УЗГОДЖЕНІ ТЕРМІНИ
Глосарій
Короткі пояснення термінів, використаних у цьому посібнику. Кожен термін містить посилання на відповідний урок.
Терміни: 46
- Аварійне відновлення (DR)Disaster recovery (DR)
Відновлення корисної роботи сервісу та відновлюваних даних після події, що порушила роботу. План включає залежності, рішення та перевірені процедури.
Прочитати урок →- АвтентифікаціяAuthentication
Перевірка ідентичності. Автентифікація сама собою не надає права доступу до запису або виконання дії.
Прочитати урок →- АвтономністьAutonomy
Обсяг дій, які система може виконувати без нового рішення людини. Визначайте межі за дією та наслідком.
Прочитати урок →- АгентAgent
Система, що використовує модель та інструменти, щоб діяти для досягнення цілі. Її права визначають, які дії вона може виконувати.
Прочитати урок →- Висока доступність (HA)High availability (HA)
Проєктування для продовження корисної роботи сервісу попри визначені відмови компонентів. Перевіряйте повний шлях запиту та потужність ресурсів, що залишилися.
Прочитати урок →- ВідкатRollback
Повернення попередньої версії програмного забезпечення або конфігурації. Сумісність даних може обмежувати безпечність відкату.
Прочитати урок →- Власна розробка чи купівляBuild vs buy
Рішення, які можливості створювати всередині організації, а які отримувати від постачальників. Порівнюйте відповідальність так само, як витрати.
Прочитати урок →- ГалюцинаціяHallucination
Згенерований вміст, що є неправильним або непідтвердженим, але може здаватися правдоподібним. Перевіряйте важливі твердження за незалежними доказами.
Прочитати урок →- ДоказиEvidence
Запис, який можна перевірити та який підтримує твердження. Приклади: результати тестів, конфігурація, схвалення та ідентифікатори випусків.
Прочитати урок →- Дослідження DORADORA research
Дослідження доставки програмного забезпечення та результативності організацій. Це дослідження відокремлене від акта ЄС Digital Operational Resilience Act.
Прочитати урок →- Інфраструктура як кодInfrastructure as code
Визначення інфраструктурних ресурсів і конфігурації під контролем версій. Переглянутий план показує запропоновані зміни ресурсів.
Прочитати урок →- КонтекстContext
Інформація, доступна моделі для поточної задачі. Вона може включати інструкції, файли, розмову та результати інструментів.
Прочитати урок →- Критерії прийманняAcceptance criteria
Умови, яким має відповідати зміна. Визначте їх до реалізації, щоб рецензент міг оцінити результат.
Прочитати урок →- Межа данихData boundary
Визначене обмеження того, куди дані можуть переміщуватися, хто може мати до них доступ і які цілі дозволені.
Прочитати урок →- Мінімальні привілеїLeast privilege
Надавайте лише права, потрібні для визначеної задачі. Де можливо, обмежуйте ресурси, дії та тривалість.
Прочитати урок →- Модель загрозThreat model
Структурований опис активів, меж довіри, загроз і засобів контролю для системи або робочого процесу.
Прочитати урок →- ОцінюванняEvaluation
Визначений метод оцінювання моделі або робочого процесу за репрезентативними задачами та критеріями приймання.
Прочитати урок →- Перегляд кодуCode review
Перевірка запропонованої зміни коду. Рецензент перевіряє поведінку, обсяг, ризики та докази до прийняття.
Прочитати урок →- ПростежуваністьTraceability
Здатність пов’язати вимогу з її реалізацією, перевірками, схваленням і випущеною версією.
Прочитати урок →- Регресійний тестRegression test
Тест для виявлення повернення відомого дефекту або небажаної зміни наявної поведінки.
Прочитати урок →- РозгортанняDeployment
Розміщення версії програмного забезпечення в середовищі. Розгортання та випуск для користувачів можуть бути окремими рішеннями.
Прочитати урок →- СамовдосконаленняSelf-improvement
Використання зворотного зв’язку для зміни системи та перевірки кращого результату. Зазначте, чи змінюються код, конфігурація, інструкції, робочий процес або параметри моделі.
Прочитати урок →- СамовідновленняSelf-healing
Автоматизоване відновлення після визначеної відмови з дозволеними діями, перевіркою та умовами зупинки. Воно не обов’язково виправляє базовий дефект програмного забезпечення.
Прочитати урок →- СпостережуваністьObservability
Здатність досліджувати поведінку системи через сигнали, наприклад журнали, метрики та трасування. Корисні сигнали допомагають відповісти на конкретне операційне питання.
Прочитати урок →- Фабрика програмного забезпечення з ШІAI software factory
Операційна модель, що поєднує роботу над програмним забезпеченням із ШІ протягом життєвого циклу. Оцінюйте її обов’язки, засоби контролю та докази поза генеруванням коду.
Прочитати урок →- CI/CD
Безперервна інтеграція та безперервна доставка або розгортання. Автоматизовані процеси збирають, перевіряють і готують або випускають програмне забезпечення за визначеними політиками.
Прочитати урок →- Cloud native
Практики повторюваної розробки й експлуатації в динамічних середовищах. Оцінюйте автоматизацію, стан, стійкість і спостережуваність поза самим пакуванням у контейнери.
Прочитати урок →- Diff
Порівняння, що показує зміни між версіями. Переглядайте фактичний diff, включно зі змінами конфігурації та залежностей.
Прочитати урок →- DPIA
Оцінювання впливу на захист даних. Структуроване оцінювання ризиків обробки для людей і заходів з управління цими ризиками.
Прочитати урок →- Frontier-модельFrontier model
Модель, яку описують як близьку до поточної межі можливостей. Назва не гарантує правильності для конкретної задачі.
Прочитати урок →- Governance
Права ухвалення рішень, політики, засоби контролю та докази для спрямування роботи й визначення підзвітності.
Прочитати урок →- Multi-AZ
Розгортання в кількох зонах доступності (Availability Zones) одного регіону AWS. Воно може зменшити вразливість до відмови AZ залежно від повної архітектури.
Прочитати урок →- Multi-region
Розгортання в кількох хмарних регіонах. Визначте маршрутизацію, узгодженість даних, відновлення та операційні обов’язки для потрібного сценарію відмови.
Прочитати урок →- Prompt injection
Спроба змусити модель сприймати недовірений вміст як інструкції. Права інструментів впливають на можливі наслідки.
Прочитати урок →- Pull request
Пропозиція виконати merge однієї гілки до іншої. Вона збирає diff, обговорення, перегляд і результати перевірок.
Прочитати урок →- RAG
Retrieval-augmented generation. Система отримує інформацію та надає її моделі як контекст. Отримання не робить вміст довіреним.
Прочитати урок →- RPO
Recovery Point Objective: максимальна прийнятна втрата даних, виміряна часом. Порівнюйте придатну точку відновлення з моментом початку перерви.
Прочитати урок →- RTO
Recovery Time Objective: максимальна прийнятна перерва до повернення корисної роботи сервісу. Включайте виявлення, рішення, відновлення та перевірку.
Прочитати урок →- SBOM
Software bill of materials. Перелік програмних компонентів. Він підтримує розслідування, але не доводить відсутності вразливостей.
Прочитати урок →- SCA
Аналіз складу програмного забезпечення. Аналіз визначених програмних залежностей, часто за відомою інформацією про вразливості. Покриття залежить від інструментів і просканованих вхідних даних.
Прочитати урок →- SDLC
Життєвий цикл розробки програмного забезпечення. Дії для визначення, створення, випуску, експлуатації, зміни та виведення програмного забезпечення з експлуатації.
Прочитати урок →- SIRT / CSIRT
Команда реагування на інциденти безпеки. Вона координує розслідування інцидентів і реагування в межах визначених повноважень та організаційної відповідальності.
Прочитати урок →- SLO
Цільовий рівень сервісу. Ціль для визначеного показника поведінки сервісу за зазначений період.
Прочитати урок →- SOC
Центр операцій безпеки. Функція, що зазвичай відстежує сигнали безпеки, досліджує сповіщення та ескалує підозрювані інциденти. Її фактичний обсяг потрібно узгодити.
Прочитати урок →- Vibe coding
Дослідницький підхід, що спрямовує згенерований код через prompts і видиму поведінку, часто без перевірки кожного рішення реалізації.
Прочитати урок →
Термін не знайдено. Спробуйте інше написання.