Pilvi-infrastruktuurin sanasto
Selkokielisiä määritelmiä termeille, jotka nousevat esiin, kun hallinnoit infrastruktuuria useammassa kuin yhdessä pilvessä – kirjoitettu sen tiimin näkökulmasta, joka sitä ajaa, ei yksittäisen toimittajan tuotesivun näkökulmasta.
BYOC (Bring Your Own Cloud)
BYOC (Bring Your Own Cloud) on malli, jossa asiakas yhdistää olemassa olevan pilvipalveluntarjoajan tilinsä sen sijaan, että siirtyisi toimittajan omaan infrastruktuuriin tai jälleenmyyjän tiliin. Tili, sopimus ja laskutussuhde pysyvät koko ajan asiakkaan ja palveluntarjoajan välillä; toimittaja hallinnoi resursseja tilin sisällä omistamatta niitä.
Cloud asset inventory
A cloud asset inventory is a complete, continuously updated record of every resource an organization runs — compute instances, storage volumes, networks, and DNS records — across every connected cloud account and on-premise server, including resources provisioned outside official processes that manual, point-in-time audits routinely miss.
Cloud exit strategy
A cloud exit strategy is a documented plan for moving workloads, data, and configurations off a cloud provider — or between providers — without prolonged downtime, data loss, or loss of negotiating position. It covers data portability, technical dependencies, contractual notice periods, and a tested timeline, and is built before it's needed, not during a crisis.
FinOps
FinOps (financial operations eli talousoperaatiot) on käytäntö, jossa pilvikulujen hallinta on kehitys-, talous- ja liiketoimintatiimien yhteinen vastuu ja jossa lähes reaaliaikaista kustannusdataa käytetään jatkuviin nopeuden, kustannusten ja laadun välisiin kompromisseihin — sen sijaan, että kustannukset olisivat pelkkä talousosaston huoli, joka paljastuu vasta laskun saavuttua.
Fleet management
Fleet management is the practice of inventorying, provisioning, monitoring, patching, and securing a group of servers — cloud instances and on-premise or bare-metal machines alike — as one managed set, using consistent tooling, policy, and an audit trail instead of handling each machine individually by hand.
Hybridipilvi
Hybridipilvi on IT-arkkitehtuuri, joka yhdistää oman datakeskuksen tai yksityisen infrastruktuurin yhteen tai useampaan julkisen pilven tarjoajaan yhdeksi koordinoiduksi ympäristöksi erillisten siilojen sijaan. Organisaatiot sijoittavat työkuormat, datan ja hallinnan sinne, minne kustannukset, suorituskyky, viive tai vaatimustenmukaisuus edellyttävät, tyypillisesti käyttäen jaettuja työkaluja kaiken yhtenäiseen provisiointiin, suojaamiseen ja valvontaan.
Immutable audit log
An immutable audit log is an append-only record of system events in which each entry is cryptographically linked to the one before it, so no entry can be edited or deleted without breaking the chain. It provides tamper-evident proof of who did what, and when, across a system's history.
Multi-cloud-hallinta
Multi-cloud-hallinta tarkoittaa kahden tai useamman pilvipalveluntarjoajan päällä toimivan infrastruktuurin provisiointia, valvontaa, suojaamista ja optimointia yhden, yhtenäisen työnkulun kautta. Se kattaa inventaarion, pääsynhallinnan, kustannusseurannan ja muutosten auditoinnin resursseille, jotka muuten vaatisivat erilliset konsolit, tunnistetiedot ja prosessit jokaista palveluntarjoajaa kohden.
NIS2 evidence
NIS2 evidence is the documented, auditable proof that an organisation's cybersecurity risk-management and incident-response measures required under the EU's NIS2 Directive are actually in place and followed — not the controls themselves, but records (logs, reports, approvals) that let a regulator, auditor, or customer verify they were applied.
Pilven ohjaustaso
Pilven ohjaustaso on rajapintojen, API:ien ja palveluiden kerros, jonka avulla voit provisioida, konfiguroida ja hallita infrastruktuuria — erillään datatasosta, joka varsinaisesti ajaa työkuormiasi ja välittää liikennettäsi. Jokainen palveluntarjoaja toimittaa oman ohjaustasonsa; termi kattaa myös järjestelmät, jotka hallitsevat useita palveluntarjoajia yhtenä tasona.
Sovereign cloud
Sovereign cloud is infrastructure where data location, the legal jurisdiction governing that data, and the entity operating the systems are all controlled by a single defined authority — typically a country or economic bloc — rather than left to a foreign provider's terms of service. It addresses who can be compelled to hand data over, not just where servers sit.