일관된 용어
용어집
이 가이드에서 사용하는 용어의 간단한 설명입니다. 각 용어는 관련 강의로 연결됩니다.
용어: 46
- 거버넌스Governance
작업 방향을 정하고 책임을 배정하는 데 사용하는 결정권, 정책, 통제, 증거입니다.
강의 읽기 →- 고가용성(HA)High availability (HA)
정의된 구성 요소 실패에도 서비스를 계속 사용할 수 있게 하는 설계입니다. 전체 요청 경로와 남은 용량을 검증하세요.
강의 읽기 →- 관찰 가능성Observability
로그, 메트릭, 트레이스 같은 신호로 시스템 동작을 조사할 수 있는 능력입니다. 유용한 신호는 구체적인 운영 질문에 답하는 데 도움이 됩니다.
강의 읽기 →- 데이터 경계Data boundary
데이터가 이동할 수 있는 곳, 접근할 수 있는 주체, 허용된 목적에 대해 정한 한계입니다.
강의 읽기 →- 롤백Rollback
이전 소프트웨어 또는 구성 버전으로 되돌리는 것입니다. 데이터 호환성이 안전한 롤백 가능 여부를 제한할 수 있습니다.
강의 읽기 →- 맥락Context
현재 작업을 위해 모델이 이용할 수 있는 정보입니다. 지침, 파일, 대화, 도구 결과 등이 포함될 수 있습니다.
강의 읽기 →- 멀티 리전Multi-region
여러 클라우드 리전에 걸친 배포입니다. 필요한 실패 시나리오에 맞게 라우팅, 데이터 일관성, 복구, 운영 책임을 정하세요.
강의 읽기 →- 바이브 코딩Vibe coding
프롬프트와 눈에 보이는 동작으로 생성 코드를 이끄는 탐색적 접근입니다. 모든 구현 선택을 살펴보지 않는 경우가 많습니다.
강의 읽기 →- 배포Deployment
소프트웨어 버전을 환경에 배치하는 것입니다. 배포와 사용자에게 공개하는 릴리스는 별도 결정일 수 있습니다.
강의 읽기 →- 에이전트Agent
모델과 도구로 목표를 향해 행동하는 시스템입니다. 권한이 수행할 수 있는 작업을 결정합니다.
강의 읽기 →- 위협 모델Threat model
시스템이나 작업 흐름의 자산, 신뢰 경계, 위협, 통제를 구조적으로 설명한 것입니다.
강의 읽기 →- 인수 기준Acceptance criteria
변경이 충족해야 할 조건입니다. 검토자가 결과를 평가할 수 있도록 구현 전에 정하세요.
강의 읽기 →- 인증Authentication
ID를 확인하는 과정입니다. 인증 자체가 레코드 접근이나 작업 실행 권한을 부여하지는 않습니다.
강의 읽기 →- 자기 개선Self-improvement
피드백으로 시스템을 바꾸고 더 나은 결과를 검증하는 방식입니다. 코드, 구성, 지침, 작업 흐름, 모델 매개변수 중 무엇이 바뀌는지 명시하세요.
강의 읽기 →- 자동 복구Self-healing
허가된 조치, 검증, 중지 조건으로 정의된 실패를 자동 복구하는 방식입니다. 근본적인 소프트웨어 결함까지 반드시 수정하는 것은 아닙니다.
강의 읽기 →- 자율성Autonomy
추가적인 사람의 결정 없이 시스템이 수행할 수 있는 작업의 범위입니다. 작업과 결과에 따라 경계를 정하세요.
강의 읽기 →- 재해 복구(DR)Disaster recovery (DR)
운영을 방해하는 사건 이후 사용 가능한 서비스와 복구 가능한 데이터를 복원하는 과정입니다. 계획에는 의존성, 결정, 테스트한 절차가 포함됩니다.
강의 읽기 →- 증거Evidence
주장을 뒷받침하며 살펴볼 수 있는 기록입니다. 테스트 결과, 구성, 승인, 릴리스 식별자 등이 있습니다.
강의 읽기 →- 직접 구축과 구매Build vs buy
어떤 역량을 내부에서 만들고 어떤 역량을 공급업체에서 얻을지에 대한 결정입니다. 비용뿐 아니라 책임도 비교하세요.
강의 읽기 →- 최소 권한Least privilege
정해진 작업에 필요한 권한만 부여하는 원칙입니다. 가능하면 리소스, 작업, 기간을 제한하세요.
강의 읽기 →- 추적 가능성Traceability
요구사항을 구현, 검사, 승인, 릴리스된 버전에 연결할 수 있는 능력입니다.
강의 읽기 →- 코드 검토Code review
제안된 코드 변경을 살펴보는 과정입니다. 검토자는 수락 전에 동작, 범위, 위험, 뒷받침하는 증거를 확인합니다.
강의 읽기 →- 코드형 인프라Infrastructure as code
버전 관리되는 인프라 리소스와 구성의 정의입니다. 검토된 계획이 제안된 리소스 변경을 보여 줍니다.
강의 읽기 →- 클라우드 네이티브Cloud native
동적인 환경에서 반복 가능한 개발과 운영을 위한 방식입니다. 컨테이너 패키징을 넘어 자동화, 상태, 회복력, 관찰 가능성을 평가하세요.
강의 읽기 →- 평가Evaluation
대표 작업과 인수 기준에 따라 모델이나 작업 흐름을 평가하는 정해진 방법입니다.
강의 읽기 →- 풀 리퀘스트Pull request
한 브랜치를 다른 브랜치에 머지하자는 제안입니다. diff, 논의, 검토, 검사 결과를 모읍니다.
강의 읽기 →- 프런티어 모델Frontier model
현재 역량의 최전선에 가까운 것으로 설명되는 모델입니다. 이 명칭이 특정 작업의 정확성을 보장하지는 않습니다.
강의 읽기 →- 프롬프트 인젝션Prompt injection
모델이 신뢰할 수 없는 콘텐츠를 지시로 다루게 하려는 시도입니다. 도구 권한이 가능한 결과에 영향을 줍니다.
강의 읽기 →- 환각Hallucination
잘못되거나 근거가 없지만 그럴듯해 보일 수 있는 생성 콘텐츠입니다. 중요한 결과를 낳는 주장은 독립적인 증거와 대조해 검증하세요.
강의 읽기 →- 회귀 테스트Regression test
알려진 결함의 재발이나 기존 동작의 원치 않는 변경을 탐지하기 위한 테스트입니다.
강의 읽기 →- AI 소프트웨어 팩터리AI software factory
수명주기 전반의 AI 보조 소프트웨어 작업을 연결하는 운영 모델입니다. 코드 생성을 넘어 책임, 통제, 증거를 평가하세요.
강의 읽기 →- CI/CD
지속적 통합과 지속적 제공 또는 배포입니다. 자동화된 작업 흐름이 정해진 정책에 따라 소프트웨어를 빌드하고 검사하며 준비하거나 릴리스합니다.
강의 읽기 →- Diff
버전 간 변경을 보여 주는 비교입니다. 구성과 의존성 변경을 포함해 실제 diff를 검토하세요.
강의 읽기 →- DORA 연구DORA research
소프트웨어 제공과 조직 성과에 관한 연구입니다. EU의 Digital Operational Resilience Act와는 별개입니다.
강의 읽기 →- DPIA
개인정보 영향평가. 처리가 사람에게 미치는 위험과 대응 조치를 구조적으로 평가합니다.
강의 읽기 →- Multi-AZ
AWS 리전 안의 여러 가용 영역에 걸친 배포입니다. 전체 설계에 따라 AZ 장애의 영향을 줄일 수 있습니다.
강의 읽기 →- RAG
검색 증강 생성. 시스템이 정보를 검색해 모델에 맥락으로 제공합니다. 검색했다고 콘텐츠가 신뢰할 수 있게 되지는 않습니다.
강의 읽기 →- RPO
복구 시점 목표. 시간으로 측정한 최대 허용 데이터 손실입니다. 사용 가능한 복구 시점과 중단 시점을 비교하세요.
강의 읽기 →- RTO
복구 시간 목표. 사용 가능한 서비스가 돌아오기 전까지 허용되는 최대 중단 시간입니다. 탐지, 결정, 복원, 검증을 포함하세요.
강의 읽기 →- SBOM
소프트웨어 자재 명세서. 소프트웨어 구성 요소 목록입니다. 조사를 지원하지만 취약점의 부재를 증명하지는 않습니다.
강의 읽기 →- SCA
소프트웨어 구성 분석. 식별한 소프트웨어 의존성을 분석하며, 흔히 알려진 취약점 정보와 대조합니다. 범위는 도구와 검사한 입력에 따라 달라집니다.
강의 읽기 →- SDLC
소프트웨어 개발 수명주기. 소프트웨어 정의, 구축, 릴리스, 운영, 변경, 종료에 필요한 활동입니다.
강의 읽기 →- SIRT / CSIRT
보안 사고 대응팀. 정해진 권한과 조직 책임 안에서 사고 조사와 대응을 조율합니다.
강의 읽기 →- SLO
서비스 수준 목표. 정해진 기간에 서비스 동작의 정의된 측정값에 대해 설정한 목표입니다.
강의 읽기 →- SOC
보안 운영 센터. 일반적으로 보안 신호를 모니터링하고 알림을 조사하며 의심되는 사고를 상위 대응 단계로 넘기는 기능입니다. 실제 범위는 합의해야 합니다.
강의 읽기 →
용어를 찾지 못했습니다. 다른 표기를 시도하세요.