词汇表
<p>A~B</p>
<p><strong>AccessKey</strong></p>
<p>请参见<a href="#glossary__p_r34_pvy_ykb">访问密钥</a>。</p>
<p><strong>API网关(API Gateway)</strong></p>
<p>API网关(API Gateway)是一种简单便捷、高可靠、高安全的API托管服务,提供创建、发布、监控、维护、下线等功能,涵盖快速发布、敏捷管理、精准运营的全生命周期管理。</p>
<p><strong>App Id、App Secret</strong></p>
<p>每个应用(APP)都有一对App Id和App Secret。App Id用于标识应用(APP)的身份。App Secret用于计算签名数据。</p>
<p><strong>Argus</strong></p>
<p>请参见<a href="#glossary__p_zht_5xy_ykb">云监控</a>。</p>
<p><strong>AS</strong></p>
<p>请参见<a href="#glossary__p_z4z_nxy_ykb">弹性伸缩</a>。</p>
<p><strong>安全组</strong></p>
<p>安全组是一种虚拟的防火墙,具备控制入站和出站流量的能力。安全组和网络域绑定,形成了逻辑上的分组,为VPC内具有相同安全保护需求,并互相信任的云主机提供安全访问策略,是重要的网络安全隔离手段。</p>
<p><strong>安全策略</strong></p>
<p>安全策略为互联网连接(ECS)所绑定的云主机提供安全访问控制。用户可以通过创建安全策略定义出/入方向、协议类型、端口范围、授权IP地址等属性。</p>
<p><strong>安全容器实例SCI</strong></p>
<p>安全容器实例SCI(Secure Container Instance)提供基于Kubernetes和Kata container的Serverless容器服务,用户无需关注集群和服务器,直接通过控制台或openAPI进行容器全生命周期管理,只需为容器所使用的资源付费。</p>
<p><strong>Bucket</strong></p>
<p>请参见<a href="#glossary__p_pvg_25d_zkb">存储空间</a>。</p>
<p><strong>Broker</strong></p>
<p>Broker即消息处理服务器,消息队列MQ或消息队列Kafka服务端集群包含一个或多个Broker。</p>
<p><strong>BMS</strong></p>
<p>请参见<a href="#glossary__p_zwm_rxy_ykb">物理服务器</a>。</p>
<p><strong>标准型文件存储</strong></p>
<p>标准型文件存储能够为低延迟、高IOPS型的应用提供服务,主要适用于高性能网站、企业办公、热点视频、社交图片、移动应用等场景。</p>
<p><strong>备份作业</strong></p>
<p>备份作业是云备份CBS按照已经制定好的备份策略执行备份活动的基本单元,备份策略每执行一次,就会增加一条备份作业记录。</p>
<p><strong>备份策略</strong></p>
<p>数据备份要通过备份策略来执行,备份策略是根据业务需求,由用户自定义的执行备份的方案,所有需要备份的文件都必须通过某个备份策略执行备份操作。备份策略的参数包括备份区域、备份源、源目录、备份周期和执行时间等,这些参数决定了在什么时间,以何种频率备份哪些云服务器上的哪些文件。</p>
<p><strong>备份时间窗</strong></p>
<p>DBRS发起数据库常规备份策略时所指定的数据备份周期和备份启动时间,用户可在DBRS管理界面自定义该策略。</p>
<p><strong>标准存储(for OBS)</strong></p>
<p>标准存储为用户提供了高可靠性,高可用性、高性能的对象存储服务,是OBS的默认存储类型。此服务拥有低访问时延和较高的吞吐量,因而适用于有大量热点文件,需要频繁访问数据的业务场景。</p>
<p><strong>报警联系人</strong></p>
<p>报警通知接收的对象,包括人员姓名、手机、邮箱等信息。</p>
<p><strong>报警联系人组</strong></p>
<p>多个报警联系人的集合,可以是某个业务的全部相关负责人。</p>
<p><strong>边缘节点</strong></p>
<p>边缘节点也称为CDN节点、Cache节点等,是相对于网络的复杂结构而提出的一个概念,指距离最终用户接入具有较少的中间环节的网络节点,对最终接入用户有较好的响应能力和连接速度。其作用是将访问量较大的网页内容和对象保存在服务器前端的专用的Cache设备上,以此来提高网站访问的速度和质量。</p>
<p><strong>部署(Deployment)</strong></p>
<p>部署表示用户对 Kubernetes 集群的一次更新操作。</p>
<p><strong>边缘计算服务PES</strong></p>
<p>边缘计算服务为用户提供边缘应用实例服务,用户的应用部署在托管的边缘Kubernetes集群上,Kubernetes集群所需的资源和集群维护由云厂商托管,客户只需要按需部署所需的业务应用,极大节省用户部署边缘业务的成本和时间。</p>
<p><strong>边缘集群</strong></p>
<p>由云厂商托管的部署在边缘基础设施上的Kubernetes集群组成,用户可通过PES控制台查询集群相关信息,但不能进行集群的更改操作。</p>
<p><strong>边缘应用</strong></p>
<p>用户所创建的,部署在边缘集群上容器化运行的应用。</p>
<p><strong>边界路由器VBR</strong></p>
<p>边界路由器VBR(Virtual Border Router)是云接入点侧对接您本地数据中心的出口路由器。您可创建边界路由器,并进行路由表管理。</p>
<p>C~D</p>
<p><strong>CloudNAS</strong></p>
<p>请参见<a href="#glossary__p_uts_txy_ykb">云文件存储</a>。</p>
<p><strong>CIFS</strong></p>
<p>请参见<a href="#glossary__p_zfm_vvy_ykb">公共互联网文件系统</a>。</p>
<p><strong>CDN节点</strong></p>
<p>请参见<a href="#glossary__p_dqv_p5y_ykb">边缘节点</a>。</p>
<p><strong>CBS</strong></p>
<p>请参见<a href="#glossary__p_gcg_5xy_ykb">云备份</a>。</p>
<p><strong>CMK</strong></p>
<p>请参见<a href="#glossary__p_vwl_5xy_ykb">用户主密钥</a>。</p>
<p><strong>CDN</strong></p>
<p>请参见<a href="#glossary__p_ksp_xwy_ykb">内容分发网络</a>。</p>
<p><strong>CNAME记录</strong></p>
<p>CNAME(Canonical Name)记录也就是别名记录。当DNS系统在查询CNAME左面的名称的时候,都会转向CNAME右面的名称再进行查询,一直追踪到最后的PTR或A名称,成功查询后才会做出回应,否则失败。</p>
<p><strong>CNAME域名</strong></p>
<p>CDN的域名加速需要用到CNAME记录,在平安云CDN控制台配置完成CDN加速后,您会得到一个加速后的域名,称之为CNAME域名(该域名一定是*.cdn.pingan.com.cn),用户需要将自己的域名作CNAME指向这个*.cdn.pingan.com.cn的域名后,域名解析的工作才正式转向平安云CDN,该域名所有的请求都将转向平安云CDN的节点。</p>
<p><strong>CGN</strong></p>
<p>请参见<a href="#glossary__p_qlc_vxy_ykb">云网通</a>。</p>
<p><strong>CA认证中心</strong></p>
<p>CA认证中心,又称 CA 机构,即证书授权中心(Certificate Authority),或称证书授权机构。作为电子商务交易中受信任的第三方,承担公钥体系中公钥的合法性检验的责任。</p>
<p><strong>CA证书服务</strong></p>
<p>CA证书服务 (Certificates Service) 是平安云联合全球知名数字证书服务机构,实现网站HTTPS化,使网站实现可信身份认证和防劫持、防篡改、防监听等,并为您提供的证书的全生命周期管理服务,简化证书部署。</p>
<p><strong>Chart仓库</strong></p>
<p>Chart是一系列Kubernetes集群内资源描述文件的组合,Chart仓库供用户存储和拉取Chart。同镜像仓库类似,Chart也分为私有Chart和资源组Chart。</p>
<p><strong>CMPL</strong></p>
<p>请参见<a href="#glossary__p_ivx_vxy_ykb">云安全合规</a>。</p>
<p><strong>Cluster</strong></p>
<p>请参见<a href="#glossary__p_kj3_jzd_zkb">集群</a>。</p>
<p><strong>Consumer</strong></p>
<p>请参见<a href="#glossary__p_rsf_cvy_ykb">消息订阅者</a>。</p>
<p><strong>Consumer Group</strong></p>
<p>一类 Consumer 的标识,这类 Consumer 通常接收并消费同一类消息,且消费逻辑一致。Consumer Group 和 Topic 的关系是 N:N,同一个 Consumer Group 可以订阅多个 Topic,同一个 Topic 也可以被多个 Consumer Group 订阅。</p>
<p><strong>ConfigMap</strong></p>
<p>ConfigMap用于保存配置数据的键值对,可以用来保存单个属性,也可以用来保存配置文件。ConfigMap跟Secret很类似,但它可以更方便地处理不包含敏感信息的字符串。</p>
<p><strong>磁盘阵列RAID</strong></p>
<p>磁盘阵列RAID(Redundant Array of Independent Disks)是一种把多块独立的硬盘(物理硬盘)按不同的方式组合起来形成一个硬盘组(逻辑硬盘),从而提供比单个硬盘更高的存储性能和提供数据备份技术。不同RAID 级别代表着不同的存储性能、数据安全性和存储成本。</p>
<p><strong>常规实例</strong></p>
<p>常规实例是在指定的主可用区内即时创建的实例,可读可写,是应用默认访问的实例。</p>
<p><strong>插件</strong></p>
<p>Elasticsearch 集群为很多世界流行语言提供良好的、简单的语言分析器集合。每个语种的分析器承担了该语种的单次切分、大小写转换、词根转换及常用停顿符移除等功能。</p>
<p><strong>产品标识(ProductKey)(for IoT)</strong></p>
<p>IoT平台为产品颁发的全局唯一标识。</p>
<p><strong>产品密钥(for IoT)</strong></p>
<p>由IoT平台颁发的产品密钥,通常与ProductKey成对出现,可用于一型一密的认证方案。</p>
<p><strong>存储空间(Bucket)</strong></p>
<p>存储空间Bucket是OBS存储对象(Object)的逻辑容器,也称为桶。同一个存储空间的内部是扁平结构,没有文件系统目录的概念,所有对象都直接属于某个存储空间。每个用户可以拥有多个存储空间。存储空间名称在 OBS 范围内必须是全局唯一的,一旦创建则无法修改。存储空间内对象数目没有任何限制。</p>
<p><strong>存储容灾服务DRS</strong></p>
<p>存储容灾服务DRS(Disaster Recovery Service)是一种为云服务器ECS(Elastic Compute Service)、云硬盘EBS (Elastic Block Storage)和弹性文件 EFS (Elastic File Service)等服务提供容灾的服务。通过存储复制、数据冗余和QoS控制等多项技术,提供给用户高级别的数据可靠性以及业务连续性。</p>
<p><strong>Domain</strong></p>
<p>请参见<a href="#glossary__p_gqs_vzd_zkb">域名</a>。</p>
<p><strong>DC</strong></p>
<p>请参见<a href="#glossary__p_ng4_sh1_xmb">云专线</a>。</p>
<p><strong>DRS</strong></p>
<p>请参见<a href="#glossary__p_gqs_vzd_zkb">存储容灾服务</a>。</p>
<p><strong>DRRS</strong></p>
<p>请参见<a href="#glossary__p_cnm_xg1_xmb">数据库备份恢复</a>。</p>
<p><strong>DNAT</strong></p>
<p>Destination NAT(目的地址转换,简称DNAT)服务的作用是将公网IP地址映射为私网IP地址,使用该私网IP地址的实例将具有访问互联网或者向互联网提供服务的能力。</p>
<p><strong>DDS</strong></p>
<p>请参见<a href="#glossary__p_kk2_rxy_ykb">文档型数据库服务</a>。</p>
<p><strong>DH</strong></p>
<p>请参见<a href="#glossary__p_gqj_dlq_dlb">专属服务器</a>。</p>
<p><strong>DRDS</strong></p>
<p>请参见<a href="#glossary__p_ubt_tvy_ykb">分布式关系型数据库服务</a>。</p>
<p><strong>DMS</strong></p>
<p>请参见<a href="#glossary__p_jjq_3xy_ykb">数据库管理服务</a>。</p>
<p><strong>DTS</strong></p>
<p>请参见<a href="#glossary__p_l1x_3xy_ykb">数据传输服务</a>。</p>
<p><strong>DDL审核</strong></p>
<p>DDL审核是对数据库的DDL文件进行数据库规范审核。</p>
<p><strong>对象存储OBS</strong></p>
<p>对象存储OBS(Object Based Storage)是基于大规模分布式、高并发存储框架的云存储服务,适用于存储大量任意大小、任意格式的非结构化数据,如视频、音频、文档、图像、网页内容等。可以广泛应用于内容存储与分发、大数据分析、数据归档与容灾备份等场景。</p>
<p><strong>对象/文件(Object)</strong></p>
<p>对象Object是 OBS 数据的基本单元,也称为文件。对象由元信息(Object Metadata)、用户数据(Object)和文件名(ObjectKey)组成,其中用户数据对OBS不可见。对象由存储空间内部唯一的 ObjectKey来标识。对象元信息是一组键值对,标识了对象的一些属性,例如,最后修改时间、对象大小等信息。同时用户也可以在元信息中存储一些自定义信息。</p>
<p><strong>DMZ网络域</strong></p>
<p>Demilitarized Zone,俗称隔离区,可以通过NAT网关、IGW网关或ELB等服务和公网连接,通常用来部署前端系统。</p>
<p><strong>经典型ELB</strong></p>
<p>传统硬件型负载均衡产品,适用于传统金融客户。可用于承载VPC内部系统间的调用请求。</p>
<p><strong>调度算法</strong></p>
<p>公网型和私网型负载均衡支持加权轮询(WRR)的调度算法,当权重值完全相同时,则实现轮询(RR)的调度算法。经典型负载均衡支持WRR(加权轮询)和WLC(加权最小连接数)的算法,当权重值完全相同时,则实现轮询(RR)的调度算法。</p>
<p><strong>端口映射</strong></p>
<p>端口映射将公网IP地址的一个端口映射到私网IP地址的一个端口,可以最大程度的利用单个公网IP地址,使用该私网IP地址的实例将具有通过公网IP地址和端口向互联网提供服务的能力。</p>
<p><strong>带宽包</strong></p>
<p>带宽包是用户购买的公网带宽资源,提供带宽共享和复用功能。</p>
<p><strong>DDoS高防IP</strong></p>
<p>DDoS 高防IP是针对互联网服务器(包括非平安云主机)提供付费增值DDoS攻击防护,用户的域名或源站IP在遭受大流量的DDoS攻击时,可以通过高防IP代理源站IP面向用户,隐藏源站IP,将攻击流量引流到高防IP,确保源站的稳定正常运行。</p>
<p><strong>DDoS基础防护</strong></p>
<p>DDoS 基础防护是免费为云用户提供最高1G的默认DDoS防护能力。保障 ECS业务安全,覆盖所有防护类型包括但不限于以下攻击类型 ICMP Flood、UDP Flood、TCP Flood、SYNFlood、ACK Flood 等。</p>
<p><strong>地域(Region)</strong></p>
<p>地域(Region)按照地理区域划分的概念,是指物理的数据中心。不同的地域之间完全独立,通过在不同地域创建启动实例,可以使您的应用更符合高可用的需求,最大程度保证各地域的稳定性。建议您选择距目标客户距离最近的地域。</p>
<p><strong>定时任务</strong></p>
<p>定时任务是在指定时间执行指定伸缩规则的一种预设任务,从而自动扩张或者收缩计算资源,满足业务需求的同时又能控制成本。</p>
<p><strong>动态分流平台服务</strong></p>
<p>动态分流平台服务可通过分流服务为应用提供动态分流、高可用、灰度发布、流量监控及可视化呈现等功能,您可以使用平安云提供的动态分流平台服务方便的处理针对应用需要场景进行ip或者百分比进行分流,从而满足业务的需求。</p>
<p><strong>电邮平台</strong></p>
<p>电邮平台是提供电邮发送营销类、资讯类、服务类邮件推送的平台,包括创建应用,获取appid及密钥,数据查询及业务基础管理功能。</p>
<p><strong>短信服务</strong></p>
<p>短信服务是平平安云为用户提供的短消息通信服务。包括OTP验证码、服务通知、国际短信、上行回复短信等,支持手工发送和接口发送两种方式。短信API接口采用HTTP RESTful标准,满足各种业务场景,同时具备高并发和消息堆积的处理能力。</p>
<p><strong>DNS</strong></p>
<p>请参见<a href="#glossary__p_h2k_njq_dlb">域名系统</a>。</p>
<p>E~F</p>
<p><strong>EBS</strong></p>
<p>请参见<a href="#glossary__p_pmx_txy_ykb">云硬盘</a>。</p>
<p><strong>ECS自建库</strong></p>
<p>在ECS实例上自建的数据库,如ECS自建MySQL、ECS自建PostgreSQL数据库。</p>
<p><strong>ELB</strong></p>
<p>请参见<a href="#glossary__p_ufy_q12_zkb">弹性负载均衡</a>。</p>
<p><strong>ELB访问控制</strong></p>
<p>负载均衡提供监听级别的访问控制,用户可以通过白名单或黑名单的方式,对不同的监听配置不同的访问控制策略,从而达到控制访问权限的目的。</p>
<p><strong>EIP</strong></p>
<p>请参见<a href="#glossary__p_bw2_2wy_ykb">弹性公网IP</a>。</p>
<p><strong>Elasticsearch Service</strong></p>
<p>Elasticsearch Service(ESS)是基于开源Elasticsearch打造的高可用、可弹性伸缩的云端托管Elasticsearch服务, 集成了Elastic Stack的企业级扩展包,提供企业级权限管控、安全监控告警、数据可视化分析等功能,致力于日志分析、企业级搜索等数据业务。您可以通过Elasticsearch服务管理控制台轻松部署、管理Elasticsearch集群。</p>
<p><strong>Elasticsearch集群</strong></p>
<p>Elasticsearch集群是可以提供Elasticsearch服务的集群。Elasticsearch集群内部分为主节点和数据节点,其中主节点通过选举产生。但在逻辑上Elasticsearch集群是一个整体,客户端与集群中任何一个节点通信均等同于和整个Elasticsearch集群通信。</p>
<p><strong>ESS</strong></p>
<p>请参见<a href="#glossary__p_nb1_4vy_ykb">Elasticsearch Service</a>。</p>
<p><strong>ESS索引</strong></p>
<p>在Elasticsearch服务中用于存储Elasticsearch集群数据。索引是指向一个或多个物理分片的逻辑命名空间。</p>
<p><strong>ECS</strong></p>
<p>请参见<a href="#glossary__p_s45_wxy_ykb">云服务器</a>。</p>
<p><strong>E-MapReduce</strong></p>
<p>Elastic MapReduce(E-MapReduce)是运行在云平台上的一种大数据处理的系统解决方案。基于开源的 Hadoop和Spark生态 ,让用户可以方便地使用Hadoop和Spark生态系统中的其他系统(如Hive、HDFS、Zookeeper、Storm、Spark等)来分析和处理自己的数据,并且可以将现有的大数据集群无缝平滑迁移到云上。</p>
<p><strong>EMR</strong></p>
<p>请参见<a href="#glossary__p_yg1_pvy_ykb">E-MapReduce</a>。</p>
<p><strong>访问域名</strong></p>
<p>访问域名是OBS对外提供服务的访问地址,分为外网访问域名和内网访问域名。</p>
<p><strong>访问密钥(AccessKey、SecretKey)</strong></p>
<p>访问密钥是访问身份验证中用到的 AccessKey 和SecretKey,简称AK、SK。</p>
<ul>
<li>AK(Access Key ID):访问密钥ID。用于标识用户,与私有访问密钥关联的唯一标识符。</li>
<li>SK(Secret Access Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。</li>
</ul>
<p><strong>防盗链</strong></p>
<p>防盗链技术就是通过设置HTTP Header中的Referer字段,去检测请求来源的Referer字段信息是否与白名单匹配,若与白名单成功匹配则允许请求访问,否则阻止请求访问或返回指定页面。</p>
<p><strong>分区(Partition)</strong></p>
<p>Topic中的数据分割为一个或多个分区,Kafka以分区作为分配单元。</p>
<p><strong>访问控制RAM</strong></p>
<p>访问控制RAM(Resource Access Management)是平安云为用户提供的用户身份管理与访问控制服务。通过RAM服务,您可以创建、管理RAM用户(子账号),并可以控制RAM用户对您名下资源所具备的操作权限。</p>
<p><strong>负载均衡实例</strong></p>
<p>负载均衡服务的实际载体。用户通过创建负载均衡实例及对实例进行配置,达到部署负载均衡服务的目的。</p>
<p><strong>服务器资源池</strong></p>
<p>提供某种互联网服务的计算资源集群形成了一个服务器资源池。负载均衡服务为互联网客户端提供统一的访问接口,并通过负载均衡算法将客户端的访问流量分发给服务器资源池中的成员服务器,以此达到负载均衡的目的。</p>
<p><strong>服务IP地址</strong></p>
<p>负载均衡实例通过向外部发布服务IP地址,把统一的访问接口通知到客户端所在的网络中。</p>
<p><strong>服务器安全PHS</strong></p>
<p>服务器安全PHS(Ping An Host Security)能够为云服务器提供安全防护,并提供持续的安全监控、分析和快速响应能力,不需要复杂的配置,学习成本低,但精确度极高。能够实时、准确地感知入侵事件,发现失陷主机,并提供对入侵事件的响应手段。</p>
<p><strong>非托管模式</strong></p>
<p>不需经过应用系统架构评审,可以随时在管理控制台购买实例的模式。</p>
<p><strong>副本集</strong></p>
<p>在文档型数据库服务DDS中由多个拥有相同数据的实例组成的集群,包括多个数据节点与仲裁节点。</p>
<p><strong>分布式关系型数据库服务DRDS</strong></p>
<p>分布式关系型数据库服务DRDS(Distributed Relational Database Service)是一款集成了关系型数据库以及分布式中间件的分布式关系型数据库,专注于解决并发量大、吞吐量高和单实例数据库处理能力有限等问题。</p>
<p><strong>范围分片</strong></p>
<p>适用于分片字段为数值型。需要规划好分片字段值范围与分片编号之间的对应关系。</p>
<p><strong>分布式数据库服务TiDB</strong></p>
<p>分布式数据库服务TiDB是一款分布式NewSQL数据库服务。兼容MySQL协议,支持水平弹性扩展,具备数据的强一致性和高可用性,同时支持OLTP和OLAP,适用于海量数据存储、高并发及高吞吐的业务场景。</p>
<p><strong>分组</strong></p>
<p>分组是API提供方管理API的最小单位。</p>
<p><strong>分片(Shards)</strong></p>
<p>索引分片,Elasticsearch集群可以把一个完整的索引拆分成多个分片,以分布到不同的节点上,构成分布式搜索。分片的数量只能在索引创建前指定,并且索引创建后不能更改,Elasticsearch集群中默认集群的分片数量为5个。</p>
<p><strong>分区(Partition)</strong></p>
<p>Kafka以分区(partition)作为分配单元,Topic中的数据可以分割为一个或多个分区(partition)。</p>
<p><strong>副本(Replica)</strong></p>
<p>即索引副本,Elasticsearch集群通过多个索引的副本提高集群的容错性,并提升查询效率。</p>
<p><strong>服务(Service)</strong></p>
<p>服务也是Kubernetes 的基本操作单元,是真实应用服务的抽象,每一个服务后面都有很多对应的容器来提供支持,通过Kube-Proxy的port和服务selector决定服务请求传递给后端的容器,对外表现为一个单一访问接口,外部不需要了解后端如何运行,这给扩展或维护后端带来很大的好处。</p>
<p><strong>访问凭证</strong></p>
<p>访问凭证是一种凭证信息,供用户创建访问密码拉取和推送镜像时使用,用户名是用户的UM Code。</p>
<p>G~H</p>
<p><strong>公共互联网文件系统CIFS</strong></p>
<p>CIFS (Common Internet File System)主要应用在Windows环境下。CIFS是公共的或开放的SMB协议版本,由微软公司使用,它使程序可以访问远程Internet计算机上的文件并要求此计算机提供服务。通过CIFS协议,可实现Windows系统主机之间的网络文件共享。</p>
<p><strong>挂载点</strong></p>
<p>每个文件系统都将提供一个挂载点,挂载点可以是在专有网络或基础网络内的一个访问目标地址(即 IP 地址)。用户使用文件系统时,通过指定挂载点的 IP ,挂载该文件系统到本地。</p>
<p><strong>归档存储(for OBS)</strong></p>
<p>归档存储为用户提供了高可靠性,极低存储成本和长期保存的对象存储服务。此服务提供了较低的存储单价,适用于不经常访问的离线数据或者对时延不敏感的数据,用户可将数据进行几个月乃至数年的存储。归档数据访问时无需唤醒,但其时性较标准型要低。</p>
<p><strong>告警策略/规则</strong></p>
<p>对一个告警条件的描述,系统会根据告警策略来触发对应等级的告警,并将告警信息知会给联系人/组。例如,CPU 使用率连接 5 分钟大于 90% 告警,最大告警次数为 3 次,告警级别为 P3。</p>
<p><strong>告警模板</strong></p>
<p>用于针对某类监控对象设置告警规则并设置告警通知的联系人组信息。用户一般会可根据自己的业务模块给相应的服务类型配置一个或多个告警模板。</p>
<p><strong>公网主机监控</strong></p>
<p>公网主机监控可以对任意接入互联网的主机进行监控和配置告警。公网主机监控服务通过Agent来采集主机监控数据,采集后的数据可以通过公网主机控制台集中展示,帮助您及时了解主机资源使用情况。</p>
<p><strong>公网型ELB</strong></p>
<p>新型负载均衡产品,提供四层和七层负载均衡能力,适用于在互联网上发布网站或应用程序上线。</p>
<p><strong>高速通道</strong></p>
<p>高速通道(Express Connect)是VPC之间的一种互联机制,它能够提供安全、可靠的私网通信,提升网络扩展的灵活性。同一个地域内,高速通道能够实现同一可用区/不同可用区、同租户/跨租户云内VPC的互通,为租户提供稳定、安全和灵活部署的网络结构。</p>
<p><strong>根证书</strong></p>
<p>根证书是 CA 认证中心给颁发的证书,是证书信任链的起始点。安装根证书意味着对这个 CA 认证中心的信任。</p>
<p><strong>关系型数据库RDS</strong></p>
<p>关系型数据库RDS(Relational Database Service)是一种基于云计算平台的在线关系型数据库服务,开通即可使用、稳定安全可靠、支持弹性扩容、使用管理便捷。</p>
<p><strong>高可用域(Pod)</strong></p>
<p>高可用域(Pod)是指同一个数据中心下,不同高可用域意味不同的基础设备,如不同宿主机、不同网络设备、不同供电设备,可以理解为一个包含交换机、服务器、存储的整合单元,一个高可用域下至少包括两组以上交换机,服务器接入不同的交换机,保障业务部署的高可用。</p>
<p><strong>共享带宽包SBP</strong></p>
<p>共享带宽包SBP(Shared Bandwidth Package),为用户提供地域级别的带宽共享和带宽复用功能。可以将同地域下的弹性公网IP添加到共享带宽包中,复用共享带宽包中的带宽。</p>
<p><strong>GPU云主机</strong></p>
<p>GPU云主机是基于GPU应用的计算服务,能够提供优秀的浮点计算能力,多适用于高实时、高并发的海量计算,AI深度学习、视频处理、科学计算、图形可视化等应用场景。</p>
<p><strong>规则引擎</strong></p>
<p>支持类 SQL 的语法和基础语义操作,解析过滤设备消息内容,并能够将处理后的数据发送到云的其他服务,例如函数计算、消息队列等。</p>
<p><strong>恢复作业</strong></p>
<p>恢复作业是 CBS执行恢复的基本单元,备份作业进行恢复操作每执行一次,就会增加一条恢复作业记录。</p>
<p><strong>互联网连接服务</strong></p>
<p>互联网连接服务(Ethernet Connection Service,简称ECS)将一个公网IP地址与一个云主机实例绑定,并为这个IP地址配置相应的安全策略,从而实现云主机和互联网之间的互通。</p>
<p><strong>HDFS</strong></p>
<p>大数据E-MapReduce文件存储HDFS(Apsara File Storage for HDFS)是面向ECS实例及容器服务等计算资源的文件存储服务。文件存储HDFS允许您就像在Hadoop分布式文件系统 (Hadoop Distributed File System) 中管理和访问数据。您无需对现有大数据分析应用做任何修改,即可使用具备无限容量及性能扩展、单一命名空间、多共享、高可靠和高可用等特性的分布式文件系统。</p>
<p><strong>HIVE</strong></p>
<p>HIVE是基于Hadoop构建的一套数据仓库分析系统,它提供了丰富的SQL查询方式来分析存储在Hadoop分布式文件系统中的数据。</p>
<p><strong>哈希分片</strong></p>
<p>对分片字段值做一致性HASH运算后,根据HASH值对应到某个分片。该算法的特点是:数据可以比较均匀的分布于各分片中。</p>
<p>I~J</p>
<p><strong>IOPS</strong></p>
<p>IOPS(Input/Output Per Second)即每秒的输入输出量(或读写次数),是衡量硬盘性能的重要指标之一。IOPS 是指单位时间内系统能处理的 I/O 请求数量,一般以每秒处理的 I/O 请求数量为单位,I/O 请求通常为读或写数据操作请求。</p>
<p><strong>IO读写延迟</strong></p>
<p>云硬盘连续两次读写操作所需的最小时间间隔。</p>
<p><strong>IGW</strong></p>
<p>请参见<a href="#glossary__p_p3d_zvy_ykb">互联网网关</a>。</p>
<p><strong>IP映射</strong></p>
<p>IP映射将私网IP地址映射为公网IP,并通过该公网IP为互联网提供服务。</p>
<p><strong>Ingress</strong></p>
<p>Ingress配置提供外部可访问的URL、负载均衡、SSL、基于名称的虚拟主机等。用户通过POST Ingress资源到API server的方式来请求Ingress。Ingress controller负责实现 Ingress,通常使用负载均衡器,它还可以配置边界路由和其他前端,这有助于以 HA 方式处理流量。</p>
<p><strong>IoT</strong></p>
<p>请参见<a href="#glossary__p_wjw_rxy_ykb">物联网平台</a>。</p>
<p><strong>ICP备案</strong></p>
<p>所有托管在中国大陆地域服务器上的网站均需备案。ICP备案系统为托管在平安云中国大陆地域服务器的网站提供域名备案管理服务。在ICP备案系统的协助下,您可以高效的完成网站备案相关业务。</p>
<p><strong>卷</strong></p>
<p>请参见<a href="#glossary__p_pvg_25d_zkb">存储空间</a>。</p>
<p><strong>监控项</strong></p>
<p>用户设置的或者系统默认的采集的监控指标,例如 CPU使用率、内存使用率、磁盘负载等。</p>
<p><strong>监听器</strong></p>
<p>监听器是负载均衡实例中的重要功能项,提供监听端口、协议、负载均衡算法、健康检查以及服务器资源池的配置,负载均衡服务的运行情况主要依赖于用户对监听器的创建和配置。</p>
<p><strong>集群VIP</strong></p>
<p>弹性集群VIP(Elastic Virtual IP)是由云平台自动分配的一个私网IP,可以用来搭建集群做浮动IP使用。申请弹性集群VIP之后,该IP即被占用,用户可以自定义使用场景,包括搭建LVS集群等场景。</p>
<p><strong>结构迁移</strong></p>
<p>数据迁移的一种迁移类型,是对结构对象定义语句进行迁移,从而在目标数据库生成与源数据库相同的数据结构。包括定义表、视图、触发器、存储过程、存储函数、同义词等结构对象的定义语句。对于异构数据库,在结构迁移阶段会进行数据类型的映射,并根据源和目标数据库的语法,对结构对象的语法进行调整。</p>
<p><strong>加密签名</strong></p>
<p>API 请求到API网关时,需要携带签名信息,用于API网关对请求做身份验证。</p>
<p><strong>机型</strong></p>
<p>机型是指专属宿主机的规格配置,包括物理服务器的CPU主频、CPU、内存、磁盘容量、磁盘类型等。</p>
<p><strong>集群(Cluster)</strong></p>
<p>集群指容器运行所需要的云资源的组合,包含了若干服务器节点、负载均衡、专有网络等云资源。</p>
<p><strong>节点(Node)</strong></p>
<p>每一个节点对应一台弹性云服务器ECS实例,容器应用运行在节点上。节点上运行着代理程序(kubelet),用于管理节点上运行的容器实例。</p>
<p><strong>镜像(Image)</strong></p>
<p>Docker镜像是一个模板,它是容器应用打包的标准格式,Docker镜像可以用于部署容器服务。容器服务镜像可以来自Docker Hub,也可以是用户创建的私有镜像。</p>
<p><strong>镜像同步规则</strong></p>
<p>用户可以创建同步规则把镜像从一个镜像仓库同步至另一个镜像仓库。</p>
<p><strong>镜像同步任务</strong></p>
<p>在某一镜像同步规则下,一次特定的同步行为称为一个同步任务。</p>
<p><strong>交互式IDE</strong></p>
<p>交互式工作台提供在E-MapReduce管理控制台直接编写并运行spark和hivesql任务的能力,您可以在工作台直接看到运行结果。</p>
<p>K~L</p>
<p><strong>KMS</strong></p>
<p>请参见<a href="#glossary__p_t3z_nwy_ykb">密钥管理服务</a>。</p>
<p><strong>Kafka</strong></p>
<p>请参见<a href="#glossary__p_yl1_txy_ykb">消息队列Kafka</a>。</p>
<p><strong>跨地域带宽</strong></p>
<p>跨地域通信时,需要设置跨地域带宽,绑定相应带宽包。</p>
<p><strong>可用区(Zone)</strong></p>
<p>可用区(Zone)是指在同一地域内电力和网络互相独立的物理区域,可以保护您部署的应用程序不受某一个可用区故障的影响,同一可用区内ECS实例之间的网络延时相对更小。</p>
<p><strong>快照</strong></p>
<p>快照是指对某个磁盘在某时间点上数据的完全克隆,包括此时磁盘的全部数据状态。当出现异常时,您可以通过使用回滚快照来恢复到某个时间点的数据。</p>
<p><strong>克瑞斯</strong></p>
<p>克瑞斯是一站式数据科学平台,为AI零基础和算法从业者提供可视化机器学习建模服务。平台提供低门槛、拖拽式的交互设计,用户在前端通过拖拽算法组件及自定义任务流构建机器学习模型,无需代码工作即可完成机器学习建模。</p>
<p><strong>KNOX</strong></p>
<p>Apache Knox项目的主要目标是通过代理HTTP资源提供对Apache Hadoop的访问,Apache Knox Gateway是一款用于保护Hadoop生态体系安全的代理网关系统,为Hadoop集群提供唯一的代理入口。Knox以类似反向代理的形式挡在汲取你的前面,隐匿部署细节(例如端口号和机器名等),接管所有用户的HTTP请求(例如WEB UI 控制台访问和RESTful 服务调用),以此来保护集群安全。不仅如此,Knox还能担任认证网关的角色。</p>
<p><strong>跨级群服务</strong></p>
<p>跨集群服务指多个EMR集群的Hive数据互访,可以实现多个集群之间的Hive数据库操作。</p>
<p><strong>逻辑卷管理LVM</strong></p>
<p>逻辑卷管理LVM(Logical Volume Manager)是在Linux环境下对磁盘分区管理的一种机制。LVM是建立在云硬盘和分区之间的一个逻辑层,可以将若干个磁盘物理分区连接为一个整块的卷组VG(Vloume Group),形成一个存储池,然后,在卷组上创建逻辑卷LV(Logical Volumes))。通过这样一种方式,可以在线动态调整存储卷的大小,提高磁盘分区管理的灵活性。</p>
<p><strong>路由表</strong></p>
<p>路由表是指路由器上管理路由条目的列表,实现网络间通信。</p>
<p><strong>路由信息</strong></p>
<p>云网通实例负责收集和发布从各类网络实例中学习到的路由信息,保证全球网络的连通。可以对每条路由进行控制,按需放通到网络实例。 </p>
<p><strong>临时恢复实例</strong></p>
<p>在数据库恢复备份时,RDS服务会在常规实例所在地域创建临时恢复实例,保存恢复的数据。</p>
<p><strong>流量控制</strong></p>
<p>用于API提供方对API、用户及应用进行流量限制,控制粒度可以是秒、分钟、小时及天。</p>
<p><strong>冷却时间</strong></p>
<p>冷却时间是指在同一伸缩组内,一个伸缩活动执行完成后的一段锁定时间。在这段锁定时间内,该伸缩组不执行其他的伸缩活动。</p>
<p><strong>链路监控</strong></p>
<p>链路监控是是一款专业的应用性能管理服务(Application Performance Management,简称APM)产品,可以实时管理和监控后端应用Server的性能和故障,为运维人员提供可以快速定位问题和性能瓶颈的方法,为用户体验保驾护航。</p>
<p><strong>裸金属服务BMS</strong></p>
<p>裸金属服务 BMS(Bare Metal Service)是一种裸机服务,为用户提供可水平伸缩的裸机计算服务,用户可以独享物理服务器资源。裸机采用物理隔离保障安全,具备卓越的计算能力和数据读写能力。支持按需购买,用户可以灵活选配适合自身业务的型号和配置,迅速、安全的构建起核心业务,使用户可以专注于业务创建,服务器供应及运维工作交由平安云处理。</p>
<p>M~N</p>
<p><strong>Message ID</strong></p>
<p>消息的唯一标识,由系统自动生成,可唯一标识某条消息。</p>
<p><strong>Message Key</strong></p>
<p>消息关键字,消息的业务标识,由消息生产者设置。</p>
<p><strong>MQ</strong></p>
<p>请参见<a href="#glossary__p_wtm_sxy_ykb">消息队列MQ</a>。</p>
<p><strong>MQTT</strong></p>
<p>请参见<a href="#glossary__p_okk_txy_ykb">消息队列遥测传输协议</a>。</p>
<p><strong>Mapreduce</strong></p>
<p>Mapreduce是一个分布式运算程序的编程框架,是用户开发“基于hadoop的数据分析应用”的核心框架。Mapreduce核心功能是将用户编写的业务逻辑代码和自带默认组件整合成一个完整的分布式运算程序,并发运行在一个hadoop集群上。</p>
<p><strong>密钥管理服务KMS</strong></p>
<p>密钥管理服务KMS(Key Management Service)是一款云上数据加密服务,其密钥由硬件安全模块HMS(Hardware Security Module)生成并加密保护。用户使用该服务后,无需关心数据或密钥的存储安全,只需对满足自身需求的加解密功能场景进行开发即可。</p>
<p><strong>目标数据库</strong></p>
<p>使用数据传输服务DTS进行数据传输时的目标数据库。</p>
<p><strong>命名空间</strong></p>
<p>一组具有某种关联性的镜像的集合。镜像必须属于某个命名空间。用户可以为团队,资源组等创建独立的命名空间,命名空间可以跨地域。</p>
<p><strong>枚举分片</strong></p>
<p>适用于分片字段为数值型或字符串型,且分片字段的Distinct值比较固定,例如省份、民族、产品类别等。</p>
<p><strong>NFS</strong></p>
<p>请参见<a href="#glossary__p_pl4_pxy_ykb">网络文件系统</a>。</p>
<p><strong>NAT网关</strong></p>
<p>NAT网关(Network Address Translation Gateway)是一种支持网络地址转换的服务,它部署在VPC的公网出入口处,通过将私网IP地址转换为公网IP地址使VPC内的资源具有高性能的互联网访问能力。</p>
<p><strong>NAT</strong></p>
<p>请参见<a href="#glossary__p_xxx_pxy_ykb">网络地址转换</a>。</p>
<p><strong>内容分发网络CDN</strong></p>
<p>内容分发网络CDN(Content Delivery Network)的功能是将源站的资源缓存至平安云分布在不同区域的加速节点上。当终端用户请求访问和获取这些资源时,无需回源,系统将就近调用CDN节点上已经缓存的资源来响应用户的请求。因此,CDN起到了分流的作用,使得大部分的用户请求都在CDN边缘节点完成,从而有效分担源站的压力,避免网络堵塞,降低访问延时,使用户可以以最快的速度获取所需内容,大大提升用户访问的响应速度和访问体验。</p>
<p><strong>NG服务器</strong></p>
<p>NG服务器是客户在动态分流平台中创建应用时生成的IP+端口,采用负载均衡模式,对采集到的请求按分流策略进行分流处理。</p>
<p>O~P</p>
<p><strong>OBS</strong></p>
<p>请参见<a href="#glossary__p_qbj_gvy_ykb">对象存储</a>。</p>
<p><strong>Object</strong></p>
<p>请参见<a href="#glossary__p_g3s_gvy_ykb">对象/文件</a>。</p>
<p><strong>OOZIE</strong></p>
<p>Oozie由Cloudera公司贡献给Apache的基于工作流引擎的开源框架,是用于Hadoop平台的开源的工作流调度引擎,是用来管理Hadoop作业,属于web应用程序,由Oozie client和Oozie Server两个组件构成,Oozie Server运行于Java Servlet容器(Tomcat)中的web程序。</p>
<p><strong>欧拉图谱</strong></p>
<p>欧拉图谱是一款以企业智能分析为目标的知识图谱产品。以供应链、产业链为内在业务逻辑,以反映企业经营实况为数据组织依据,围绕企业、行业、人物、事件全面展现企业经营过程,为企业风控、投资、营销,及政府公共服务提供智能化的综合解决方案。</p>
<p><strong>PTR网络域</strong></p>
<p>Partner Zone,俗称合作伙伴接入区,用来接入监管机构和其他合作伙伴,能够与合作伙伴的数据中心建立内部专线,通常用来部署前置机或代理系统。</p>
<p><strong>PHS</strong></p>
<p>请参见<a href="#glossary__p_nj4_qvy_ykb">服务器安全</a>。</p>
<p><strong>PD Server</strong></p>
<p>分布式数据库服务TiDB中的管理模块,主要负责对TiKV集群进行调度和负载均衡。</p>
<p><strong>PDAS</strong></p>
<p>请参见<a href="#glossary__p_pvd_jxy_ykb">数据库开发质量审核服务</a>。</p>
<p><strong>Producer</strong></p>
<p>请参见<a href="#glossary__p_mnl_g2q_dlb">消息发布者</a>。</p>
<p><strong>PKS</strong></p>
<p>请参见<a href="#glossary__p_ymp_zc2_zkb">容器集群服务</a>。</p>
<p><strong>PES</strong></p>
<p>请参见<a href="#glossary__p_fys_2d2_zkb">边缘计算服务</a>。</p>
<p><strong>PCR</strong></p>
<p>请参见<a href="#glossary__p_ndy_zc2_zkb">容器镜像服务</a>。</p>
<p><strong>PIG</strong></p>
<p>PIG是apache平台下的一个免费开源项目,PIG为大型数据集的处理提供了更高层次的抽象,很多时候数据的处理需要多个MapReduce过程才能实现,使得数据处理过程与该模式匹配可能很困难。有了PIG就能够使用更丰富的数据结构。</p>
<p>Q~R</p>
<p><strong>全量备份</strong></p>
<p>全量备份是指对某一个时间点上的所有数据或应用进行的一个完全拷贝,备份的数据最全面且最完整。</p>
<p><strong>全局序列号</strong></p>
<p>在分布式关系型数据库服务DRDS中,保证拆分后的表的主键全局唯一的序列号。</p>
<p><strong>全量迁移</strong></p>
<p>数据迁移的一种迁移类型,是指将源数据库中的所有数据(不包括结构对象的定义语法),一次性迁移到目标数据库中。</p>
<p><strong>签名密钥</strong></p>
<p>API提供方可以创建签名密钥并绑定指定的API,API网关到后端服务的请求会带上签名信息,用于后端服务验证API请求的安全性。</p>
<p><strong>容量型文件存储</strong></p>
<p>容量型文件存储能够为海量数据、高带宽型的应用提供服务,主要适用于数据备份、媒体处理、文件共享、内容管理和Web服务等场景。</p>
<p><strong>RAID</strong></p>
<p>请参见<a href="#glossary__p_ozj_hd2_zkb">磁盘阵列</a>。</p>
<p><strong>RAM</strong></p>
<p>请参见<a href="#glossary__p_rw1_qvy_ykb">访问控制</a>。</p>
<p><strong>RDS</strong></p>
<p>请参见<a href="#glossary__p_xdq_xvy_ykb">关系型数据库</a>。</p>
<p><strong>Redis</strong></p>
<p>请参见<a href="#glossary__p_o4l_kd2_zkb">弹性缓存</a>。</p>
<p><strong>ROS</strong></p>
<p>请参见<a href="#glossary__p_dz4_byy_ykb">资源编排服务</a>。</p>
<p><strong>RANGER</strong></p>
<p>RANGER隶属于Apache,是一套集中式的权限管理框架,可以对Hadoop生态中的HDFS/Hive/YARN/Kafka/Storm/Solr等组件进行细粒度的权限访问控制,并提供了Web UI方便管理员进行操作。</p>
<p><strong>Ranger KMS</strong></p>
<p>Ranger KMS基于最初由Apache社区开发的Hadoop KMS,并通过允许系统管理员将密钥存储在安全数据库中来扩展本地Hadoop KMS功能。默认情况下,Hadoop KMS将密钥存储在基于文件的Java密钥库中,Ranger通过允许您将密钥存储在安全数据库中来扩展本机Hadoop KMS功能。</p>
<p><strong>Redis集群实例</strong></p>
<p>在弹性缓存Redis中,具有多个主从节点部署架构的Redis实例称为集群实例。</p>
<p><strong>日志服务(Log Service)</strong></p>
<p>日志服务(Log Service)是处理日志类数据的服务,提供日志采集、实时查询、分析、监控告警及可视化呈现等功能。您可使用日志服务方便地处理海量日志,帮助企业进行线上业务的实时监控、业务异常及时定位原因、业务数据趋势分析及安全审计等。</p>
<p><strong>日志</strong></p>
<p>日志是一种操作记录的有序集合,包含了按照时间顺序追加的、某些对象的操作记录和其操作结果。</p>
<p><strong>日志索引</strong></p>
<p>索引是日志服务中基本的逻辑存储单元,使用索引可以快速访问采集到的日志数据。</p>
<p><strong>容器集群服务PKS</strong></p>
<p>容器集群服务PKS(Pingan Kubernetes cluster Service)是基于Kubernetes架构,实现资源调度、服务高可用与容错、弹性伸缩等多项能力,支持用Docker 容器进行应用生命周期管理,提供持续交付能力并支持微服务架构。容器服务整合了弹性技术、存储、网络和安全能力,简化了Docker容器管理集群的搭建工作,提供强大可靠的云容器服务。</p>
<p><strong>容器(Container)</strong></p>
<p>容器是指一个通过Docker镜像创建的运行实例,一个节点可运行多个容器。容器中运行的就是一个或者多个应用程序,以及应用运行所需要的环境。</p>
<p><strong>容器镜像服务PCR</strong></p>
<p>容器镜像服务PCR(Pingan Container Registry)是一种容器镜像全生命周期托管服务。PCR可以使您安全可靠,稳定高效的管理镜像,帮助您快速部署容器化服务。您可以通过界面创建命名空间和镜像,通过Docker Client推送或者拉取镜像,也可以创建资源组共享镜像,或者把镜像同步至不同的可用区。</p>
<p><strong>容灾站点</strong></p>
<p>容灾站点在正常情况下不直接承载业务机房,主要用于数据实时备份,在生产站点发生故障时可以通过执行容灾切换来接管业务,地理上可以是同一个城市的不同可用区。</p>
<p><strong>容灾组</strong></p>
<p>用于管理一组需要复制的ECS/EBS/EFS。一个容灾组可以管理一个虚拟私有云下的服务器,租户拥有多个虚拟私有云时则需要创建多个容灾组。</p>
<p><strong>RPA安小蜂</strong></p>
<p>RPA安小蜂是自主研发的流程自动化机器人,通过模拟人类操作,为替代手工操作提供最低成本、最快捷的解决方案。借助RPA安小蜂,企业能够利用虚拟员工,在不同业务系统的用户交互界面上,高质高效地处理密集重复性的工作,释放人力,有效提升企业效益。</p>
<p>S~T</p>
<p><strong>授权对象</strong></p>
<p>文件系统的授权对象是一台云服务器实例或物理机实例,只有授权后,文件系统才能被授权对象访问。</p>
<p><strong>三副本技术</strong></p>
<p>三副本技术就是针对某份数据,默认将数据分成若干个数据块,每一个数据块被复制为三个副本,然后按照一定的分布式存储算法将这些副本保存在集群中的不同存储节点上。</p>
<p><strong>数据备份</strong></p>
<p>在备份介质上创建数据副本的过程。数据副本用于在将来源数据被破坏或者丢失的情况下恢复数据。</p>
<p><strong>数据密钥(DataKey)</strong></p>
<p>数据密钥(DataKey)是用来加密数据的加密密钥。可以利用用户主密钥生成、加密和解密数据密钥。数据密钥利用GenerateDataKey接口产生的对称密钥,同时返回数据密钥明文和密文(密文由对应的主密钥CMK进行加密生成),KMS不保存数据密钥的任何信息,只负责利用数据密钥的密文解密出对应的数据密钥的明文。</p>
<p><strong>SF网络域</strong></p>
<p>Server Farm Zone,俗称内部服务区,通常用来部署应用服务器和数据库服务器。它无法直接与公网连接,但是可以通过设置被其他两个网络域访问。</p>
<p><strong>私网型ELB</strong></p>
<p>新型负载均衡产品,提供四层负载均衡能力,适用于承载VPC内部系统间的调用请求。</p>
<p><strong>SNAT</strong></p>
<p>Source NAT(源地址转换),网络地址转换功能的一种,SNAT服务的作用是将VPC内云主机所分配的私网IP地址转换为公网IP地址,构建VPC的公网出口,从而使VPC的DMZ网络域内指定子网下多个云主机实例通过一个或多个指定的公网IP地址对互联网进行访问。</p>
<p><strong>SSL 证书</strong></p>
<p>SSL 证书是遵守 SSL 安全套接层协议的服务器数字证书。SSL 证书由浏览器中“受信任的根证书颁发机构”在验证服务器身份后颁发,具有网站身份验证和加密传输双重功能。</p>
<p><strong>数据库管理服务DMS</strong></p>
<p>数据库管理服务DMS(Database Management Service)是一种高效、集中、便捷的数据库可视化、统一管理服务。DMS集数据管理、结构管理、性能展示等功能于一体,其统一的数据库管理入口、可视化结构展示以及多种简单清晰的操作界面,有效降低数据库使用难度、加速数据库访问速度、大幅提升研发效率,同时让多种数据库的统一管理更加便捷。</p>
<p><strong>数据库备份恢复DBRS</strong></p>
<p>数据库备份恢复服务DBRS(Database Backup & Recovery Service)是基于存储卷快照技术为数据库RDS-PostgreSQL、RDS-MySQL和DDS等数据库实例提供备份服务的备份产品,备份的数据是数据库实例的全量数据和数据库日志的增量数据。</p>
<p><strong>数据传输服务DTS</strong></p>
<p>数据传输服务DTS(Data Transmission Service)是一种简单易用,稳定高效的数据传输服务,支持关系型数据库、NoSQL、大数据(OLAP)等数据源间的数据传输,是集数据迁移、数据订阅及数据实时同步于一体的服务。</p>
<p><strong>数据库开发质量审核服务PDAS</strong></p>
<p>数据库开发质量审核服务PDAS(Pingan Database Audit Service)是一款基于云平台的数据库SQL规范及SQL性能审核服务,可以在业务的全生命周期对DDL文件和数据库中运行的SQL根据指定的审核规则,查找不符合规范或性能低效的SQL,确保SQL的合规性及开发质量,从而提升数据库的性能,保障业务系统稳定高效地运行。</p>
<p><strong>SQL解析引擎</strong></p>
<p>SQL解析引擎是自主研发的SQL语句解析引擎,支持多种类型的数据库SQL语句解析,包括DDL、DML、DQL、DCL语句等,解析结果是规则引擎的输入。</p>
<p><strong>SQL审核</strong></p>
<p>可以对数据库运行中的SQL语句进行SQL质量审核。</p>
<p><strong>SBP</strong></p>
<p>请参见<a href="#glossary__p_f1m_s21_xmb">共享带宽包</a>。</p>
<p><strong>审核规则集</strong></p>
<p>审核规则集是一套SQL语句审核规则集。</p>
<p><strong>授权</strong></p>
<p>授予应用(APP)调用指定API的权限,由API提供方完成。应用被授权后才能调用API。</p>
<p><strong>数据节点(Data Node)</strong></p>
<p>Elasticsearch集群中主要负责数据存储和处理的节点。</p>
<p><strong>索引</strong></p>
<p>索引是日志服务中基本的逻辑存储单元,使用索引可以快速访问采集到的日志数据。</p>
<p><strong>数据节点(Data Node)</strong></p>
<p>Elasticsearch集群中主要负责数据存储和处理的节点。用户请求可以发往集群中任意一个数据节点,接收用户请求的数据节点可以直接分发请求和返回结果,而不需要经过主节点,因此Elasticsearch集群是去中心化的。</p>
<p>数据节点需要有足够的CPU、内存、磁盘空间和I/O性能来支持数据的读写。随着业务数据量的增长,集群需要横向扩展更多的数据节点以提高数据的处理性能。</p>
<p><strong>实例</strong></p>
<p>实例是指一个独立的资源实体,包含基本的资源要素。如云服务器 ECS 实例是一个虚拟的计算环境,包括CPU、内存、操作系统、网络、磁盘、带宽等最基础的计算组件。</p>
<p><strong>伸缩组</strong></p>
<p>伸缩组是指具有相同应用场景的ECS实例集合,按照相同配置创建提供相同应用或服务的一组实例,具有最大最小实例数、释放策略及相关联的负载均衡实例等属性。</p>
<p><strong>伸缩活动</strong></p>
<p>伸缩活动是指伸缩组按照自身健康检查与伸缩任务对伸缩组内实例进行增加或减少的行为。</p>
<p><strong>伸缩任务</strong></p>
<p>伸缩任务是指按照时间和性能指定的伸缩组行为,如某时刻增加两台实例到伸缩组。</p>
<p><strong>伸缩规则</strong></p>
<p>指定实例增加还是减少和数量与伸缩任务配置使用。</p>
<p><strong>设备密钥</strong></p>
<p>IoT平台为设备颁发的设备密钥,和“设备名称”成对出现。</p>
<p><strong>设备影子</strong></p>
<p>设备影子是一个 JSON 文档,用于缓存设备或应用的当前状态。一个设备会在云端有唯一的设备影子与之对应。无论该设备是否连接到 Internet,您都可以使用设备影子通过 MQTT 协议或 HTTP 协议获取和设置设备的状态。</p>
<p><strong>声纹识别(Smart Voice)</strong></p>
<p>声纹识别(Smart Voice),也称说话人识别(Speaker recognition),是根据人的声波特性进行身份辨识的服务。可以将说话人声纹信息与库中的已知用户声纹进行比对验证。声纹识别广泛应用于金融认证、智能家居、安防等领域。</p>
<p><strong>SCI</strong></p>
<p>请参见<a href="#glossary__p_upp_nd2_zkb">安全容器实例</a>。</p>
<p><strong>SecretKey</strong></p>
<p>请参见<a href="#glossary__p_r34_pvy_ykb">访问密钥</a>。</p>
<p><strong>Secret</strong></p>
<p>Secret是Kubernetes中一种加密存储的资源对象,用户可以将认证信息、证书、私钥等保存在密钥中,在容器启动时以环境变量等方式加载到容器中。</p>
<p><strong>Spark</strong></p>
<p>Spark 是专为大规模数据处理而设计的快速通用的计算引擎。Spark是UC Berkeley AMP lab (加州大学伯克利分校的AMP实验室)所开源的类Hadoop MapReduce的通用并行计算框架,Spark拥有Hadoop MapReduce所具有的优点,但不同于MapReduce的是Job中间输出结果可以保存在内存中,从而不再需要读写HDFS,因此Spark能更好地适用于数据挖掘与机器学习等需要迭代的MapReduce的算法。Spark是Scala编写,方便快速编程。</p>
<p><strong>Sqoop</strong></p>
<p>Sqoop(发音:skup)是一款开源的工具,主要用于在Hadoop(Hive)与传统的数据库(MYSQL、PostgreSQL等)间进行数据的传递,可以将一个关系型数据库(例如 : MySQL ,Oracle ,Postgres等)中的数据导进到Hadoop的HDFS中,也可以将HDFS的数据导进到关系型数据库中。</p>
<p><strong>Slider </strong></p>
<p>Apache Slider 是一个 Yarn 应用,它可以用来在 Yarn 上部署并监控分布式应用。Slider 可以在应用运行期随意扩展或者收缩应用。</p>
<p><strong>Storm</strong></p>
<p>Apache Storm是一个分布式实时大数据处理系统。Storm设计用于在容错和水平可扩展方法中处理大量数据。它是一个流数据框架,具有最高的摄取率。</p>
<p><strong>数据仓库</strong></p>
<p>数据仓库是EMR中全面接收源系统数据的数据存储集合,提供持久化的元数据存储,能更方便地实现计算存储分离和数据共享,支持将用户存放在OBS /RDS-MySQL中的数据,以数据表的形式导入到hive数据库。</p>
<p><strong>数据开发</strong></p>
<p>E-MapReduce数据开发是您根据业务需求,设计数据计算流程,并实现为多个相互依赖的任务,供调度系统自动执行的主要操作页面。</p>
<p><strong>吞吐量</strong></p>
<p>云硬盘每秒成功传输的数据量,即读取和写入的数据量。</p>
<p><strong>弹性公网IP </strong></p>
<p>弹性公网IP(Elastic IP Address,简称EIP)是用户可以独立购买、持有并管理的每个地域的公网IP地址资源。弹性公网IP可以灵活的绑定到云主机ECS和NAT网关上,实现云主机ECS或者NAT网关的互联网互通能力。</p>
<p><strong>弹性负载均衡ELB</strong></p>
<p>弹性负载均衡ELB(Elastic Load Balancing)是后端服务平台的统一、有效的业务入口,它将访问请求和数据流量根据预定义的调度方式分发到后端多台服务器上来获取后端服务的响应,从而实现流量负载均衡分发和管控,扩展应用的服务能力,增强应用的可用性,满足用户对系统高性能、高扩展能力及响应海量用户请求能力的需求。</p>
<p><strong>态势感知</strong></p>
<p>态势感知是一个大数据安全分析平台,用户统一查看安全风险的入口,从网络层、主机层到应用层的纵向安全防护,具有安全告警,检测高隐蔽性攻击,回溯攻击历史,为用户全面智能分析安全态势状况,精准把握云服务器安全。</p>
<p><strong>托管模式</strong></p>
<p>需通过应用系统架构评审后,由数据库架构师DA(Database Architect)录入数据库的相关信息,您即可购买数据库实例,在托管模式下,DBA(Database Administrator)会协助您完成部分数据库运维工作。您可以在管理控制台进行实例管理、容量管理、账号管理及开通白名单等常规操作。</p>
<p><strong>弹性缓存Redis</strong></p>
<p>弹性缓存Redis服务是一种兼容开源 Redis 协议、键值对存储的在线内存型数据库服务。Redis服务可基于内存进行数据读写,也可以将数据持久化到磁盘,并且Redis实例之间完全隔离。</p>
<p><strong>TiDB</strong></p>
<p>请参见<a href="#glossary__p_rbl_5vy_ykb">分布式数据库服务</a>。</p>
<p><strong>TiDB集群</strong></p>
<p>包含多个TiDB、PD和TiKV实例的分布式数据库集群。</p>
<p><strong>TiDB Server</strong></p>
<p>在分布式数据库服务TiDB中接收并处理SQL请求,并通过与PD Server的交互,从目标TiKV Server获取数据,并最终返回计算结果给用户。</p>
<p><strong>TiKV Server</strong></p>
<p>在分布式数据库服务TiDB中主要用于存储数据,是一种分布式的、提供事务的Key-Value存储引擎。</p>
<p><strong>TOP SQL</strong></p>
<p>在选择的时间范围内,实例中执行时间最长即性能隐患较高的前50个SQL。</p>
<p><strong>Topic</strong></p>
<p>Topic是UTF-8字符串,是发布/订阅(Pub/Sub)模型中消息的传输中介。可以向Topic发布或者订阅消息。</p>
<p><strong>TPM</strong></p>
<p>TPM(Trusted Platform Module)是一种植于计算机内部为计算机提供可信根的芯片。该芯片的规格由可信计算组(Trusted Computing Group)来制定。具有加密功能的安全微控制器,旨在提供涉及加密密钥的基本安全功能。TPM芯片集成在主板上并通过硬件总线与系统的其他部件通信。</p>
<p><strong>Tag</strong></p>
<p>消息标签,用于进一步区分某个Topic下的消息。</p>
<p><strong>弹性伸缩AS</strong></p>
<p>弹性伸缩(Auto Scaling,AS)按照应用负载情况自动实现ECS实例数增加与减少,保证业务高峰时期资源需求,节省业务低峰期成本。可以按照时间周期设置定时任务,实现ECS实例数增加或减少。</p>
<p><strong>TEZ</strong></p>
<p>Tez是Apache开源的DAG作业的计算引擎,是为了减小Hive作业的延迟而提出的解决方案,Tez已被Hortonworks用于Hive引擎的优化,经测试,性能提升约100倍。Tez+Hive仍然采用MapReduce计算框架,但对DAG的依赖关系进行了剪裁,并将多个小作业合并成一个大作业,这样不仅作业量减少了,而且写HDFS的次数也会大大减少。</p>
<p>V~X</p>
<p><strong>VBR</strong></p>
<p>请参见<a href="#glossary__p_tlq_ymx_vmb">边界路由器</a>。</p>
<p><strong>VPC</strong></p>
<p>请参见<a href="#glossary__p_knx_k22_zkb">专有网络</a>。</p>
<p><strong>VPN网关</strong></p>
<p>VPN网关提供基于Internet的网络连接服务,它通过加密通道技术在租户本地数据中心或办公网络与专有网络VPC之间建立起安全、可靠的通信隧道,实现本地数据中心与云上资源的互通。VPN网关提供IPSec VPN连接。</p>
<p><strong>文件系统</strong></p>
<p>文件系统也叫卷,通过标准的NFS和CIFS协议提供文件存储服务,用于网络文件远程访问。创建完文件系统,在多个云服务器上挂载后,可以通过标准的POSIX接口对文件系统进行访问。</p>
<p><strong>网络文件系统NFS</strong></p>
<p>NFS (Network File System)主要应用在Linux环境下,能够支持不同类型的系统之间通过网络进行文件共享,用户和程序可以像访问本地文件一样访问远端系统上的文件。NFS可用于不同类型计算机、操作系统、网络架构和传输协议运行环境中的网络文件远程访问和共享。</p>
<p><strong>网络地址转换</strong></p>
<p>网络地址转换NAT(Network Address Translation),通过将私网IP地址转换为公网IP地址使私网具备访问公网的能力。</p>
<p><strong>文件夹/目录</strong></p>
<p>OBS虽然可以创建文件夹/目录,但实际上,OBS中文件夹/目录的概念仅是一个逻辑概念。当用户上传大量文件时,为了让用户方便对对象进行分类管理,可以创建文件夹/目录,这里只是模拟了一种文件夹展现方式。您可以在控制台上单击新建目录按钮来创建文件夹,或者上传文件时指定Object key 为“文件夹/文件名”,例如,定义某个文件的Objectkey为log/2019030/img.jpg。</p>
<p><strong>网络实例</strong></p>
<p>包括专有网络VPC、边界路由器VBR等网络实例,将各地域内部的网络实例连入云网通实例。</p>
<p><strong>Web漏洞扫描</strong></p>
<p>Web漏洞扫描(Pingan Cloud Webscan)是提供检测Web网站漏洞的安全服务。能准确、全面扫描Web网站上存在的漏洞,避免漏洞被恶意利用破坏网站安全,与传统或开源的漏洞扫描产品相比,具有抓取数据更全面、覆盖率更高,误报率更低、漏洞库更新及时且不影响业务等优势。</p>
<p><strong>Web应用防火墙</strong></p>
<p>Web应用防火墙WAF(WebApplication Firewall),是为企业提供的Web应用防火墙,用于针对Web网站的常见攻击进行监测和阻断。</p>
<p><strong>文档型数据库服务DDS</strong></p>
<p>文档型数据库服务DDS(Document Database Service)是一种100%兼容MongoDB协议、稳定可靠、安全易用并且可以弹性伸缩的在线非关系型数据库服务,适用于动态扩展、模式自由、灵活高效等各种非关系型数据库应用场景。文档型数据库服务DDS默认部署副本集架构,提供容灾、备份等方面的全套解决方案、并提供多种实例规格供用户自定义消费。</p>
<p><strong>物理服务器 BMS</strong></p>
<p>物理服务器 BMS(Bare Metal Service)是一种裸机服务,为用户提供可水平伸缩的裸机计算服务,用户可以独享物理服务器资源。裸机采用物理隔离保障安全,具备卓越的计算能力和数据读写能力。</p>
<p><strong>无状态应用(Deployment)</strong></p>
<p>无状态应用(Deployment)是面向集群的管理工具,它对应用做了一个简化设置,Deployment认为一个应用的所有的pod都是一样的,他们之间没有顺序,也无所谓在哪台宿主机上。需要扩容或缩容时可以通过修改副本数进行滚动升级,不影响正在运行的业务。</p>
<p><strong>物联网平台(IoT HUB)</strong></p>
<p>物联网平台(IoT HUB)提供安全可靠的设备连接通信能力,帮助用户将海量设备数据采集上云;提供了云端API,通过API调用下发指令数据到设备端,实现远程控制。IoT平台拥有丰富的设备管理功能帮助用户远程维护设备;与众多云产品连通的规则引擎以及丰富的API,可以帮助用户快速集成物联网应用,构建物联网业务。</p>
<p><strong>物模型</strong></p>
<p>是对设备在云端的功能描述,包括设备的属性、服务和事件。IoT平台通过定义一种物的描述语言来描述物模型,称为 TSL(Thing Specification Language),采用JSON格式。您可以根据TSL组装上报设备的数据。您可以导出完整物模型,用于云端应用开发;您也可以只导出精简物模型,配合设备端SDK实现设备开发。</p>
<p><strong>文本相关</strong></p>
<p>注册声纹后,在识别过程中,说话者被要求出特定的数字或文本进行验证。说话者所读内容与屏幕内容不一致,验证失败;所读内容与屏幕一致,则根据注册语音、阈值、参数等多方面确定用户是否与注册用户为同一人,匹配,显示验证成功;不匹配,验证失败。</p>
<p><strong>文本无关</strong></p>
<p>注册声纹后,在识别过程中,在指识别过程中不限定说话人的说话内容。要求用户语音验证长度达到验证标准。时间长度不达标,无法进行验证;长度达标,则根据注册语音、阀值、参数等多方面确定用户是否与注册用户为同一人,匹配,显示验证成功;不匹配,验证失败。</p>
<p><strong>无状态负载(Deployment)</strong></p>
<p>无状态负载(Deployment)是Pod Controller的一种。一个Deployment可以包含一个或多个Pod,每个Pod的角色相同,所以系统会自动为Deployment的多个Pod分发请求,Deployment中的所有Pod共享存储卷。</p>
<p><strong>信封加密</strong></p>
<p>信封加密(Envelope Encryption)是一种加密手段,将加密数据的数据密钥放置到信封中来存储、传递和使用,不再使用主密钥直接加解密数据。通俗地讲,信封加密就是首先使用数据密钥对明文数据进行加密,然后再利用其他密钥对数据密钥进行加密保护。</p>
<p><strong>项目</strong></p>
<p>项目是日志服务中基本的逻辑资源管理单元,通过项目可以管理一个应用的所有日志,因此项目可实现同一用户不同应用的数据隔离。同一地域下,一个索引可以有多个项目。</p>
<p><strong>消息队列MQ</strong></p>
<p>消息队列MQ(Message Queue)是针对金融领域推出的企业级互联网架构的消息队列产品,是一款真正集安全、高可靠、高效于一身的分布式消息中间件。</p>
<p><strong>消息队列Kafka</strong></p>
<p>消息队列Kafka是一个快速、可扩展的、高吞吐、可容错的分布式发布订阅消息系统,具有高吞吐量、内置分区、支持数据副本和容错的特性。Kafka基于发布/订阅模式,支持生产者和消费者异步解耦,被广泛应用于运用于大数据领域的日志收集、监控数据聚合、流式数据处理等业务场景。</p>
<p><strong>消息订阅者(Consumer)</strong></p>
<p>消息消费者,也称为消息订阅者,负责从<a href="#glossary__p_cn4_wd2_wmb">Broker</a>读取消息并进行消费。</p>
<p><strong>消息发布者(Producer)</strong></p>
<p>消息发布者,也称为消息生产者,负责生产并发送消息到<a href="#glossary__p_cn4_wd2_wmb">Broker</a>。</p>
<p><strong>星空画板</strong></p>
<p>星空画板是一款自助式数据可视化搭建工具,旨在帮助各类人群通过简单的拖拽操作轻松搭建专业水准的可视化应用,满足会议展览、领导驾驶舱、固定可视化报表等多种业务的展示需求。</p>
<p><strong>消息队列遥测传输协议MQTT</strong></p>
<p>消息队列遥测传输协议MQTT(Message Queuing Telemetry Transport)是为一些计算能力较弱且工作在低带宽、不可靠网络的控制设备或传感器进行数据通讯而设计的一种协议。它基于TCP并支持TLS加密,是主流的物联通信协议,可适用于设备间消息通信,或需要服务端向设备发送控制信令、配置场景。</p>
<p>Y~Z</p>
<p><strong>云文件存储CloudNAS</strong></p>
<p>云文件存储CloudNAS(Network Attached Storage)为用户提供了一个完全托管的共享文件存储服务。CloudNAS支持NFS和CIFS标准文件协议,通过与云服务器ECS、容器等计算节点配合使用,可以实现多个计算节点共享访问数据的功能。它是一种可弹性扩展、高可用及高可靠的分布式文件系统,可广泛应用于共享数据读写、大数据分析、媒体处理、内容管理及WEB服务和数据容灾备份等场景。</p>
<p><strong>云硬盘EBS</strong></p>
<p>云硬盘EBS (Elastic Block Storage)能够为云服务器提供高可用、高可靠、低成本、可定制化的块存储服务,它可以作为云服务器的独立可扩展硬盘使用。</p>
<p><strong>云硬盘快照</strong></p>
<p>云硬盘快照是云硬盘数据在某个时刻的完整拷贝或镜像,是一种重要的数据容灾手段,当数据丢失时,可通过快照将数据完整地恢复到快照创建时间点。</p>
<p><strong>云备份CBS </strong></p>
<p>云备份CBS (Cloud Backup Service)提供了一个基于云平台的备份服务,具有高可靠、低成本的优势。您可以通过云备份控制台,实现在 Linux/Windows 文件系统下文件、日志、应用程序或指定文件夹下的关键数据的备份和恢复,防止数据的丢失或损坏。</p>
<p><strong>云专线DC</strong></p>
<p>云专线DC(Direct Connect)为您的本地数据中心网络和云VPC之间提供了高速、安全、稳定的互联。通过连通数据中心内部网络和云的接入点,云专线实现了数据中心内网到VPC网络的互通。</p>
<p><strong>用户主密钥CMK</strong></p>
<p>用户主密钥CMK(Customer Master Key)是用户使用密钥管理服务KMS服务创建的主密钥,该密钥主要用于加密并保护数据密钥、产生信封。同时,也可以应用于少量数据的直接加密。主密钥归为用户管理的密钥或云平台管理的密钥。一个用户主密钥可以加密多个数据密钥。</p>
<p><strong>云监控Argus</strong></p>
<p>云监控 Argus是为用户提供的一种监控服务。通过云监控可以实时查看云服务器、云磁盘、数据库等云资源的性能指标、监控视图和告警记录,还可以对重要资源自定义配置及告警信息,实时掌握资源使用情况,保证应用稳定运行。</p>
<p><strong>域名</strong></p>
<p>互联网上有无数的主机,为了标识和区分这些主机,需要给每一台主机分配一个IP地址。为使人更方便地访问互联网,而不用去记住能够被机器直接读取的IP地址,于是有了域名(Domain Name)。域名是互联网上的一个服务器或一个网络系统的名字,全世界没有重复的域名,通过付费的方式可以获得域名的一年或多年的使用权。</p>
<p><strong>云网通CGN</strong></p>
<p>云网通(Cloud Global Network,CGN),云上自助构建跨多地域的互联网络,支持跨境互联,提供优质互联带宽,覆盖所有平安云地域。</p>
<p><strong>云网通实例</strong></p>
<p>基于平安云内部网络构建的遍布所有地域的网络,每个实例为单独隔离的网络,提供跨地域的传输带宽。</p>
<p><strong>云安全合规CMPL</strong></p>
<p>云安全合规CMPL(Pingan Security Compliance)是自研的一款云上产品,提供持续自动化的合规监控,并给出可执行的建议,针对性的提升企业安全性和合规性。</p>
<p><strong>云加密服务</strong></p>
<p>云加密服务 ( Pingan Cloud Data Encryption Service ) 是基于云的硬件安全模块,让用户在云上生成和使用自己的加密密钥,底层是经国家密码管理局检测认证的硬件密码机,通过虚拟化技术,帮助用户满足数据安全方面的监管合规要求,保护云上业务数据的隐私和机密。</p>
<p><strong>域名系统DNS</strong></p>
<p>DNS是互联网的一项服务,其作用是把域名转换成为网络可以识别的IP地址。人们习惯记忆域名,但机器之间只认IP地址,域名与IP地址之间是一一对应的,它们之间的转换工作称为域名解析,域名解析需要由专门的域名解析服务器来完成,整个过程是自动进行的。</p>
<p><strong>远程灾备实例</strong></p>
<p>不同地域的灾备实例,在常规实例所在地域无法连接时,可通过远程灾备实例保证业务的高可用。</p>
<p><strong>源数据库</strong></p>
<p>使用数据传输服务DTS时, 待进行数据传输的数据库。</p>
<p><strong>预检查</strong></p>
<p>开始数据在线迁移任务前,对影响迁移成功的关键因素进行检查。例如源库连接性检查、目标库权限检查等。如果预检查存在失败的检查项,可以根据控制台提供的修复方法进行修复后,重新执行预检查,直到所有预检查项全部通过。</p>
<p><strong>应用(APP)</strong></p>
<p>在API网关中,调用方需要创建应用(APP)作为调用API时的身份。</p>
<p><strong>云服务器ECS</strong></p>
<p>云服务器ECS(Elastic Compute Service)是一种弹性可扩展、随时获取、高效便捷的计算服务。是基于主机虚拟化技术的弹性计算服务,即在一组物理机集群上虚拟出多个各自独立的主机,该服务整合了服务器、带宽和存储服务,具有高可靠、易管理且灵活弹性的特点。ECS实例根据性能和可用性级别分为多种规格,您可根据实际业务选择合适配置,极大降低您的IT采购和运维成本。</p>
<p><strong>有状态应用(StatefulSet)</strong></p>
<p>有状态应用(StatefulSet)是管理有状态应用的,但是实际的场景中,并不是所有的应用都能做到没有顺序等这种状态,尤其是分布式应用,他们各个实例之间往往会有对应的关系,例如,主从、主备。还有数据存储类应用,它的多个实例,往往会在本地磁盘存一份数据,而这些实例一旦被杀掉,即使从建起来,实例与数据之间关系也会丢失,而这些实例有不对等的关系,实例与外部存储有依赖的关系的应用,被称作“有状态应用”。</p>
<p><strong>邮件推送</strong></p>
<p>邮件推送是一个配置简单、功能强大、容易使用的邮件发送平台,支持手工发送、自动触发、附件发送等多种方式。多应用于电子账单、电子发票、会员服务等,同时助力企业客户实现大批量EDM营销邮件的发送。有效的频次控制,7*24小时预警,银行级安全防护,日发送量超过500万封,最多可查询近6个月内的推送效果。</p>
<p><strong>邮件模板</strong></p>
<p>指邮件推送的内容,即发送前需在电邮平台预先建立并保存的文件,具体包括邮件内容、格式、类型、发送方邮件地址、发件人中文名称及邮件标题等信息。具有独立性,保存在一个索引的日志数据与其他索引的数据逻辑隔离。若任意地域的服务出现不可用故障,不会扩散至其他地域。分为服务类,屏蔽和营销类模板两种,邮件模板需要审核通过后才可以使用。</p>
<p><strong>云解析DNS</strong></p>
<p>云解析DNS(Domain Name System)是一款提供互联网域名解析服务的云产品。域名解析是把用户注册的域名转换成机器间相互识别的IP地址,让人们可以通过域名直接访问您的网站。域名解析的工作由DNS服务器来完成。</p>
<p><strong>域名</strong></p>
<p>互联网上有无数的主机,为了标识和区分这些主机,需要给每一台主机分配一个IP地址。为使人更方便地访问互联网,而不用去记住能够被机器直接读取的IP地址,于是有了域名(Domain Name),通过付费的方式可以获得域名的一年或多年的使用权。</p>
<p><strong>域名注册</strong></p>
<p>域名注册(Domain Registration)是用户通过付费的方式获取互联网上某一新域名一年或多年使用权的过程。如果想要建立网站展示企业或个人信息,必须先注册域名。域名注册遵循先申请先注册的原则,每一个域名都是独一无二、不可重复的。</p>
<p><strong>业务监控</strong></p>
<p>业务监控是一款专业的业务监控产品,该产品属于WiseAPM产品系列,是一个融合用户体验、应用性能、日志等多层次数据的分析平台,它不仅提供统一的数据查询功能,更将原本孤立的业务健康与应用性能数据进行实时关联分析,大屏直观展示应用性能对业务健康的影响,推动决策支持。</p>
<p><strong>YARN</strong></p>
<p>E-MapReduce的 YARN (Yet Another Resource Negotiator,另一种资源协调者)是一种新的E-MapReduce Hadoop集群 资源管理器,它是一个通用资源管理系统,可为上层应用提供统一的资源管理和调度,它的引入为集群在利用率、资源统一管理和数据共享等方面带来了巨大好处。</p>
<p><strong>增量备份</strong></p>
<p>增量备份是一个相对概念,是对上一次备份后所发生变化文件的备份。在一次全备份或上一次增量备份后,以后每次的备份只需备份与前一次相比增删或者被修改的文件。</p>
<p><strong>自定义监控</strong></p>
<p>自定义监控提供除默认的常规监控指标之外的更多的报警监控项。您可以自身关心的业务自定义业务监控指标,并通过API的方式上报至云监控服务平台。由云监控服务统一进行数据的处理、展示及报警通知,让您更加精准地掌控业务的监控运行状况。</p>
<p><strong>主账号</strong></p>
<p>主账号是所有资源归属及资源使用计量计费的基本主体。当用户开始使用云服务时,首先需要注册一个主账号(在官网注册并进行实名制认证),主账号为其名下所拥有的资源付费,并拥有其名下所有资源的完全控制权限。</p>
<p><strong>子账号</strong></p>
<p>由主账号或具备相关管理权限的子账号创建并授予权限,不同权限的子账号所能进行的操作也不同。子账号购买云服务所产生的费用由主账号承担,主账号可随时对子账号更改权限或直接删除。</p>
<p><strong>专有网络VPC</strong></p>
<p>专有网络VPC(Virtual Private Cloud)是用户创建的专属虚拟网络。不同的VPC在逻辑上相互隔离,让用户拥有独享的、安全的网络环境,用户可以在VPC内部署计算等各种资源,在云环境下轻松地构建自己的数据中心网络。</p>
<p><strong>子网</strong></p>
<p>在网络域内,用户可以根据自己的网络规划进一步划分多个子网。子网是网络域的一部分,通过划分子网可以将网络域在逻辑上分成多个网段。子网内的云主机的IP地址都属于该子网。</p>
<p><strong>组播域</strong></p>
<p>组播在发送者和每一接收者之间实现点对多点网络连接。如果一台发送者同时给多个接收者传输相同的数据,也只需复制一份相同的数据包。它提高了数据传送效率,减少了骨干网络出现拥塞的可能性。我们把支持IP组播的局部范围称为组播域,各个组播域之间通过单播协议(如TCP、UDP)进行数据传送。</p>
<p><strong>数字证书</strong></p>
<p>数字证书是一个经证书授权中心数字签名的包含公开密钥拥有者信息以及公开密钥的文件。证书包含一个公开密钥、证书名称、证书授权中心的数字签名以及证书有效时段。</p>
<p><strong>主可用区</strong></p>
<p>应用访问的实例所在区域,即创建时选定的可用区,可读可写。</p>
<p><strong>灾备实例</strong></p>
<p>为了提高系统的高可用性,通常可以将实例分为同城灾备实例和远程灾备实例。在无法连接到常规实例时,您可将业务切换到同城或远程灾备实例,以保证业务正常运行。</p>
<p><strong>只读实例</strong></p>
<p>只可以进行读操作的实例,包括同城只读实例和远程只读实例。为减轻常规实例的读取压力,您可根据业务情况手动创建只读实例,实现读写分离。</p>
<p><strong>主从实例</strong></p>
<p>在弹性缓存Redis中具有一主一从部署架构的Redis实例。</p>
<p><strong>增量迁移</strong></p>
<p>数据迁移的一种迁移类型,是指在开启增量迁移的时间点后,将源数据库中的所有变化的数据,准实时迁移到目标数据库中。</p>
<p><strong>主机组</strong></p>
<p>主机组是多台云主机的自定义组合,每个项目可包含一个或多个主机组,每个主机组可加入多个主机组。</p>
<p><strong>主节点(Master Node)</strong></p>
<p>主要负责创建索引、删除索引、分配分片、追踪集群中的节点状态等。在小规模的Elasticsearch集群中,默认将主节点和数据节点部署在同一个实例上;在大规模的集群中,建议您部署独立主节点,将主节点和数据节点部署在不同的实例上,从而使集群具有更好的读写性能和容灾能力。</p>
<p><strong>资源区</strong></p>
<p>部署主节点和数据节点的区域。</p>
<p><strong>专属实例</strong></p>
<p>专属实例是指在专属宿主机中创建的专属实例,专属实例是一种基础云计算服务。</p>
<p><strong>专属服务器DH</strong></p>
<p>专属服务器(Dedicated Host,DH)提供专门宿主机资源,并与其他用户隔离,独享CPU、内存、磁盘资源,可以在此宿主机上自主规划实例数量,购买宿主机后可免费创建实例,享有在该专属服务器上创建专属ECS实例特权。</p>
<p><strong>资源编排服务ROS</strong></p>
<p>资源编排服务ROS(Resource Orchestration Service)是一款借助自定义资源栈模板实现一键式资源管理和自动化部署的服务。使用资源编排服务,用户可以创建、编辑和运行ROS模板(需遵循资源编排定义的ROS模板规范),自动化完成所有云资源的创建和配置。</p>
<p><strong>知库</strong></p>
<p>知库致力于构建企业知识生态圈,覆盖知识产生、更替、积累、传播、应用全周期,可科学管理企业知识,将知识有效应用到所需场景。主要核心价值体现在,企业中的知识有效管理,知识交流分享、知识智能检索和资料云盘储存,能够有效帮助企业管理知识系统,提升工作效率,助力业绩拔高。</p>
<p><strong>知者</strong></p>
<p>知者以科学的知识管理体系为理论框架,结合人工智能等相关技术,实现了知识的科学管理、智能查询、有效应用,为知识型企业以及坐席场景提供了知识基础。通过标准化操作流程,对知识进行检索、管理、沉淀,建立知识管理平台,实现各类产品、业务知识、市场活动的全渠道的共享。</p>
<p><strong>智能接入网关</strong></p>
<p>智能接入网关SD-WAN (Software-Defined Wide Area Network)是一站式接入上云解决方案。通过智能接入网关,租户可以在多个分支、数据中心、公有云之间进行数据互联,构建混合云,获得更加安全可靠、智能卓越的云上互联体验。</p>
<p><strong>主动拨测监控(WiseAPM DialTest)</strong></p>
<p>主动拨测监控(WiseAPM DialTest)是一款通过遍布全球各地的节点进行分布式主动监控的工具。模拟用户访问域名、页面URL、API等,检测网络链路质量,监控网站的事务可用性,主动感知用户端应用访问体验,领先一步发现问题,降低用户流失风险。</p>
<p><strong>ZooKeeper</strong></p>
<p>ZooKeeper是一个分布式的,开放源码的分布式应用程序协调服务,是Google的Chubby一个开源的实现,是Hadoop和Hbase的重要组件。它是一个为分布式应用提供一致性服务的软件。</p>
<p><strong>Zeppelin</strong></p>
<p>Zeppelin是一个Apache的孵化项目。一个基于web的笔记本,支持交互式数据分析。您可以用SQL、Scala等做出数据驱动的、交互、协作的文档。(类似于ipython notebook,可以直接在浏览器中写代码、笔记并共享)</p>
<p><strong>自然月分片</strong></p>
<p>适用于分片字段为日期型字符串。每个分片存放一个月的数据,最多支持9999个分片,即可以存放从基准日期开始最大为9999个月的数据。</p>
<p><strong>Zone</strong></p>
<p>请参见<a href="#glossary__p_wb3_b5d_zkb">可用区</a>。</p>
提交成功!非常感谢您的反馈,我们会继续努力做到更好!