คำศัพท์ที่ใช้สม่ำเสมอ
คำศัพท์
คำอธิบายสั้น ๆ ของคำศัพท์ในคู่มือนี้ แต่ละคำเชื่อมไปยังบทเรียนที่เกี่ยวข้อง
คำศัพท์: 46
- การกู้คืนจากภัยพิบัติ (DR)Disaster recovery (DR)
การกู้บริการที่มีประโยชน์และข้อมูลที่กู้คืนได้หลังเหตุที่ทำให้บริการหยุดชะงัก แผนครอบคลุม dependency การตัดสินใจ และขั้นตอนที่ทดสอบแล้ว
อ่านบทเรียน →- การตรวจทานโค้ดCode review
การตรวจการเปลี่ยนแปลงโค้ดที่เสนอ ผู้ตรวจทานตรวจพฤติกรรม ขอบเขต ความเสี่ยง และหลักฐานประกอบก่อนยอมรับ
อ่านบทเรียน →- การติดตามความเชื่อมโยงTraceability
ความสามารถในการเชื่อมข้อกำหนดกับ implementation การตรวจสอบ การอนุมัติ และเวอร์ชันที่ release
อ่านบทเรียน →- การประเมินEvaluation
วิธีที่กำหนดไว้สำหรับประเมินโมเดลหรือ workflow ด้วยงานที่เป็นตัวแทนและเกณฑ์การยอมรับ
อ่านบทเรียน →- การยืนยันตัวตนAuthentication
การตรวจสอบตัวตน การยืนยันตัวตนเพียงอย่างเดียวไม่ได้ให้สิทธิ์เข้าถึงระเบียนหรือทำการกระทำใด
อ่านบทเรียน →- เกณฑ์การยอมรับAcceptance criteria
เงื่อนไขที่การเปลี่ยนแปลงต้องผ่าน กำหนดก่อนพัฒนาเพื่อให้ผู้ตรวจทานประเมินผลได้
อ่านบทเรียน →- ขอบเขตข้อมูลData boundary
ขอบเขตที่กำหนดว่าข้อมูลไปที่ใดได้ ใครเข้าถึงได้ และอนุญาตให้ใช้เพื่อจุดประสงค์ใด
อ่านบทเรียน →- ความพร้อมใช้งานสูง (HA)High availability (HA)
การออกแบบให้บริการที่มีประโยชน์ดำเนินต่อได้แม้ component ล้มเหลวตามกรณีที่กำหนด ตรวจสอบเส้นทางคำขอทั้งหมดและกำลังรองรับที่ยังเหลือ
อ่านบทเรียน →- งานวิจัย DORADORA research
งานวิจัยด้านการส่งมอบซอฟต์แวร์และประสิทธิผลขององค์กร งานวิจัยนี้แยกจากกฎหมาย Digital Operational Resilience Act ของสหภาพยุโรป
อ่านบทเรียน →- บริบทContext
ข้อมูลที่โมเดลใช้ได้สำหรับงานปัจจุบัน อาจรวมคำสั่ง ไฟล์ บทสนทนา และผลจากเครื่องมือ
อ่านบทเรียน →- ระดับอิสระAutonomy
ขอบเขตการกระทำที่ระบบทำได้โดยไม่ต้องให้มนุษย์ตัดสินใจอีกครั้ง กำหนดขอบเขตตามการกระทำและผลกระทบ
อ่านบทเรียน →- โรงงานซอฟต์แวร์ AIAI software factory
รูปแบบการดำเนินงานที่เชื่อมงานซอฟต์แวร์ซึ่งใช้ AI ช่วยตลอดวงจรชีวิต ประเมินความรับผิดชอบ มาตรการควบคุม และหลักฐานนอกเหนือจากการสร้างโค้ด
อ่านบทเรียน →- สร้างเองหรือซื้อBuild vs buy
การตัดสินใจว่าจะสร้างความสามารถใดภายใน และรับความสามารถใดจากผู้ให้บริการ เปรียบเทียบทั้งความรับผิดชอบและต้นทุน
อ่านบทเรียน →- สิทธิ์เท่าที่จำเป็นLeast privilege
ให้เฉพาะสิทธิ์ที่จำเป็นสำหรับงานที่กำหนด จำกัด resource การกระทำ และระยะเวลาเมื่อทำได้
อ่านบทเรียน →- หลักฐานEvidence
บันทึกที่ตรวจสอบได้และสนับสนุนข้ออ้าง เช่น ผล test การตั้งค่า การอนุมัติ และตัวระบุ release
อ่านบทเรียน →- Agent
ระบบที่ใช้โมเดลและเครื่องมือดำเนินการไปสู่เป้าหมาย สิทธิ์ของระบบกำหนดว่าทำอะไรได้บ้าง
อ่านบทเรียน →- CI/CD
Continuous integration และ continuous delivery หรือ deployment ใช้ workflow อัตโนมัติ build ตรวจสอบ และเตรียมหรือ release ซอฟต์แวร์ภายใต้ policy ที่กำหนด
อ่านบทเรียน →- Cloud native
แนวปฏิบัติสำหรับการพัฒนาและดำเนินงานที่ทำซ้ำได้ใน environment ที่เปลี่ยนแปลง ประเมินระบบอัตโนมัติ state ความทนทานต่อความล้มเหลว และ observability นอกเหนือจากการบรรจุเป็น container
อ่านบทเรียน →- Deployment
การนำซอฟต์แวร์เวอร์ชันหนึ่งไปไว้ใน environment การ deploy และการเปิดให้ผู้ใช้ใช้งานอาจเป็นการตัดสินใจแยกกัน
อ่านบทเรียน →- Diff
การเปรียบเทียบที่แสดงความเปลี่ยนแปลงระหว่างเวอร์ชัน ตรวจทาน diff จริง รวมการเปลี่ยนการตั้งค่าและ dependency
อ่านบทเรียน →- DPIA
การประเมินผลกระทบด้านการคุ้มครองข้อมูล เป็นการประเมินอย่างมีโครงสร้างเกี่ยวกับความเสี่ยงต่อบุคคลจากการประมวลผล และมาตรการที่ใช้จัดการความเสี่ยงนั้น
อ่านบทเรียน →- Frontier model
โมเดลที่ได้รับการอธิบายว่ามีความสามารถใกล้ขีดสูงสุดในปัจจุบัน ชื่อนี้ไม่รับประกันความถูกต้องสำหรับงานเฉพาะ
อ่านบทเรียน →- Governance
อำนาจตัดสินใจ policy มาตรการควบคุม และหลักฐานที่ใช้กำกับงานและกำหนดความรับผิดชอบ
อ่านบทเรียน →- Hallucination
เนื้อหาที่สร้างขึ้นซึ่งไม่ถูกต้องหรือไม่มีหลักฐาน แต่ดูน่าเชื่อถือได้ ตรวจข้ออ้างที่มีผลสำคัญกับหลักฐานอิสระ
อ่านบทเรียน →- Infrastructure as code
นิยาม resource และการตั้งค่าโครงสร้างพื้นฐานที่จัดเก็บในระบบควบคุมเวอร์ชัน แผนที่ผ่านการตรวจทานแสดงการเปลี่ยน resource ที่เสนอ
อ่านบทเรียน →- Multi-AZ
การ deploy ข้าม Availability Zone ภายใน AWS Region เดียว ช่วยลดผลกระทบจาก AZ ล้มเหลวได้ ขึ้นอยู่กับการออกแบบทั้งหมด
อ่านบทเรียน →- Multi-region
การ deploy ข้าม cloud Region กำหนด routing ความสอดคล้องของข้อมูล การกู้คืน และความรับผิดชอบในการดำเนินงานสำหรับสถานการณ์ล้มเหลวที่ต้องรองรับ
อ่านบทเรียน →- Observability
ความสามารถในการตรวจสอบพฤติกรรมระบบผ่านสัญญาณ เช่น log, metric และ trace สัญญาณที่มีประโยชน์ช่วยตอบคำถามการดำเนินงานที่เฉพาะเจาะจง
อ่านบทเรียน →- Prompt injection
ความพยายามทำให้โมเดลถือว่าเนื้อหาที่ไม่น่าเชื่อถือเป็นคำสั่ง สิทธิ์ของเครื่องมือส่งผลต่อผลกระทบที่อาจเกิด
อ่านบทเรียน →- Pull request
ข้อเสนอให้ merge branch หนึ่งเข้าอีก branch รวบรวม diff การสนทนา การตรวจทาน และผล check ไว้ด้วยกัน
อ่านบทเรียน →- RAG
Retrieval-augmented generation ระบบดึงข้อมูลแล้วส่งให้โมเดลเป็นบริบท การดึงข้อมูลไม่ได้ทำให้เนื้อหานั้นน่าเชื่อถือ
อ่านบทเรียน →- Regression test
Test ที่ใช้ตรวจจับข้อบกพร่องเดิมที่กลับมา หรือการเปลี่ยนพฤติกรรมเดิมโดยไม่ต้องการ
อ่านบทเรียน →- Rollback
การกลับไปใช้ซอฟต์แวร์หรือการตั้งค่าเวอร์ชันก่อนหน้า ความเข้ากันได้ของข้อมูลอาจจำกัดว่าจะ rollback ได้อย่างปลอดภัยหรือไม่
อ่านบทเรียน →- RPO
Recovery Point Objective คือการสูญเสียข้อมูลสูงสุดที่ยอมรับได้ โดยวัดเป็นเวลา เปรียบเทียบจุดกู้คืนที่ใช้งานได้กับเวลาที่บริการหยุด
อ่านบทเรียน →- RTO
Recovery Time Objective คือระยะหยุดให้บริการสูงสุดที่ยอมรับได้ก่อนบริการที่มีประโยชน์กลับมา รวมการตรวจพบ การตัดสินใจ การกู้คืน และการตรวจสอบ
อ่านบทเรียน →- SBOM
Software bill of materials คือรายการ component ของซอฟต์แวร์ ช่วยในการตรวจสอบ แต่ไม่ได้พิสูจน์ว่าไม่มีช่องโหว่
อ่านบทเรียน →- SCA
Software composition analysis คือการวิเคราะห์ dependency ของซอฟต์แวร์ที่ระบุได้ โดยมักเทียบกับข้อมูลช่องโหว่ที่ทราบ ความครอบคลุมขึ้นอยู่กับเครื่องมือและ input ที่สแกน
อ่านบทเรียน →- SDLC
Software development lifecycle คือกิจกรรมที่จำเป็นเพื่อกำหนด พัฒนา release ดำเนินงาน เปลี่ยนแปลง และเลิกใช้ซอฟต์แวร์
อ่านบทเรียน →- Self-healing
การกู้คืนอัตโนมัติจากความล้มเหลวที่กำหนดไว้ โดยใช้การกระทำที่อนุญาต การตรวจสอบ และเงื่อนไขหยุด ไม่จำเป็นว่าจะเป็นการแก้ข้อบกพร่องซอฟต์แวร์ที่เป็นต้นเหตุ
อ่านบทเรียน →- Self-improvement
การใช้ข้อมูลที่ได้รับกลับมาเปลี่ยนระบบและตรวจสอบว่าผลลัพธ์ดีขึ้น ระบุว่าเปลี่ยนโค้ด การตั้งค่า คำสั่ง workflow หรือพารามิเตอร์โมเดล
อ่านบทเรียน →- SIRT / CSIRT
ทีมตอบสนองต่อ incident ด้านความปลอดภัย ทำหน้าที่ประสานการสอบสวนและการตอบสนอง ภายในอำนาจและความรับผิดชอบขององค์กรที่กำหนดไว้
อ่านบทเรียน →- SLO
Service level objective คือเป้าหมายของตัววัดพฤติกรรมบริการที่กำหนดไว้ ในช่วงเวลาที่ระบุ
อ่านบทเรียน →- SOC
ศูนย์ปฏิบัติการความปลอดภัย หน่วยงานที่โดยทั่วไปติดตามสัญญาณความปลอดภัย ตรวจสอบการแจ้งเตือน และส่งต่อเหตุที่สงสัยว่าเป็น incident ต้องตกลงขอบเขตจริงให้ชัดเจน
อ่านบทเรียน →- Threat model
คำอธิบายอย่างมีโครงสร้างเกี่ยวกับทรัพย์สิน ขอบเขตความเชื่อถือ ภัยคุกคาม และมาตรการควบคุมของระบบหรือ workflow
อ่านบทเรียน →- Vibe coding
แนวทางสำรวจที่กำกับโค้ดที่ระบบสร้างผ่าน prompt และพฤติกรรมที่มองเห็น โดยมักไม่ได้ตรวจทุกทางเลือกในการพัฒนา
อ่านบทเรียน →
ไม่พบคำศัพท์ ลองสะกดแบบอื่น