządzanie tożsamością i dostępem

Bezpieczeństwo

IAM (Identity and Access Management) obejmuje tożsamości ludzi i usług, uwierzytelnianie oraz zasady autoryzacji. W praktyce odpowiada na pytania: „kto lub co?”, „do jakiego zasobu?”, „jakie działanie?” i „w jakich warunkach?”. IAM nie sprowadza się do hasła administratora.

Odnośnik do hasła

IaaS — Infrastructure as a Service

Modele

IaaS udostępnia klientowi podstawowe zasoby obliczeniowe, sieć i pamięć. Klient może wdrażać własne systemy oraz aplikacje, ale nie zarządza fizyczną infrastrukturą dostawcy. W typowym IaaS klient nadal odpowiada m.in. za system gościa, kod, konfigurację sieci logicznej, dane i uprawnienia. Porównanie zakresu zawiera przewodnik po IaaS, PaaS i SaaS.

Odnośnik do hasła

IaC — Infrastructure as Code

Infrastruktura

Infrastructure as Code opisuje i wdraża infrastrukturę za pomocą wersjonowanych plików definicji zamiast wyłącznie ręcznych zmian w panelu. Ułatwia przegląd, powtarzalność, testowanie i odtworzenie środowiska. Sam zapis IaC nie zapewnia poprawnej konfiguracji — definicje oraz proces ich wdrażania także wymagają kontroli.

Odnośnik do hasła

Instancja

Compute

Instancja jest konkretnym, uruchomionym egzemplarzem zasobu, np. maszyny wirtualnej, bazy lub procesu aplikacji. Znaczenie zależy od usługi. „Typ instancji” zwykle opisuje zestaw parametrów, a nie konkretny serwer fizyczny przeznaczony wyłącznie dla klienta.

Odnośnik do hasła

Kubernetes

Compute

Kubernetes jest otwartym systemem do wdrażania, skalowania i zarządzania aplikacjami kontenerowymi. Utrzymuje zadeklarowany stan zasobów w klastrze, ale nie jest sam w sobie chmurą ani kompletną strategią bezpieczeństwa. W usłudze zarządzanej część warstwy Kubernetes obsługuje dostawca, a zakres obowiązków klienta zależy od trybu usługi.

Odnośnik do hasła

Latencja — opóźnienie

Sieć

Latencja to czas potrzebny na przejście informacji i uzyskanie reakcji między elementami systemu. Wpływają na nią m.in. odległość, trasa sieciowa, obciążenie, protokół i przetwarzanie aplikacji. Bliski region może zmniejszyć część opóźnienia, ale nie gwarantuje szybkiej odpowiedzi całego systemu.

Odnośnik do hasła

Landing zone — środowisko bazowe

Infrastruktura

Landing zone to przygotowana, skalowalna podstawa do wdrażania obciążeń w chmurze. Zwykle obejmuje strukturę kont i zasobów, tożsamości, sieć, zasady bezpieczeństwa, logowanie oraz rozliczenia. Nie należy jej mylić ze strefą dostępności: „zone” jest lokalizacją infrastruktury, a landing zone — konfiguracją organizacyjną i techniczną.

Odnośnik do hasła

Managed service — usługa zarządzana

Modele

Usługa zarządzana przejmuje od klienta określone zadania operacyjne, np. utrzymanie silnika bazy, poprawek platformy lub automatycznych kopii. Zakres nie jest uniwersalny: trzeba sprawdzić dokumentację, konfigurację i umowę. „Zarządzana” nie znaczy „bezobsługowa” ani „w pełni odpowiedzialna za wynik klienta”.

Odnośnik do hasła

Mikroserwisy

Compute

Architektura mikroserwisowa dzieli aplikację na mniejsze, luźno powiązane usługi komunikujące się przez lekkie protokoły i API. Pozwala rozwijać oraz skalować komponenty niezależnie, ale zwiększa liczbę połączeń, tożsamości, wdrożeń i sygnałów do obserwacji. Nie każda aplikacja z kilkoma kontenerami jest systemem mikroserwisowym.

Odnośnik do hasła

Multicloud — wiele chmur

Modele

Multicloud oznacza wykorzystywanie usług więcej niż jednego dostawcy chmury. Może być świadomą strategią albo po prostu stanem organizacji. Nie gwarantuje przenośności ani odporności: te cechy wymagają osobnego projektu danych, tożsamości, sieci, automatyzacji i procedur.

Odnośnik do hasła

Multitenancy — wielodzierżawność

Modele

Wielodzierżawność to architektura, w której wspólna usługa lub infrastruktura obsługuje wielu odseparowanych klientów, czyli tenantów. Współdzielenie może dotyczyć różnych warstw i nie oznacza wspólnego dostępu do danych. Skuteczność izolacji zależy od projektu platformy i konfiguracji klienta.

Odnośnik do hasła

Object storage — pamięć obiektowa

Dane

Pamięć obiektowa przechowuje dane jako obiekty zawierające treść, metadane i identyfikator, zwykle dostępne przez API. Dobrze pasuje do plików, archiwów, kopii i dużych zbiorów nieustrukturyzowanych. Nie jest tym samym co system plików ani dysk blokowy podłączany do maszyny.

Odnośnik do hasła

Obserwowalność — observability

Bezpieczeństwo

Obserwowalność pozwala wnioskować o stanie systemu na podstawie sygnałów, takich jak metryki, logi i ślady rozproszone. Monitoring sprawdza znane warunki i alarmy; obserwowalność pomaga również analizować nowe, wcześniej nieprzewidziane problemy. Samo zbieranie dużej liczby logów nie zapewnia obserwowalności.

Odnośnik do hasła

Orkiestracja

Compute

Orkiestracja automatycznie koordynuje wiele zależnych działań lub zasobów według zadeklarowanego procesu. Może dotyczyć kontenerów, przepływu danych, wdrożeń albo reakcji na zdarzenia. Automatyzacja pojedynczego kroku nie musi być orkiestracją całego procesu.

Odnośnik do hasła

PaaS — Platform as a Service

Modele

PaaS udostępnia zarządzaną platformę do wdrażania aplikacji utworzonych lub nabytych przez klienta. Dostawca utrzymuje bazową infrastrukturę, system i część środowiska wykonawczego, a klient odpowiada m.in. za własny kod, dane, tożsamości oraz dostępne mu ustawienia usługi. Granice modeli zestawia strona o usługach chmurowych.

Odnośnik do hasła

Pod w Kubernetes

Compute

Pod jest najmniejszą jednostką wdrażaną i zarządzaną przez Kubernetes. Zawiera jeden lub więcej ściśle współpracujących kontenerów, które współdzielą zasoby sieciowe i mogą współdzielić pamięć. Pod jest z założenia elementem nietrwałym; trwałe dane wymagają odpowiednio zaprojektowanego magazynu.

Odnośnik do hasła

Region chmurowy

Infrastruktura

Region to geograficzny obszar infrastruktury dostawcy, w którym dostępne są określone usługi. Region może zawierać kilka stref, ale ich liczba i relacje różnią się między platformami. Wybór regionu wpływa na dostępność produktów, opóźnienie, koszt i możliwą lokalizację danych.

Odnośnik do hasła

RPO — Recovery Point Objective

Dane

RPO określa docelowy punkt odtworzenia, a praktycznie — jaką ilość najnowszych danych organizacja może zaakceptować jako utraconą po zakłóceniu. RPO równe jednej godzinie wymaga możliwości powrotu do danych nie starszych niż około godzina. Nie określa czasu uruchomienia usługi. RPO należy potwierdzić testem opisanym w checkliście migracji.

Odnośnik do hasła

RTO — Recovery Time Objective

Dane

RTO określa docelowy czas przywrócenia funkcji po zakłóceniu. Wartość powinna wynikać z wpływu przerwy na działalność i zostać zweryfikowana w teście odtworzenia. RTO nie mówi, ile danych można utracić — to opisuje RPO. Praktyczne bramki testowe zawiera checklista migracji do chmury.

Odnośnik do hasła

SaaS — Software as a Service

Modele

SaaS udostępnia klientowi gotową aplikację działającą na infrastrukturze dostawcy. Użytkownik zwykle korzysta z niej przez przeglądarkę, aplikację lub API. Dostawca utrzymuje aplikację i platformę, lecz klient nadal zarządza swoimi danymi, użytkownikami, uprawnieniami i konfiguracją tenantu. Różnice wobec IaaS i PaaS pokazuje porównanie usług chmurowych.

Odnośnik do hasła

Serverless

Modele

Serverless to model korzystania z usług, w którym dostawca ukrywa i automatyzuje znaczną część zarządzania infrastrukturą, przydziałem mocy oraz skalowaniem. Serwery nadal istnieją — klient po prostu nie administruje nimi bezpośrednio. Odpowiada natomiast za kod lub konfigurację, dane, tożsamości i poprawne użycie usługi.

Odnośnik do hasła

SLA — Service Level Agreement

Koszty i prawo

SLA to umowne zobowiązanie dotyczące poziomu usługi, np. dostępności lub czasu reakcji, wraz z warunkami pomiaru i rekompensaty. SLA produktu nie jest prognozą działania całej aplikacji. Trzeba sprawdzić zakres, wyłączenia, sposób liczenia i obowiązki konfiguracji po stronie klienta.

Odnośnik do hasła

Shared responsibility — współdzielona odpowiedzialność

Bezpieczeństwo

Model współdzielonej odpowiedzialności rozdziela zadania między dostawcę i klienta. Dostawca chroni fizyczną infrastrukturę i warstwy objęte usługą; klient pozostaje odpowiedzialny za elementy, które wybiera lub konfiguruje, w szczególności dane, tożsamości i dostęp. Dokładna granica zależy od produktu oraz umowy, nie tylko od etykiety IaaS, PaaS lub SaaS. Pełną macierz zawiera model odpowiedzialności klienta i dostawcy.

Odnośnik do hasła

Tenant — dzierżawa klienta

Bezpieczeństwo

Tenant to logicznie wyodrębnione środowisko organizacji lub klienta w usłudze wielodzierżawnej. Może zawierać użytkowników, zasady, dane i konfigurację. Zakres tenantu zależy od produktu: nie należy automatycznie utożsamiać go z kontem rozliczeniowym, subskrypcją, projektem lub siecią.

Odnośnik do hasła

Vendor lock-in — uzależnienie od dostawcy

Koszty i prawo

Vendor lock-in oznacza, że zmiana dostawcy staje się trudna lub kosztowna przez zależność od jego interfejsów, formatów, usług, kompetencji, danych lub warunków cenowych. Nie każda zależność jest błędem: powinna być świadomym kompromisem, opisanym przez koszt wyjścia i przetestowany eksport.

Odnośnik do hasła

VM — maszyna wirtualna

Compute

Maszyna wirtualna emuluje komputer z przydzielonym procesorem, pamięcią, dyskami i systemem operacyjnym, działając na warstwie wirtualizacji. W chmurowym IaaS dostawca utrzymuje sprzęt i hiperwizor, a klient zwykle konfiguruje system gościa, poprawki, aplikacje i dostęp.

Odnośnik do hasła

VPC — wirtualna chmura prywatna

Sieć

VPC (Virtual Private Cloud) to logicznie wydzielona sieć klienta w platformie chmury publicznej. Obejmuje m.in. zakresy adresów, podsieci, trasy i reguły ruchu. VPC nie jest chmurą prywatną w znaczeniu modelu wdrożenia NIST i nie zapewnia automatycznie izolacji wszystkich usług danych.

Odnośnik do hasła

Zero trust

Bezpieczeństwo

Zero trust zakłada brak domyślnego zaufania wyłącznie na podstawie położenia w sieci lub własności urządzenia. Decyzje dostępu powinny uwzględniać tożsamość, urządzenie, zasób i kontekst oraz ograniczać uprawnienia. Zero trust jest zbiorem zasad architektonicznych, a nie jednym produktem do włączenia.

Odnośnik do hasła

Zone / availability zone — strefa dostępności

Infrastruktura

Strefa dostępności jest wydzieloną lokalizacją infrastruktury wewnątrz regionu. Dostawcy inaczej definiują jej niezależność, zakres usług i sposób numerowania. Rozłożenie zasobów między strefy może ograniczać skutki części awarii, ale aplikacja musi umieć z tego układu korzystać.

Odnośnik do hasła

Pojęcia chmurowe, których nie należy mylić

Szybkie rozróżnienie podobnie brzmiących terminów
PojęciaNajważniejsza różnicaPytanie kontrolne
Chmura publiczna / publiczny dostępModel usługi nie wymaga publicznego udostępnienia danych ani panelu.Czy zasób ma być osiągalny z internetu i dla kogo?
Region / strefaRegion jest obszarem geograficznym, a strefa — wydzieloną lokalizacją w jego obrębie.Czy aplikacja działa w jednej strefie, czy potrafi przetrwać jej awarię?
Backup / replikacjaBackup zachowuje punkty odtworzenia; replikacja kopiuje bieżący stan.Czy można wrócić do stanu sprzed usunięcia lub zaszyfrowania danych?
HA / disaster recoveryHA ogranicza przerwy przy wybranych awariach; DR przywraca usługę po poważnym zakłóceniu.Jaki test potwierdza RTO i RPO?
Kontener / maszyna wirtualnaKontener pakuje proces i zależności, a VM zawiera własny system gościa.Która warstwa izoluje obciążenie i kto ją aktualizuje?
Serverless / FaaSFaaS jest jednym z rodzajów serverless; nie wyczerpuje całej kategorii usług.Czy uruchamiany jest kod funkcji, kontener, baza czy inna usługa zarządzana?
Multicloud / chmura hybrydowaMulticloud mówi o wielu dostawcach; hybryda — o połączonych, odrębnych infrastrukturach.Czy środowiska są tylko używane równolegle, czy tworzą jeden przenośny układ?
Landing zone / availability zoneLanding zone jest fundamentem konfiguracji organizacji; availability zone jest lokalizacją infrastruktury.Czy mowa o zasadach kont i sieci, czy o odporności lokalizacyjnej?

Najczęstsze pytania o terminy chmurowe

Co znaczy cloud computing po polsku?

Cloud computing to chmura obliczeniowa: model udostępniania przez sieć konfigurowalnych zasobów IT na żądanie. Obejmuje m.in. moc obliczeniową, pamięć, sieć, platformy i aplikacje.

Jakie są trzy podstawowe modele usług w chmurze?

NIST wyróżnia IaaS, PaaS i SaaS. W IaaS klient zarządza największą częścią stosu, w PaaS wdraża własną aplikację na zarządzanej platformie, a w SaaS korzysta z gotowego programu.

Czy serverless działa bez serwerów?

Nie. Infrastruktura fizyczna nadal istnieje, lecz jej przydziałem, skalowaniem i znaczną częścią utrzymania zarządza dostawca. Klient nadal odpowiada za swój kod lub konfigurację, dane, tożsamości i sposób użycia.

Czym różni się region od strefy dostępności?

Region jest obszarem geograficznym infrastruktury dostawcy. Strefa to wydzielona lokalizacja wewnątrz regionu. Dokładna konstrukcja i niezależność stref różnią się między platformami.

Czym różni się RPO od RTO?

RPO opisuje akceptowalną utratę najnowszych danych, a RTO — docelowy czas przywrócenia funkcji. Obie wartości powinny wynikać z wpływu zakłócenia na organizację i być potwierdzone testem.

Czy chmura publiczna oznacza publiczne dane?

Nie. „Publiczna” opisuje model udostępniania infrastruktury wielu klientom. Dostęp do danych i usług powinien być skonfigurowany zgodnie z potrzebą; zasoby mogą pozostawać prywatne.

Czy Kubernetes jest chmurą?

Nie. Kubernetes jest systemem orkiestracji aplikacji kontenerowych. Może działać w chmurze publicznej, prywatnej, w centrum danych albo na brzegu sieci.

Jak często aktualizowany jest słownik?

Definicje należy przeglądać po zmianie źródeł podstawowych, standardów lub utrwalonego użycia terminu. Data ostatniej weryfikacji jest podana na początku strony, a zasady korekt opisuje metodologia serwisu.

Źródła

Definicje są redakcyjnymi objaśnieniami po polsku, a nie tłumaczeniem normy słowo w słowo. Znaczenie nazw produktów i zakres odpowiedzialności należy zawsze potwierdzić w aktualnej dokumentacji oraz umowie konkretnej usługi.