Slovník pojmů z cloudové infrastruktury
Srozumitelná vysvětlení pojmů, které narazíte při správě infrastruktury napříč víc než jedním cloudem - psáno z pohledu týmu, který to reálně provozuje, ne z produktové stránky jednoho výrobce.
BYOC (Bring Your Own Cloud)
BYOC (Bring Your Own Cloud) je model, kdy zákazník připojí svůj existující účet u cloudového providera, místo aby migroval do vlastní infrastruktury dodavatele nebo na účet reselera. Účet, smlouva i fakturační vztah zůstávají po celou dobu mezi zákazníkem a providerem; dodavatel v rámci účtu spravuje zdroje, ale nevlastní je.
Evidence pro NIS2
Evidence pro NIS2 je zdokumentovaný, doložitelný důkaz, že opatření řízení kybernetických rizik a reakce na incidenty vyžadovaná směrnicí EU NIS2 jsou u organizace skutečně zavedená a dodržovaná - nejde o samotná opatření, ale o záznamy (logy, hlášení, schválení), které regulátorovi, auditorovi nebo zákazníkovi umožní ověřit, že se opravdu uplatňují.
FinOps
FinOps (financial operations) je disciplína řízení cloudových výdajů jako sdílené odpovědnosti mezi inženýrskými, finančními a byznysovými týmy, která využívá téměř real-time data o nákladech k průběžnému vyvažování rychlosti, nákladů a kvality — místo toho, aby se náklady řešily až jako ryze finanční záležitost objevená po příchodu faktury.
Hybridní cloud
Hybridní cloud je IT architektura, která kombinuje on-premise nebo privátní infrastrukturu s jedním nebo více poskytovateli veřejného cloudu do jediného koordinovaného prostředí, nikoli do izolovaných ostrůvků. Organizace umísťují úlohy, data a správu tam, kde to vyžadují náklady, výkon, latence nebo požadavky na compliance, obvykle pomocí sdílených nástrojů pro konzistentní provisioning, zabezpečení a monitoring všeho.
Inventura cloudových zdrojů
Inventura cloudových zdrojů je kompletní, průběžně aktualizovaný záznam každého zdroje, který organizace provozuje - výpočetní instance, úložné svazky, sítě a DNS záznamy - napříč všemi připojenými cloudovými účty a on-premise servery, včetně zdrojů provisionovaných mimo oficiální procesy, které ruční, bodové audity běžně přehlédnou.
Neměnný auditní log
Neměnný auditní log je záznam systémových událostí, do kterého se jen přidává, kde je každý záznam kryptograficky provázán s tím předchozím, takže žádný záznam nejde upravit ani smazat, aniž by se přerušil řetěz. Poskytuje odolný důkaz o tom, kdo co udělal a kdy, napříč historií systému.
Řídicí rovina cloudu
Řídicí rovina cloudu je vrstva rozhraní, API a služeb, která umožňuje infrastrukturu provisionovat, konfigurovat a spravovat — odděleně od datové roviny, jež reálně pouští vaše workloady a přenáší váš provoz. Vlastní řídicí rovinu má každý provider; pojem zároveň zahrnuje systémy, které spravují víc providerů jako jednu rovinu.
Správa flotily
Správa flotily je praxe inventarizace, provisioningu, monitoringu, patchování a zabezpečování skupiny serverů - cloudových instancí i on-premise nebo bare-metal strojů - jako jedné spravované množiny, pomocí konzistentních nástrojů, politik a auditní stopy místo ručního zacházení s každým strojem zvlášť.
Správa multicloudu
Správa multicloudu je disciplína provisioningu, monitoringu, zabezpečení a optimalizace infrastruktury, která běží u dvou nebo více cloudových providerů, a to prostřednictvím jednoho konzistentního workflow. Zahrnuje inventarizaci, řízení přístupu, sledování nákladů a audit změn u zdrojů, které by jinak vyžadovaly samostatnou konzoli, přihlašovací údaje a proces pro každého providera zvlášť.
Strategie odchodu z cloudu
Strategie odchodu z cloudu je zdokumentovaný plán přesunu workloadů, dat a konfigurací od cloud providera pryč - nebo mezi providery - bez dlouhého výpadku, ztráty dat nebo ztráty vyjednávací pozice. Zahrnuje přenositelnost dat, technické závislosti, smluvní výpovědní lhůty a otestovaný časový plán, a buduje se dřív, než je potřeba, ne až během krize.
Suverénní cloud
Suverénní cloud je infrastruktura, kde umístění dat, právní jurisdikci vztahující se na tato data i subjekt provozující systémy kontroluje jedna jasně definovaná autorita — typicky stát nebo hospodářský blok — místo aby to určovaly smluvní podmínky zahraničního poskytovatele. Řeší otázku, kdo může být donucen data vydat, ne jen to, kde fyzicky stojí servery.