Ordlista för molninfrastruktur
Enkla definitioner av de begrepp som dyker upp när du hanterar infrastruktur i mer än ett moln - skrivna ur perspektivet för teamet som driftar den, inte en enskild leverantörs produktsida.
BYOC (Bring Your Own Cloud)
BYOC (Bring Your Own Cloud) är en modell där en kund ansluter sitt befintliga konto hos en molnleverantör, istället för att migrera till en leverantörs egen infrastruktur eller ett återförsäljarkonto. Kontot, avtalet och faktureringsrelationen ligger hela tiden kvar hos kunden och molnleverantören; leverantören hanterar resurser i kontot istället för att äga dem.
Cloud asset inventory
A cloud asset inventory is a complete, continuously updated record of every resource an organization runs — compute instances, storage volumes, networks, and DNS records — across every connected cloud account and on-premise server, including resources provisioned outside official processes that manual, point-in-time audits routinely miss.
Cloud exit strategy
A cloud exit strategy is a documented plan for moving workloads, data, and configurations off a cloud provider — or between providers — without prolonged downtime, data loss, or loss of negotiating position. It covers data portability, technical dependencies, contractual notice periods, and a tested timeline, and is built before it's needed, not during a crisis.
FinOps
FinOps (financial operations) är disciplinen att hantera molnkostnader som ett delat ansvar mellan utvecklings-, ekonomi- och affärsteam, med hjälp av kostnadsdata i nära realtid för att löpande göra avvägningar mellan hastighet, kostnad och kvalitet — snarare än att behandla kostnad som en fråga enbart för ekonomiavdelningen som upptäcks efter att fakturan kommer.
Fleet management
Fleet management is the practice of inventorying, provisioning, monitoring, patching, and securing a group of servers — cloud instances and on-premise or bare-metal machines alike — as one managed set, using consistent tooling, policy, and an audit trail instead of handling each machine individually by hand.
Hybridmoln
Hybridmoln är en IT-arkitektur som kombinerar lokal eller privat infrastruktur med en eller flera publika molnleverantörer till en enda, samordnad miljö snarare än isolerade silor. Organisationer placerar arbetsbelastningar, data och hantering där kostnad, prestanda, latens eller krav på regelefterlevnad avgör, vanligtvis med hjälp av delade verktyg för att provisionera, säkra och övervaka allt på ett konsekvent sätt.
Immutable audit log
An immutable audit log is an append-only record of system events in which each entry is cryptographically linked to the one before it, so no entry can be edited or deleted without breaking the chain. It provides tamper-evident proof of who did what, and when, across a system's history.
Molnets kontrollplan
Ett kontrollplan för molnet är det lager av gränssnitt, API:er och tjänster som låter dig provisionera, konfigurera och hantera infrastruktur — skilt från dataplanet, som faktiskt kör dina arbetsbelastningar och flyttar din trafik. Varje leverantör har sitt eget; termen omfattar även system som hanterar flera leverantörer som ett enda plan.
Multi-cloud-hantering
Multi-cloud-hantering är praxisen att provisionera, övervaka, säkra och optimera infrastruktur som körs hos två eller fler molnleverantörer genom ett enda, konsekvent arbetsflöde. Det omfattar inventering, åtkomstkontroll, kostnadsspårning och granskning av ändringar för resurser som annars skulle kräva separata konsoler, autentiseringsuppgifter och processer per leverantör.
NIS2 evidence
NIS2 evidence is the documented, auditable proof that an organisation's cybersecurity risk-management and incident-response measures required under the EU's NIS2 Directive are actually in place and followed — not the controls themselves, but records (logs, reports, approvals) that let a regulator, auditor, or customer verify they were applied.
Sovereign cloud
Sovereign cloud is infrastructure where data location, the legal jurisdiction governing that data, and the entity operating the systems are all controlled by a single defined authority — typically a country or economic bloc — rather than left to a foreign provider's terms of service. It addresses who can be compelled to hand data over, not just where servers sit.