ДОСЛЕДНИ ТЕРМИНИ
Појмовник
Кратка објашњења појмова у овом водичу. Сваки појам води до повезане лекције.
Појмови: 46
- АгентAgent
Систем који користи модел и алате да делује ка циљу. Његове дозволе одређују које радње може да изврши.
Прочитајте лекцију →- АутентификацијаAuthentication
Провера идентитета. Аутентификација сама по себи не даје дозволу за приступ запису или извршавање радње.
Прочитајте лекцију →- АутономијаAutonomy
Обим радњи које систем може да изврши без нове људске одлуке. Дефинишите границе према радњи и последици.
Прочитајте лекцију →- Висока доступност (HA)High availability (HA)
Пројектовање за наставак корисног рада сервиса упркос дефинисаним отказима компоненти. Проверите цео пут захтева и преостали расположиви капацитет.
Прочитајте лекцију →- Више регионаMulti-region
Постављање у више cloud региона. За потребан сценарио отказа дефинишите рутирање, доследност података, опоравак и оперативне одговорности.
Прочитајте лекцију →- Граница податакаData boundary
Дефинисано ограничење кретања података, приступа подацима и дозвољених намена.
Прочитајте лекцију →- ДоказEvidence
Запис који може да се испита и који поткрепљује тврдњу. Примери су резултати тестова, конфигурација, одобрења и идентификатори објављених верзија.
Прочитајте лекцију →- ЕвалуацијаEvaluation
Дефинисана метода процене модела или тока рада према репрезентативним задацима и критеријумима прихватања.
Прочитајте лекцију →- Изградња или куповинаBuild vs buy
Одлука о томе које способности развити интерно, а које набавити од добављача. Поред трошкова упоредите и одговорности.
Прочитајте лекцију →- Инфраструктура као кодInfrastructure as code
Дефиниције инфраструктурних ресурса и конфигурације под контролом верзија. Прегледан план показује предложене измене ресурса.
Прочитајте лекцију →- КонтекстContext
Информације доступне моделу за текући задатак. Могу да обухвате упутства, датотеке, разговор и резултате алата.
Прочитајте лекцију →- Критеријуми прихватањаAcceptance criteria
Услови које измена мора да испуни. Дефинишите их пре имплементације како би особа која прегледа могла да процени резултат.
Прочитајте лекцију →- Модел претњиThreat model
Структуриран опис ресурса, граница поверења, претњи и контрола за систем или ток рада.
Прочитајте лекцију →- Најмање привилегијеLeast privilege
Доделите само дозволе потребне за дефинисани задатак. Где је могуће, ограничите ресурсе, радње и трајање.
Прочитајте лекцију →- Опоравак од катастрофе (DR)Disaster recovery (DR)
Враћање корисног рада сервиса и података који могу да се опораве након догађаја који нарушава рад. План обухвата зависности, одлуке и тестиране поступке.
Прочитајте лекцију →- Постављање у окружењеDeployment
Постављање верзије софтвера у окружење. Постављање у окружење и објављивање корисницима могу да буду засебне одлуке.
Прочитајте лекцију →- Праћење и истраживање системаObservability
Могућност истраживања понашања система помоћу сигнала као што су логови, метрике и трагови. Корисни сигнали помажу да се одговори на конкретно оперативно питање.
Прочитајте лекцију →- Преглед кодаCode review
Испитивање предложене измене кода. Особа која прегледа проверава понашање, обим, ризике и пратеће доказе пре прихватања.
Прочитајте лекцију →- Регресиони тестRegression test
Тест намењен откривању повратка познатог дефекта или нежељене промене постојећег понашања.
Прочитајте лекцију →- Самостални опоравакSelf-healing
Аутоматизован опоравак од дефинисаног отказа уз овлашћене радње, проверу и услове за заустављање. Он не мора да отклони основни софтверски дефект.
Прочитајте лекцију →- Самостално побољшавањеSelf-improvement
Коришћење повратних информација за измену система и проверу бољег исхода. Наведите да ли се мењају код, конфигурација, упутства, ток рада или параметри модела.
Прочитајте лекцију →- СледљивостTraceability
Могућност повезивања захтева са његовом имплементацијом, проверама, одобрењем и објављеном верзијом.
Прочитајте лекцију →- УправљањеGovernance
Овлашћења за одлучивање, политике, контроле и докази који усмеравају рад и одређују ко за њега одговара.
Прочитајте лекцију →- ХалуцинацијаHallucination
Генерисани садржај који је нетачан или непоткрепљен, али може да делује уверљиво. Тврдње са значајним последицама проверите према независним доказима.
Прочитајте лекцију →- AI софтверска фабрикаAI software factory
Оперативни модел који повезује рад на софтверу уз помоћ AI-ја кроз цео животни циклус. Процените његове одговорности, контроле и доказе и изван генерисања кода.
Прочитајте лекцију →- CI/CD
Континуирана интеграција и континуирана испорука или постављање у окружење. Аутоматизовани токови праве build, проверавају и припремају или објављују софтвер према дефинисаним политикама.
Прочитајте лекцију →- Cloud native
Праксе за поновљив развој и оперативни рад у динамичним окружењима. Поред паковања у контејнере, процените аутоматизацију, стање, отпорност и могућност праћења и истраживања система.
Прочитајте лекцију →- Diff
Поређење које показује измене између верзија. Прегледајте стварни diff, укључујући измене конфигурације и зависности.
Прочитајте лекцију →- DORA истраживањаDORA research
Истраживања испоруке софтвера и учинка организација. Она су засебна од акта ЕУ о дигиталној оперативној отпорности.
Прочитајте лекцију →- DPIA
Процена утицаја на заштиту података. Структурирана процена ризика које обрада носи по људе и мера за њихово решавање.
Прочитајте лекцију →- Frontier моделFrontier model
Модел за који се наводи да је близу тренутне границе способности. Та ознака не гарантује тачност за одређени задатак.
Прочитајте лекцију →- Multi-AZ
Постављање у више Availability Zone зона у оквиру једног AWS региона. У зависности од целог дизајна, може да смањи изложеност отказу једне зоне.
Прочитајте лекцију →- Prompt injection
Покушај да се модел наведе да непоуздан садржај третира као упутства. Дозволе алата утичу на могуће последице.
Прочитајте лекцију →- Pull request
Предлог да се једна грана merge-ује у другу. Обједињује diff, дискусију, преглед и резултате провера.
Прочитајте лекцију →- RAG
Retrieval-augmented generation. Систем проналази информације и доставља их моделу као контекст. Проналажење не чини садржај поузданим.
Прочитајте лекцију →- Rollback
Враћање претходне верзије софтвера или конфигурације. Компатибилност података може да ограничи безбедност rollback-а.
Прочитајте лекцију →- RPO
Recovery Point Objective: највећи прихватљив губитак података изражен временом. Упоредите употребљиву тачку опоравка са временом прекида.
Прочитајте лекцију →- RTO
Recovery Time Objective: најдужи прихватљив прекид пре повратка корисног рада сервиса. Укључите откривање, одлуке, враћање у рад и проверу.
Прочитајте лекцију →- SBOM
Software bill of materials. Попис софтверских компоненти. Подржава истрагу, али не доказује одсуство рањивости.
Прочитајте лекцију →- SCA
Анализа састава софтвера. Анализа утврђених софтверских зависности, често према информацијама о познатим рањивостима. Обухват зависи од алата и скенираних улаза.
Прочитајте лекцију →- SDLC
Животни циклус развоја софтвера. Активности потребне за дефинисање, изградњу, објављивање, оперативни рад, измену и повлачење софтвера.
Прочитајте лекцију →- SIRT / CSIRT
Тим за одговор на безбедносне инциденте. Координише истрагу и одговор на инцидент у оквиру дефинисаних овлашћења и организационих одговорности.
Прочитајте лекцију →- SLO
Циљ нивоа услуге. Циљ за дефинисану меру понашања сервиса током одређеног периода.
Прочитајте лекцију →- SOC
Центар за безбедносне операције. Функција која обично прати безбедносне сигнале, истражује упозорења и прослеђује сумње на инцидент надлежнима. Њен стварни делокруг мора да се договори.
Прочитајте лекцију →- Vibe coding
Истраживачки приступ који усмерава генерисани код кроз prompt-ове и видљиво понашање, често без испитивања сваког избора у имплементацији.
Прочитајте лекцију →
Појам није пронађен. Испробајте другачији начин писања.