Infra 術語表(Glossary)

Infra 系列跨章節用的術語,放在這裡一次查到。遇到不懂的名詞先來這裡看。


SRE 指標類

術語全名意思見章
RTORecovery Time Objective災難發生到恢復服務的時間目標I09 #14
RPORecovery Point Objective災難發生時可接受的資料丟失時間範圍I09 #14
MTTRMean Time To Recovery平均恢復時間I05 / I10 DX
MTBFMean Time Between Failures平均無故障時間I09
SLOService Level Objective對內部的服務水準目標(例:99.9% uptime)I05 #25
SLIService Level Indicator衡量 SLO 用的指標(例:request success rate)I05 #25
SLAService Level Agreement對外部契約的服務水準承諾I09
Error BudgetError BudgetSLO 允許的錯誤預算I05 #25
p50 / p95 / p99Percentile latency延遲分佈:50%/95%/99% request 在多少毫秒內完成I05

部署策略類

術語意思見章
Blue-Green兩套環境(藍 / 綠)同時存在,切流量做零停機部署I07 #21
Canary先放少量流量到新版本,觀察指標再放全量I07 #21
Rolling UpdateK8s 預設:逐步替換 Pod 達到零停機I03 / I07
Progressive Delivery結合 canary + automated rollback 的進階版I07 #23
Feature Flag把部署跟發布解耦,程式碼上線但功能關閉I07 #24

K8s / Container 類

術語意思見章
SidecarPod 內跟主 container 並存的輔助 container(log collector / proxy)I03 #22
Init ContainerPod 啟動時先跑的前置 containerI03 #22
StatefulSetK8s 裡跑 stateful workload(DB / MQ)的 controllerI03 #23
DaemonSet每個 node 跑一個 Pod(log collector、node-exporter)I03
Operator把 domain-specific 運維知識寫成 K8s controllerI03 S01
CRDCustom Resource Definition — K8s 擴展 API 的方式I03 S01
CNIContainer Network Interface — K8s 網路 plugin 標準I03 #18
CSIContainer Storage Interface — K8s 儲存 plugin 標準I03 #19
HPA / VPA / KEDAHorizontal / Vertical Pod Autoscaler / Kubernetes Event-driven AutoscalingI03 #25

資安 / 身分類

術語意思見章
mTLSMutual TLS,雙向 TLS 驗證I01 / I02 / I06
SPIFFESecure Production Identity Framework For Everyone(workload identity 標準)I06 #12
SVIDSPIFFE Verifiable Identity Document(實際的身分 token)I06 #12
Zero Trust不信任 network perimeter,每個 request 都要驗I06 #11
IRSAIAM Roles for Service Accounts(AWS EKS 的 OIDC 方案)I06 #10
SBOMSoftware Bill of Materials(軟體成份清單)I03 #14
SAST / DAST / SCAStatic / Dynamic / Software Composition AnalysisI06 #22

網路 / Edge 類

術語意思見章
L4 / L7 LBLayer 4(TCP/UDP)vs Layer 7(HTTP) Load BalancerI01 #19
Anycast同一 IP 在多個 PoP 宣告,BGP 自動選最近I01 #09
CDNContent Delivery NetworkI01 F01-B
PoPPoint of Presence(CDN 節點位置)I01
Sticky SessionLB 把同一 client 綁到同一 backendI01 #21
North-South Trafficclient ↔ server 的外部流量I01 / I02
East-West Trafficserver ↔ server 的內部流量I02

觀測類

術語意思見章
Metrics / Logs / Traces觀測三支柱I05
RED MethodRate / Errors / Duration 監控框架I05 #27
USE MethodUtilization / Saturation / Errors 監控框架I05 #27
CardinalityMetric 的唯一 label 組合數量(高 cardinality 會爆成本)I05 #05
OTelOpenTelemetry(觀測標準)I05 #18
APMApplication Performance MonitoringI05 #30
eBPFLinux 內核 event-driven observability 技術I05 #32

資料 / 儲存類

術語意思見章
OLTPOnline Transaction Processing(交易型 DB)I04
OLAPOnline Analytical Processing(分析型 DB)I04 F04-H
CDCChange Data Capture(資料變更串流)I04 F04-F
MVCCMulti-Version Concurrency ControlC06 #16
LakehouseData lake + Data warehouse 混合架構I04 F04-H
PITRPoint-In-Time RecoveryI09 #08

AI / LLM 類(I06 F06-F、AI04)

術語意思見章
Prompt Injection攻擊者透過 prompt 讓 LLM 執行非預期操作I06 #35
RAGRetrieval-Augmented GenerationAI04 F-B
AI Gateway抽象 LLM provider 的 gateway(LiteLLM / Portkey)AI04 #07 / I06 #36
MCPModel Context Protocol(Anthropic 2024 標準)AI05 #10

閉環 workflow(跨章)

I09 #26 定義了 DR event 的完整閉環,所有相關章交叉引用:

告警(I05 #26)
  ↓
open ticket(PM07)
  ↓
runbook 執行(ops-notes O13)
  ↓
具體案例 commit(ops-notes O01-O15)
  ↓
postmortem(management/engineering-process/04)
  ↓
update runbook(ops-notes)
  ↓
update Chaos test(I09 #23)

跟 common/glossary.md 的分工

  • common/glossary.md:CS 基礎 / 通用工程術語(CAP、ACID、Big-O、設計模式術語…)
  • 本頁(infra/glossary.md):運維 / 部署 / K8s / SRE 術語(RTO、SLO、Sidecar、SPIFFE…)

名詞如果同時出現在兩邊,以更貼近實作角度的那邊為主要定義。


未列出的?

如果讀文章看到不懂的縮寫,讓我知道補上來。跨章的名詞都該在這裡有個統一定義。