Термины, аббревиатуры, сокращения и соответствующие им расшифровки, определения#
- Бинарный файл
Двоичный (бинарный) файл пользователя; файл, который содержит данные в двоичном формате и не является текстовым. Представляет собой последовательность байтов, где каждый байт состоит из восьми битов.
- Брандмауэр
Система безопасности, действующая как барьер между различными сетевыми средами. Может состоять из специализированного устройства или комбинации нескольких компонентов и методов, через которые проходит весь трафик между сетями. Брандмауэр пропускает только авторизованный трафик, соответствующий установленным правилам безопасности.
- ГБ
ГигаБайт.
- Гипервизор
Программное обеспечение, которое позволяет одновременно запускать несколько виртуальных операционных систем на одной хостовой машине. Обеспечивает изоляцию между гостевыми ОС и управляет распределением ресурсов между ними.
- Датасет
Организованная коллекция данных, которая обычно используется для анализа, обучения моделей машинного обучения или проведения исследований. Датасеты могут содержать различные типы данных, такие как числовые значения, текст, изображения и другие форматы.
- Двоичный файл
См. Бинарный файл.
- Демон
Программа в UNIX-подобных операционных системах, которая автоматически запускается системой и функционирует в фоновом режиме, не требуя непосредственного взаимодействия с пользователем.
- Домен
Группа ресурсов (информационных или аппаратных), которые находятся под управлением одного сервера.
- Доменное имя
Символьное (буквенно-цифровое) обозначение, созданное в соответствии с правилами адресации в сети Интернет, которое соответствует конкретному сетевому адресу. Уникальный идентификатор, назначаемый определенному IP-адресу и являющийся элементом системы доменных имен (DNS).
- Журнал (событий)
Файл, в который записываются события, происходящие в системе, приложении или устройстве. Используется для мониторинга, диагностики и анализа работы программного обеспечения и оборудования. Может содержать информацию о различных событиях, таких как ошибки, предупреждения, информационные сообщения и другие действия, происходящие в системе.
- Идентификатор группы
Уникальная строка символов, предназначенная для однозначной идентификации каждой группы в системе.
- Идентификатор пользователя
Уникальная строка символов, предназначенная для однозначной идентификации каждого пользователя в системе.
- Имя пользователя
Уникальное обозначение, используемое для идентификации пользователя при входе в многопользовательскую систему.
- Кеш, кеш-память
Тип высокоскоростной компьютерной памяти, используемый для ускорения доступа к данным из оперативной памяти. Хранит копии наиболее часто запрашиваемых участков оперативной памяти.
- Команда
Инструкция, записанная на машинном языке конкретной вычислительной машины, которая определяет действия, выполняемые при осуществлении отдельной операции или части вычислительного процесса.
- Командная строка
Часть интерфейса командной строки, которая отображает приглашение и позволяет вводить текстовые команды.
- Лидер
Специальный узел или pod в распределенной системе, осуществляющий координацию работы других узлов или pod - рабочих (workers). Он управляет задачами на рабочих, принимает решения о распределении нагрузки и обеспечивает согласованность данных между рабочими.
- Локальный идентификатор
Уникальная строка символов, предназначенная для однозначной идентификации каждого устройства в сети.
- МБ
МегаБайт.
- Межсетевой экран
См. Брандмауэр.
- ОЗУ
Оперативное запоминающее устройство - см. Оперативная память.
- Оперативная память
Запоминающее устройство, непосредственно связанное с центральным процессором, предназначенное для хранения данных, которые активно используются при выполнении арифметико-логических операций.
- ОС
Операционная система.
- Пакет
Программный пакет - архивный файл, содержащий программный код в бинарном или исходном формате, а также метаданные о программе, включая ее версию, зависимости и другую сопутствующую информацию.
2. Пакет данных сети - упорядоченная совокупность данных и управляющей информации, передаваемая через сеть как часть сообщения. Структура пакета зависит от используемого протокола и обычно включает три основных элемента: управляющую информацию (адреса получателя и отправителя, длину пакета и т.д.), передаваемые данные, а также биты контроля и исправления ошибок.
- Плейбук
Файл в формате YAML, который описывает задачи, которые необходимо выполнить. В плейбуке определяются конкретные действия, такие как установка пакетов, копирование файлов или запуск сервисов, с использованием модулей Ansible.
- ПО
Программное обеспечение.
- Пользователь
Физическое или юридическое лицо, которое использует вычислительную систему или программное обеспечение (программу, процедуру и т.д.).
- Подресурс
Механизмы или конечные точки, которые позволяют управлять определенными аспектами ресурсов Kubernetes, не затрагивая сам ресурс целиком. Применимо для различных операций, таких как масштабирование, обновление статусной информации или управление жизненным циклом.
- Прокси-сервер
Промежуточный веб-сервер, который служит посредником между браузером и конечным веб-сервером. Он выполняет две основные функции: сокращение объема трафика и повышение скорости доступа к данным за счет их кеширования.
- Сервер
Компьютер, который управляет распределением ресурсов в вычислительной сети и обеспечивает централизованный доступ к данным; или программа, отвечающая за управление доступом к сетевым ресурсам.
- Сервис
Программа (или процесс), работающая в фоновом режиме и предоставляющая определенные возможности (функциональность) другим программам или пользователям. Обычно сервисы запускаются при загрузке системы и работают непрерывно, ожидая запросы к ним.
- Система
Операционная система.
- Служба
См. Сервис.
Тенант :Логическая единица изоляции данных, которая позволяет хранить информацию от разных пользователей в одном или нескольких бакетах (англ. bucket) с обеспечением их разделения и безопасности.
- Токен
Уникальный идентификатор, который используется для аутентификации пользователя или приложения и для предоставления доступа к защищенным ресурсам.
- Хеш
Результат процесса хеширования; строка фиксированной длины, представляющая собой уникальное значение для заданного набора входных данных.
- Хеширование
Процесс преобразования данных произвольной длины в строку фиксированной длины, состоящую из букв и цифр, с помощью математического алгоритма, называемого хеш-функцией.
- Хост
Устройство, которое предоставляет сервисы в формате «клиент-сервер» в роли сервера через определенные интерфейсы и уникально идентифицируется на этих интерфейсах.
- ЦП
Центральный процессор.
- API
Application Programming Interface - программный интерфейс, который описывает методы взаимодействия одной программы с другими.
- AVX
Advanced Vector Extensions - набор инструкций, который расширяет функциональность процессоров для лучшей обработки сложных вычислений и улучшенной работы с векторными данными.
- Bare metal
Физический сервер или компьютер без какой-либо установленной виртуализации и программного обеспечения на уровне гипервизора. В таком окружении программное обеспечение (например, операционная система и приложения) устанавливается и работает на аппаратных компонентах, таких как процессоры, память и жесткие диски.
- Bash
Bourne again shell - усовершенствованная и модернизированная версия командной оболочки Bourne shell, см. также Командная оболочка.
- CLI
Command Line Interface — интерфейс командной строки, который обеспечивает взаимодействие между пользователем и компьютером через ввод команд в виде текстовых строк, представляющих собой последовательности символов.
- CNI
Container Network Interface - набор инструментов, предназначенных для управления сетевыми подключениями контейнеров. Определяет стандартизированный интерфейс для подключения контейнеров к сети, обеспечивает автоматическое назначение IP-адресов контейнерам и позволяет создавать изолированные сетевые пространства для обеспечения безопасности и взаимодействия между различными контейнерами и приложениями.
- CPU
Central Processing Unit - центральный процессор, основной компонент вычислительной системы, отвечающий за выполнение инструкций программного обеспечения, обработку данных и управление другими компонентами системы. Выполняет арифметические и логические операции, а также координирует работу всех устройств.
- CRD
Custom Resource Definition - определение (создание) собственных пользовательских ресурсов, позволяющих расширять функциональность и возможности платформы, обеспечивать гибкость и настройку поведения кластера под необходимые требования.
- CUDA
Compute Unified Device Architecture - параллельная вычислительная платформа и интерфейс прикладного программирования (API), позволяющая использовать графические процессоры (GPU) не только для рендеринга графики, но и для вычислений общего назначения (GPGPU).
- DNS
Domain Name System - система доменных имен, представляющая собой иерархическую и распределенную службу имен, которая обеспечивает именование компьютеров, сервисов и других ресурсов в Интернете или других IP-сетях. Связывает различные данные с доменными именами, присвоенными каждому из связанных объектов.
- DOCA
Data Center Infrastructure on a Chip Architecture - архитектура, которая предоставляет программные интерфейсы для работы с аппаратными возможностями сетевых решений, такими как InfiniBand и Ethernet, позволяет создавать высокопроизводительные приложения, использующие возможности современных сетевых адаптеров.
- Ethernet
Базовая технология сетевой связи, используемая для создания локальных сетей (LAN), обеспечивает обмен данными между устройствами в пределах одной сети, используя стандартные протоколы и форматы.
- FTP
File Transfer Protocol - стандартный протокол, предназначенный для передачи файлов между сервером и клиентом по компьютерной сети.
- FPGA
Field-Programmable Gate Array - программируемая логическая схема, может быть настроена для выполнения конкретных задач, позволяет пользователям адаптировать оборудование под необходимые нужды.
- GID
Group IDentifier - см. Идентификатор группы.
- Git
Распределенная система управления версиями, предназначенная для отслеживания изменений в исходном коде при разработке программного обеспечения. Позволяет нескольким разработчикам работать над одним проектом, сохраняя историю изменений и поддерживая создание веток для экспериментов с кодом. Обеспечивает возможность слияния изменений и разрешения конфликтов.
- GPU
Graphics Processing Unit - специализированный процессор, отвечающий за обработку графики и выполнение параллельных вычислительных задач.
- GPUDirect
Технология, которая позволяет GPU напрямую получать доступ к данным в памяти, минуя CPU и системную память, ускоряя обмен данными между GPU и сетевыми устройствами в задачах, требующих интенсивных вычислений, таких как обработка больших данных и машинное обучение.
- Helm-чарт
Пакет Helm, содержащий все необходимые файлы для развертывания приложения или сервиса в Platform V DropApp. Чарт включает в себя описание ресурсов, таких как pod, службы и конфигурации, а также метаданные, необходимые для установки и управления приложением. Helm-чарты позволяют упростить процесс развертывания, обновления и удаления приложений в кластерной среде, обеспечивая возможность повторного использования и настройки параметров развертывания.
- HDD
Hard Disk Drive - «жесткий диск», устройство для хранения данных с произвольным доступом, использующее технологию магнитной записи.
- HPA
Horizontal Pod Autoscaler - контроллер Kubernetes, который автоматически масштабирует число реплик целевого объекта (
Deployment,ReplicaSet,StatefulSetи т. д.) на основе наблюдаемых метрик, таких как использование CPU, памяти или пользовательские метрики.- HPC
High Performance Computing - область вычислений, сосредоточенная на использовании мощных компьютерных систем для выполнения сложных расчетов, таких как симуляции, моделирование и анализ больших объемов данных.
- HTTP
HyperText Transfer Protocol - сетевой протокол прикладного уровня, предназначенный для передачи данных.
- HTTPS
HyperText Transfer Protocol Secure - расширенная безопасная версия протокола передачи данных HTTP с поддержкой шифрования.
- IB
InfiniBand - высокоскоростная сеть передачи данных, используемая в высокопроизводительных вычислениях и центрах обработки данных.
- IP
Internet Protocol - маршрутизируемый протокол сетевого уровня, который обеспечивает взаимодействие между различными сетями.
- ISO
International Standards Organization - расширение образа загрузочного диска; формат файла, определенный Международной организацией стандартов; ISO 8601 - международный стандарт формата даты и времени.
- LAN
Local Area Network - локальная вычислительная сеть, которая соединяет компьютеры и устройства в ограниченной географической области, такой как дом, офис, или группа зданий и позволяет устройствам обмениваться данными и ресурсами, такими как файлы, принтеры и интернет-соединение.
- LID
Local IDentifier - см. Локальный идентификатор.
- Linux
GNU/Linux - общее название UNIX-подобных операционных систем, основанных на одноименном ядре и собранных с использованием библиотек и системных программ, изначально разработанных в рамках проекта GNU («GNU’s Not UNIX»).
- log-файл
См. Журнал.
- Master node
Управляющий узел в кластере Platform V DropApp, который отвечает за координацию всех компонентов кластера. Он контролирует состояние кластера, управляет развертыванием и масштабированием приложений, а также обрабатывает запросы от пользователей и других компонентов. Обеспечивает мониторинг и управление рабочими узлами, а также принимает решения о распределении ресурсов и управлении жизненным циклом pod.
- MacVLAN
Medium Access Control Virtual Local Area Network - способ сетевой виртуализации, который позволяет создавать виртуальные сетевые интерфейсы на одном физическом сетевом интерфейсе (NIC), позволяет контейнерам или виртуальным машинам иметь собственные MAC-адреса и IP-адреса для облегчения управления сетевыми подключениями.
- MIG
Multi-Instance GPU - технология, позволяющая разделить один GPU на несколько независимых изолированных частей (экземпляров). Каждая часть может выполнять свою задачу независимо, что повышает эффективность использования ресурсов в вычислительных задачах.
- ML
Machine Learning - подмножество искусственного интеллекта, которое фокусируется на разработке алгоритмов и моделей, позволяющих компьютерам учиться на данных и делать прогнозы или принимать решения.
- NIC
Network Interface Card - аппаратное устройство, которое обеспечивает связь между компьютером или сервером и компьютерной сетью.
- Node
Физический или виртуальный сервер, на котором развертываются pod. Каждый узел управляется Platform V DropApp и содержит необходимые компоненты для выполнения контейнеров. Узлы могут быть частью кластера Platform V DropApp и обеспечивают вычислительные ресурсы для запуска приложений, а также могут быть масштабированы в зависимости от потребностей нагрузки.
- OFED
OpenFabrics Enterprise Distribution - набор драйверов и программного обеспечения, обеспечивающего поддержку различных сетевых протоколов, таких как RDMA и InfiniBand. Это помогает облегчить взаимодействие между приложениями и сетевыми устройствами.
- OIDC
OpenID Connect - протокол аутентификации, основанный на OAuth 2.0, который позволяет пользователям аутентифицироваться на различных веб-сайтах и приложениях с использованием единого набора учетных данных. OIDC предоставляет способ проверки идентичности пользователя и получения базовой информации о нем через стандартные API. Протокол поддерживает различные сценарии аутентификации, включая веб-приложения, мобильные приложения и API, обеспечивая безопасный доступ к ресурсам.
- Pod
Базовая единица развертывания, представляющая собой один или группу из нескольких контейнеров, которые совместно используют сетевые ресурсы и хранилище. Все контейнеры в pod работают на одном узле и могут обмениваться данными через локальный сетевой интерфейс. Pod обеспечивает изоляцию и управление жизненным циклом контейнеров, позволяя им работать как единое целое.
- RAM
Random Access Memory - см. Оперативная память.
- RDMA
Remote Direct Memory Access — это технология, позволяющая одному компьютеру напрямую читать и записывать память другого компьютера по сети с минимальными задержками и без участия CPU.
- RoCE
RDMA over Converged Ethernet - технология, позволяющая осуществлять RDMA по Ethernet-сетям, обеспечивая низкую задержку и высокую пропускную способность.
- Root
«Суперпользователь» — специальный аккаунт в UNIX-подобных системах с идентификатором пользователя
0, который обладает полными правами для выполнения всех операций. Логин по умолчанию —root, но при необходимости его можно изменить.- RPM, RPM-пакет
Red Hat Package Manager - формат пакетов программного обеспечения и программа для управления этими пакетами (пакетный менеджер), используемая в различных дистрибутивах Linux.
- SELinux
Security-Enhanced Linux - модуль безопасности для ядра Linux, который предоставляет механизм для реализации политик управления доступом, в том числе обязательное управление доступом (MAC - Mandatory Access Control).
- SEV
Secure Encrypted Virtualization - технология, которая обеспечивает защиту виртуализованных сред, предоставляя шифрование памяти и защиту данных на уровне аппаратуры.
- SR-IOV
Single Root Input/Output Virtualization - это технология виртуализации ввода-вывода, позволяющая нескольким виртуальным машинам (VM) использовать одно физическое устройство, например, сетевую карту.
- SSD
Solid State Drive - «твердотельный накопитель», устройство хранения данных, использующее флеш-память для записи и чтения информации. В отличие от жестких дисков (HDD) не содержит движущихся частей, что обеспечивает более высокую скорость доступа к данным, меньшую задержку и большую устойчивость к механическим повреждениям. Обычно используется в вычислительных системах, серверах и других устройствах для быстрого хранения и обработки данных.
- SSE
Streaming SIMD Extensions - набор инструкций, предназначенный для повышения производительности обработки мультимедиа и численных вычислений в процессорах. Позволяет выполнять параллельные операции одновременно.
- SSH
Secure Shell - криптографический сетевой протокол, обеспечивающий безопасное взаимодействие сетевых служб в незащищенных сетях, например, для удаленного доступа к системе и выполнения команд в командной строке.
- TLS
Transport Layer Security — криптографический протокол, обеспечивающий безопасную передачу данных по сети. Используется для защиты информации, передаваемой между клиентом и сервером, обеспечивая конфиденциальность, целостность и аутентификацию данных. Заменил устаревший протокол SSL (Secure Sockets Layer).
- UID
User IDentifier - см. Идентификатор пользователя.
- URL
Uniform Resource Locator - унифицированный указатель расположения ресурса; специфический тип унифицированного идентификатора ресурса, который указывает местоположение ресурса в компьютерной сети и способ его получения.
- USB
Universal Serial Bus - универсальная последовательная шина; стандартный последовательный интерфейс, предназначенный для подключения периферийных устройств к компьютерам и другим вычислительным устройствам.
- UTC
Universal Time Coordinated - всемирное координированное время; основной международный стандарт, используемый для синхронизации часов и определения времени.
- VLAN
Virtual Local Area Network - технология, позволяющая разделить одну физическую локальную сеть (LAN) на несколько логически изолированных сетей для обеспечения лучшей организации трафика, безопасности и управления ресурсами.
- VXLAN
Virtual Extensible Local Area Network - технология наложения сетей, расширяющая возможности VLAN. Создает виртуальные сети поверх физической инфраструктуры, обеспечивает изоляцию трафика и управление ролями на уровнях, превышающих VLAN.
- Webhook
Механизм обратного вызова, который позволяет одному приложению отправлять данные или уведомления в другое приложение в реальном времени через HTTP-запросы. Используется для автоматизации взаимодействия между системами, позволяя одной системе уведомлять другую о событиях или изменениях, таких как создание нового пользователя, обновление данных или завершение задачи. В отличие от традиционных API-запросов, где данные запрашиваются клиентом, webhook инициирует отправку данных от сервера к клиенту, позволяя уменьшить задержки и повысить эффективность обмена информацией.
- Worker node
Управляемый, «рабочий» узел в кластере Platform V DropApp, на котором выполняются приложения и контейнеры. Отвечает за запуск и выполнение pod, содержащих контейнеры с приложениями.