Kategorie

Cloud a DevOps

Napsat aplikaci je jen část práce. Zbytek je dostat ji spolehlivě k uživatelům, umět ji vrátit zpátky, když se něco pokazí, a vědět o problému dřív než zákazník.

Kategorie pokrývá kontejnerizaci, nasazovací pipeline, infrastrukturu jako kód a monitoring, včetně pojmů kolem spolehlivosti a plánování kapacity.

Hesel
67
Zpět na celý slovník
Zobrazit

67 hesel

A

API Gateway

brána API

API Gateway je vstupní vrstva mezi klientem a sadou backendových služeb, která přijímá požadavky, směruje je na správné API, vynucuje bezpečnostní pravidla a často řeší limity, logování nebo transformace odpovědí. Pomáhá skrýt vnitřní strukturu systému a sjednotit chování pro web, mobilní aplikaci i partnery.

Archivace dokumentů

document archiving

Archivace dokumentů je řízené ukládání dokumentů, které už nejsou běžně používány, ale musí zůstat čitelné, dohledatelné a prokazatelné po určenou dobu. V praxi spojuje pravidla retence, metadata, oprávnění, ochranu před změnou a postup pro bezpečné vyřazení po skončení právního nebo obchodního důvodu.

Automatické škálování je řízení výpočetní kapacity služby podle aktuální nebo očekávané zátěže bez ručního zásahu operátora. Systém přidává či odebírá instance, kontejnery, vlákna nebo jiné prostředky podle metrik a pravidel, aby aplikace zvládla špičky, neplatila zbytečnou rezervu a zůstala stabilní.

B

Bezpečnostní politika je závazný dokument organizace, který stanovuje pravidla, odpovědnosti a přijatelnou míru rizika při práci s informacemi a IT systémy. Určuje, kdo má k čemu přístup, jak se nakládá s hesly, daty a incidenty, a co se stane při porušení pravidel. Schvaluje ji vedení a doplňují ji navazující směrnice a technická opatření.

Blue-green deployment

blue-green nasazení

Blue-green deployment je způsob nasazování aplikací, při kterém běží dvě identická produkční prostředí: jedno obsluhuje provoz, druhé přijímá novou verzi. Po ověření nové verze se provoz přepne najednou, obvykle na úrovni load balanceru nebo DNS. Staré prostředí zůstává nedotčené, takže návrat k předchozí verzi je otázkou vteřin.

Bootování je proces, kterým se počítač po zapnutí dostane od několika instrukcí v paměti ROM až k plně běžícímu operačnímu systému. Firmware (UEFI nebo BIOS) otestuje a inicializuje hardware, najde bootovatelné zařízení, spustí zavaděč a ten načte jádro systému do RAM a předá mu řízení.

Branch

větev

Branch je pojmenovaný ukazatel na konkrétní commit ve verzovacím systému, který umožňuje vyvíjet změny odděleně od hlavní linie kódu. Ve výchozím nastavení se posouvá dopředu s každým novým commitem. Díky větvím může na jednom repozitáři pracovat víc lidí současně, aniž by si navzájem rozbíjeli rozpracovanou práci.

C

CI/CD je sada postupů a automatizací, které průběžně integrují změny kódu, ověřují je testy a připravují nebo provádějí nasazení aplikace. Cílem je zkrátit cestu od commitu k bezpečnému vydání, snížit ruční práci a rychle odhalit chyby v build procesu, konfiguraci nebo samotném kódu.

Commit je zapsání skupiny změn tak, aby se staly trvalou a nedělitelnou součástí systému. Ve verzovacím systému jako Git jde o snímek obsahu repozitáře s odkazem na předchozí commit, autorem a popisem. V databázi commit uzavírá transakci a potvrzuje všechny její zápisy najednou.

Connection pool

fond připojení

Connection pool je sada předem otevřených spojení k databázi nebo jiné službě, kterou aplikace sdílí mezi požadavky místo toho, aby pro každý požadavek navazovala nové spojení. Požadavek si spojení vypůjčí, provede dotaz a vrátí ho zpět do fondu. Šetří se tím čas na TCP handshake, autentizaci a vznik procesu na straně serveru.

CVE je veřejný katalog konkrétních zranitelností softwaru a hardwaru, ve kterém každá chyba dostane jednoznačné číslo ve tvaru CVE-rok-pořadí. Identifikátor slouží jako společný odkaz pro výrobce, bezpečnostní skenery, databáze i administrátory, takže všichni mluví prokazatelně o téže chybě bez ohledu na to, jak ji kdo pojmenoval.

D

Data pipeline je řízený sled kroků, který přesouvá data ze zdrojů do cílového úložiště nebo aplikace a během cesty je čistí, převádí, obohacuje či kontroluje. Používá se v analytice, strojovém učení i provozních systémech, aby data dorazila včas, ve správném formátu a dohledatelně.

Datové jezero je centrální úložiště, které uchovává velké objemy strukturovaných, polostrukturovaných i nestrukturovaných dat v původní nebo málo upravené podobě. Slouží jako základ pro analytiku, strojové učení, reporting a pozdější zpracování, kdy se datům dává struktura až při čtení nebo transformaci.

DDoS

distribuované odepření služby

DDoS je útok, při kterém velké množství rozptýlených zařízení současně zahltí server, linku nebo aplikaci provozem tak, že přestane obsluhovat legitimní uživatele. Na rozdíl od prostého DoS pochází zátěž z tisíců různých adres, takže ji nelze odstavit zablokováním jednoho zdroje. Cílem není krádež dat, ale nedostupnost služby.

Disaster recovery

obnova po havárii

Disaster recovery je soubor plánů, technických opatření a provozních postupů, které umožní obnovit IT služby po havárii, kyberútoku nebo jiné vážné poruše. Řeší zálohy, náhradní infrastrukturu, odpovědnosti lidí, pořadí obnovy a cíle RTO a RPO, aby organizace věděla, co zprovoznit jako první a kolik dat smí ztratit.

Distribuce aplikace

application distribution

Distribuce aplikace je proces, kterým se hotová aplikace připraví, zabalí, doručí a zpřístupní uživatelům nebo provoznímu prostředí. Zahrnuje build, podpis, konfiguraci, nasazení, publikaci v obchodě, aktualizace, monitoring vydání a možnost návratu na předchozí verzi, když se objeví chyba.

Docker je platforma pro vytváření, distribuci a spouštění aplikací v kontejnerech. Umožňuje zabalit program se závislostmi do přenositelného image, který lze spustit podobně na vývojářském počítači, v testech i na serveru. Pomáhá sjednotit prostředí, zrychlit nasazování a oddělit aplikace od hostitelského systému.

E

ETL je proces, při kterém se data získají ze zdrojových systémů, upraví do požadované podoby a uloží do cílového úložiště, typicky datového skladu. Používá se pro reporting, analytiku a integraci aplikací, protože odděluje sběr dat, jejich čištění a kontrolované načtení do jednotného modelu.

F

Firewall

brána firewall

Firewall je bezpečnostní prvek, který podle nastavených pravidel povoluje nebo blokuje síťovou komunikaci mezi zařízeními, sítěmi nebo aplikacemi. Může běžet jako software v operačním systému, specializované síťové zařízení, cloudová služba nebo aplikační filtr chránící web před nežádoucími požadavky a omezuje dopad chybné konfigurace.

G

Git je distribuovaný systém pro správu verzí zdrojového kódu, který ukládá historii změn jako propojené commity a umožňuje práci s větvemi bez stálého připojení k serveru. Vývojář díky němu porovná verze, vrátí chyby, spojí práci více lidí a bezpečně publikuje změny do sdíleného repozitáře.

I

IaaS, PaaS, SaaSIaaS/PaaS/SaaS

IaaS PaaS SaaS je zkratkové označení tří základních modelů cloudových služeb: infrastruktury, platformy a hotového softwaru poskytovaného přes síť. Rozdíl mezi nimi spočívá hlavně v tom, kolik vrstev spravuje dodavatel a kolik zůstává zákazníkovi: od virtuálních serverů přes běhové prostředí až po kompletní aplikaci.

Incident responseIR

reakce na bezpečnostní incident

Incident response je organizovaný postup, kterým firma detekuje bezpečnostní incident, omezí jeho dopad, odstraní příčinu, obnoví provoz a vyhodnotí, co selhalo. Zahrnuje předem připravený plán, definované role, komunikaci se zákazníky i regulátorem a sběr důkazů. Cílem není jen zastavit útok, ale zkrátit dobu, po kterou útočník zůstává v systému nepovšimnut.

Infrastruktura jako kódIaC

Infrastructure as Code

Infrastruktura jako kód je způsob správy serverů, sítí, databází a cloudových služeb pomocí verzovaných konfiguračních souborů místo ručních kliknutí v administraci. Tým v kódu popíše požadovaný stav prostředí, nástroje změny naplánují, provedou a dovolí je opakovat, kontrolovat i vracet podobně jako u aplikačního kódu.

K

Konfigurační managementCM

Configuration Management

Konfigurační management je disciplína, která udržuje nastavení serverů, aplikací a jejich verzí v definovaném, zdokumentovaném a opakovatelně obnovitelném stavu. Zahrnuje evidenci konfiguračních položek, řízení změn a nástroje jako Ansible, Puppet nebo Chef, které skutečný stav systému automaticky srovnávají s popisem uloženým ve verzovacím systému.

Kontejner

container

Kontejner je izolované běhové prostředí pro aplikaci, které obsahuje její kód, knihovny a nastavení, ale obvykle sdílí jádro operačního systému hostitele. V praxi umožňuje spustit stejný software lokálně, na serveru i v cloudu s menším režijním zatížením než plnohodnotný virtuální stroj.

Kubernetes je open-source platforma pro orchestraci kontejnerů, která automatizuje nasazování, škálování, síťování a obnovu aplikací běžících na více serverech. Vývojářům a DevOps týmům umožňuje popsat požadovaný stav systému deklarativně a nechává cluster průběžně dorovnávat realitu podle této definice bez ručního spouštění jednotlivých procesů.

L

Latence

Latency

Latence je doba, která uplyne mezi vysláním požadavku a příchodem odpovědi. Měří se v milisekundách nebo mikrosekundách a skládá se z času na přenos signálu, zpracování na serveru, čekání ve frontách a serializace dat. Latence je nezávislá na propustnosti: rychlá linka může mít vysoké zpoždění a naopak.

Leaky bucket je algoritmus pro omezení nebo vyhlazení toku požadavků, paketů či událostí pomocí pomyslného kbelíku, který odtéká stálou rychlostí. Příchozí dávky se ukládají do fronty, přebytky při zaplnění propadnou a výstup zůstává předvídatelný i při nárazové zátěži v API, sítích i zpracování zpráv.

Load balancer

vyvažovač zátěže

Load balancer je síťová nebo aplikační komponenta, která rozděluje příchozí provoz mezi více serverů nebo služeb. Zvyšuje dostupnost, umožňuje škálování a chrání uživatele před výpadkem jedné instance tím, že směruje požadavky jen na cíle, které podle kontrol zdraví a zvolené strategie dokážou odpovědět.

Logování

Logging

Logování je průběžné zapisování událostí, které v běžícím programu nastaly, do textového nebo strukturovaného záznamu. Každý zápis obsahuje čas, závažnost a popis události, případně kontext jako identifikátor požadavku. Logy slouží k vyšetřování chyb, sledování provozu a auditu, protože jsou často jedinou stopou po tom, co se v produkci skutečně stalo.

M

Merge conflict je stav ve verzovacím systému, kdy Git nedokáže bezpečně spojit dvě změny do jednoho výsledku, protože zasahují do stejné části souboru nebo do související struktury projektu. Vývojář musí konflikt ručně vyřešit, vybrat správný obsah, otestovat výsledek a dokončit merge, rebase nebo cherry-pick.

Migrace databáze

Database migration

Migrace databáze je řízená změna struktury, obsahu nebo umístění databáze tak, aby aplikace dál pracovala se správnými daty. V praxi zahrnuje skripty pro úpravu schématu, přesun a čištění dat, testování, zálohy, nasazení ve správném pořadí a plán návratu při selhání.

Monitoring

monitorování

Monitoring je soustavné sledování stavu systému pomocí metrik, logů, událostí, trace záznamů a alertů. V softwaru a provozu ukazuje, zda aplikace, infrastruktura nebo služba plní očekávání, pomáhá rychle odhalit poruchu a poskytuje data pro rozhodnutí o kapacitě, výkonu i bezpečnosti.

Monorepo je strategie správy zdrojového kódu, kdy více aplikací, knihoven nebo služeb žije v jednom verzovaném repozitáři. Tým tím získává společnou historii, snadnější koordinaci změn a sdílené nástroje, ale potřebuje promyšlené hranice balíčků, vlastnictví kódu, rychlé buildy a CI, které nespouští zbytečnou práci.

N

NAT

překlad síťových adres

NAT je mechanismus síťového překladu, který na směrovači nebo firewallu mění IP adresy a často i porty v procházejících paketech. Umožňuje více zařízením sdílet jednu veřejnou adresu, skrývá vnitřní adresní plán a zároveň komplikuje příchozí spojení, trasování i některé protokoly vyžadující přímou konektivitu.

NoSQL je skupina databázových systémů, které neukládají data primárně jako relační tabulky s pevným schématem. Patří sem dokumentové, key-value, širokosloupcové a grafové databáze. NoSQL se používá hlavně tam, kde je důležitá pružná struktura dat, horizontální škálování, vysoký počet zápisů nebo nízká latence.

O

Operační systémOS

Operating system

Operační systém je software, který spravuje hardware počítače a rozděluje jeho zdroje mezi běžící programy. Přiděluje procesorový čas, paměť, přístup k disku a k síti, izoluje procesy od sebe navzájem a nabízí aplikacím jednotné rozhraní systémových volání. Bez operačního systému by každý program musel ovládat konkrétní hardware sám.

Orchestrace

Orchestration

Orchestrace je automatizované řízení mnoha dílčích úloh, kontejnerů nebo služeb tak, aby dohromady tvořily fungující celek. Orchestrátor rozhoduje, co se kde spustí, v jakém pořadí, co se stane při selhání a kdy se má kapacita zvětšit. Typickými nástroji jsou Kubernetes pro kontejnery a Airflow pro datové pipeline.

P

Patch management

správa záplat

Patch management je řízený proces vyhledávání, testování, nasazování a ověřování opravných balíčků softwaru napříč servery, aplikacemi, knihovnami i koncovými zařízeními. Zahrnuje evidenci majetku, hodnocení závažnosti zranitelností, stanovení lhůt pro nasazení, testovací prostředí, plán návratu zpět a doklad o tom, že oprava skutečně doběhla všude.

Port je šestnáctibitové číslo v hlavičce TCP nebo UDP, které na jednom počítači rozlišuje jednotlivé síťové služby a spojení. IP adresa doručí paket ke stroji, port určí, kterému procesu ho operační systém předá. Rozsah je 0 až 65535, přičemž známé služby mají čísla přidělená organizací IANA.

Předávání údajů do třetích zemí

international data transfer

Předávání údajů do třetích zemí je zpřístupnění osobních údajů příjemci mimo Evropský hospodářský prostor, které GDPR dovoluje jen na základě rozhodnutí o odpovídající ochraně, standardních smluvních doložek, závazných podnikových pravidel nebo výjimky. Za předání se považuje i pouhý vzdálený přístup správce, zpracovatele či supportu z takové země.

Procesorové jádro je samostatná výpočetní část CPU, která načítá a vykonává instrukce programu. Vícejádrový procesor obsahuje několik takových jednotek, takže může paralelně zpracovávat více úloh nebo vláken. Skutečné zrychlení závisí na softwaru, operačním systému, sdílených zdrojích a tom, zda práce jde rozdělit.

Proxy server je síťový prostředník, který přijímá požadavky od klientů, odesílá je dál k cílovým službám a vrací odpovědi zpět. Používá se k filtrování provozu, logování, cachování, anonymizaci, řízení přístupu nebo jako vstupní brána před webovou aplikací. Mění trasu komunikace, ale nemusí měnit samotný obsah dat.

Pull request je návrh změny v repozitáři, který žádá ostatní členy týmu o kontrolu a případné sloučení do cílové větve. Obvykle obsahuje diff, popis záměru, komentáře reviewerů, stav automatických testů a historii úprav, takže se rozhodnutí o změně neodehrává jen v chatu nebo e-mailu.

R

RAM

operační paměť

RAM je rychlá pracovní paměť počítače, do které procesor ukládá data a instrukce právě běžících programů. Na rozdíl od disku ztrácí obsah po vypnutí napájení, ale nabízí výrazně kratší přístupové časy. Množství RAM ovlivňuje, kolik aplikací a dat lze zpracovávat bez zpomalení swapováním.

Ransomware

vyděračský software

Ransomware je typ škodlivého softwaru nebo útoku, který oběti znemožní používat data či systémy, nejčastěji šifrováním souborů nebo zamčením účtů, a požaduje výkupné za obnovu přístupu. Moderní kampaně často kombinují technické napadení s vydíráním přes únik citlivých dat a tlakem na reputaci.

Regresní testování

Regression testing

Regresní testování je ověřování, že nová změna softwaru neporušila funkce, které už dříve fungovaly. Používá se po opravách chyb, refaktoringu, změnách závislostí i před vydáním verze a typicky kombinuje automatizované testy s cílenou ruční kontrolou rizikových scénářů. Smyslem je rychle odhalit návrat staré chyby nebo nečekaný vedlejší efekt.

Replikace

replication

Replikace je průběžné vytváření a udržování kopií dat, služeb nebo stavů na více uzlech systému. V databázích a distribuovaných aplikacích zvyšuje dostupnost, umožňuje číst z blízkých kopií a chrání provoz před výpadkem jednoho stroje, ale současně přináší zpoždění, konflikty a složitější obnovu.

Další obory

Ostatní kategorie webzi slovník

Softwarový vývoj

Jazyky, paradigmata, návrhové vzory a testování: pojmy, které rozhodují o tom, jestli se kód dá po roce ještě rozšiřovat.

149 hesel

Webové technologie

HTTP, DOM, prohlížečová API a frameworky: co se doopravdy děje mezi zadáním adresy a vykreslenou stránkou.

117 hesel

Databáze

SQL i NoSQL, indexy, transakce a konzistence: proč jsou některé dotazy okamžité a jiné položí server.

47 hesel

Datová analytika

ETL, datové sklady, metriky a statistika: jak z provozních dat vzniká něco, podle čeho se dá rozhodovat.

70 hesel

Umělá inteligence

Jazykové modely, agenti, prompt engineering a RAG: pojmy z oboru, kde slovník zastarává rychleji než kdekoli jinde.

43 hesel

Strojové učení

Modely, trénink, evaluace a to, proč model s výbornou přesností může být v praxi k ničemu.

49 hesel

Sítě a protokoly

TCP/IP, DNS, TLS a CDN: vrstvy, po kterých data cestují, a místa, kde se to obvykle rozbije.

44 hesel

Počítačová architektura

CPU, cache, paměť a instrukční sady: proč je rozdíl mezi „málo operací“ a „rychlý kód“.

35 hesel

Kyberbezpečnost

Kryptografie, autentizace a útoky: pojmy, u kterých se nepřesnost v definici rovnou promítne do zranitelnosti.

68 hesel

Digitální marketing

Atribuce, kanály, kampaně a metriky: co jednotlivá čísla v reportu skutečně měří.

55 hesel

SEO

Technické SEO, indexace a optimalizace pro AI vyhledávače: jak se obsah dostane k lidem i k jazykovým modelům.

41 hesel

Online platby

Platební brány, karetní schémata, 3-D Secure a PCI DSS: cesta peněz od tlačítka Zaplatit k účtu obchodníka.

32 hesel

E-commerce

Katalog, košík, checkout a fulfillment: pojmy z provozu e-shopu, kde se každé procento konverze počítá.

70 hesel

Kvantitativní trading

Mikrostruktura trhu, riziko a backtesting: pojmy z oboru, kde chyba v metodice vypadá jako zisk.

5 hesel

Grafické programování

Shadery, rasterizace a GPU: jak se z čísel v paměti stane obraz na displeji.

40 hesel

3D design

Modelování, materiály a rendering: pojmy z tvorby trojrozměrné grafiky, od sítě polygonů po finální obraz.

29 hesel

UX/UI design

Interakce, přístupnost a design systémy: pojmy, které rozhodují o tom, jestli se produkt dá používat.

48 hesel

Mobilní vývoj

iOS, Android a multiplatformní přístupy: pojmy z vývoje aplikací, které běží v cizím obchodě a na cizích pravidlech.

33 hesel

Právo a compliance

GDPR, PCI DSS, EU AI Act a přístupnost: regulace, které se promítají přímo do zadání vývoje.

47 hesel