Glossario dell'infrastruttura cloud
Definizioni in linguaggio semplice per i termini che ricorrono quando si gestisce l'infrastruttura su più di un cloud - scritte dal punto di vista del team che la gestisce, non dalla pagina prodotto di un singolo fornitore.
BYOC (Bring Your Own Cloud)
BYOC (Bring Your Own Cloud) è un modello in cui il cliente collega il proprio account esistente presso un cloud provider, invece di migrare sull'infrastruttura del fornitore o su un account di un reseller. L'account, il contratto e il rapporto di fatturazione restano sempre tra il cliente e il provider; il fornitore gestisce le risorse al suo interno senza possederle.
Cloud asset inventory
A cloud asset inventory is a complete, continuously updated record of every resource an organization runs — compute instances, storage volumes, networks, and DNS records — across every connected cloud account and on-premise server, including resources provisioned outside official processes that manual, point-in-time audits routinely miss.
Cloud control plane
Un cloud control plane è il livello di interfacce, API e servizi che permette di effettuare il provisioning, configurare e gestire l'infrastruttura — distinto dal data plane, che esegue effettivamente i workload e instrada il traffico. Ogni provider ne fornisce uno proprio; il termine indica anche i sistemi che gestiscono più provider come un unico piano.
Cloud exit strategy
A cloud exit strategy is a documented plan for moving workloads, data, and configurations off a cloud provider — or between providers — without prolonged downtime, data loss, or loss of negotiating position. It covers data portability, technical dependencies, contractual notice periods, and a tested timeline, and is built before it's needed, not during a crisis.
Cloud ibrido
Il cloud ibrido è un'architettura IT che combina infrastruttura on-premise o privata con uno o più provider di cloud pubblico in un unico ambiente coordinato, anziché in silos isolati. Le organizzazioni collocano workload, dati e gestione ovunque lo richiedano costi, prestazioni, latenza o requisiti di conformità, tipicamente utilizzando strumenti condivisi per effettuare il provisioning, mettere in sicurezza e monitorare tutto in modo coerente.
FinOps
FinOps (financial operations) è la disciplina che gestisce la spesa cloud come responsabilità condivisa tra i team di ingegneria, finance e business, utilizzando dati sui costi quasi in tempo reale per bilanciare continuamente velocità, costo e qualità — anziché trattare il costo come una questione di sola competenza finanziaria, scoperta solo dopo l'arrivo della fattura.
Fleet management
Fleet management is the practice of inventorying, provisioning, monitoring, patching, and securing a group of servers — cloud instances and on-premise or bare-metal machines alike — as one managed set, using consistent tooling, policy, and an audit trail instead of handling each machine individually by hand.
Gestione multi-cloud
La gestione multi-cloud è la pratica di effettuare il provisioning, il monitoraggio, la messa in sicurezza e l'ottimizzazione dell'infrastruttura che opera su due o più provider cloud attraverso un unico flusso di lavoro coerente. Comprende inventario, controllo degli accessi, monitoraggio dei costi e audit delle modifiche per risorse che altrimenti richiederebbero console, credenziali e processi separati per ogni provider.
Immutable audit log
An immutable audit log is an append-only record of system events in which each entry is cryptographically linked to the one before it, so no entry can be edited or deleted without breaking the chain. It provides tamper-evident proof of who did what, and when, across a system's history.
NIS2 evidence
NIS2 evidence is the documented, auditable proof that an organisation's cybersecurity risk-management and incident-response measures required under the EU's NIS2 Directive are actually in place and followed — not the controls themselves, but records (logs, reports, approvals) that let a regulator, auditor, or customer verify they were applied.
Sovereign cloud
Sovereign cloud is infrastructure where data location, the legal jurisdiction governing that data, and the entity operating the systems are all controlled by a single defined authority — typically a country or economic bloc — rather than left to a foreign provider's terms of service. It addresses who can be compelled to hand data over, not just where servers sit.