Siglas de DevOps
Entrega e pipeline
Seção intitulada “Entrega e pipeline”| Sigla | Significado | Em uma frase |
|---|---|---|
| CI | Continuous Integration | Integrar e verificar cada mudança no tronco, várias vezes ao dia |
| CD | Continuous Delivery / Deployment | Entrega: pronto para publicar a qualquer momento. Deployment: publica sozinho |
| VCS | Version Control System | Git, na prática |
| SCM | Source Code Management | Sinônimo de VCS |
| PR / MR | Pull / Merge Request | Proposta de mudança revisada |
| SemVer | Semantic Versioning | MAJOR.MINOR.PATCH como contrato |
| IaC | Infrastructure as Code | Infraestrutura descrita em arquivos versionados |
| GitOps | — | O Git é a fonte da verdade; um controlador reconcilia o cluster |
| DORA | DevOps Research and Assessment | As quatro métricas de entrega |
| MTTR | Mean Time To Recovery | Tempo médio até restabelecer o serviço |
| MTTD | Mean Time To Detect | Tempo médio até detectar |
| MTBF | Mean Time Between Failures | Tempo médio entre falhas |
| WIP | Work In Progress | Trabalho em andamento (limitar é bom) |
Confiabilidade
Seção intitulada “Confiabilidade”| Sigla | Significado | Em uma frase |
|---|---|---|
| SRE | Site Reliability Engineering | Confiabilidade tratada como problema de engenharia |
| SLI | Service Level Indicator | A medida (ex.: proporção de requisições bem-sucedidas) |
| SLO | Service Level Objective | O alvo interno (ex.: 99,9% no mês) |
| SLA | Service Level Agreement | O contrato com consequência comercial |
| RTO | Recovery Time Objective | Quanto tempo até voltar |
| RPO | Recovery Point Objective | Quanto dado se aceita perder |
| DR | Disaster Recovery | Plano para perda de região ou ambiente |
| HA | High Availability | Tolerância a falha de componente |
| PDB | Pod Disruption Budget | Quantos Pods podem ficar fora durante manutenção |
| RED | Rate, Errors, Duration | Método para medir serviços |
| USE | Utilization, Saturation, Errors | Método para medir recursos |
| APM | Application Performance Monitoring | Ferramenta de desempenho de aplicação |
| OTel | OpenTelemetry | Padrão aberto de telemetria |
| TSDB | Time Series Database | Banco de séries temporais (Prometheus) |
| PSI | Pressure Stall Information | Métrica de pressão por recurso no Linux |
Segurança
Seção intitulada “Segurança”| Sigla | Significado | Em uma frase |
|---|---|---|
| SAST | Static Application Security Testing | Análise do código, sem executar |
| DAST | Dynamic Application Security Testing | Análise da aplicação em execução |
| SCA | Software Composition Analysis | Vulnerabilidades nas dependências |
| SBOM | Software Bill of Materials | Inventário do que há dentro do artefato |
| SLSA | Supply-chain Levels for Software Artifacts | Níveis de garantia sobre o build |
| CVE | Common Vulnerabilities and Exposures | Identificador de vulnerabilidade conhecida |
| CVSS | Common Vulnerability Scoring System | Nota de severidade (0 a 10) |
| RBAC | Role-Based Access Control | Permissão por papel |
| ABAC | Attribute-Based Access Control | Permissão por atributo |
| IAM | Identity and Access Management | Identidades e permissões |
| MFA / 2FA | Multi / Two-Factor Authentication | Mais de um fator de autenticação |
| SSO | Single Sign-On | Uma autenticação para vários sistemas |
| OIDC | OpenID Connect | Identidade sobre OAuth 2.0 — base do CI sem chave |
| mTLS | mutual TLS | Cliente e servidor se autenticam por certificado |
| JIT | Just-In-Time (access) | Privilégio temporário sob demanda |
| WAF | Web Application Firewall | Filtro de tráfego HTTP malicioso |
| KMS | Key Management Service | Gestão de chaves criptográficas |
| PoLP | Principle of Least Privilege | Menor privilégio |
| LGPD | Lei Geral de Proteção de Dados | Lei 13.709/2018 |
| ANPD | Autoridade Nacional de Proteção de Dados | Reguladora da LGPD |
Nuvem e plataforma
Seção intitulada “Nuvem e plataforma”| Sigla | Significado | Em uma frase |
|---|---|---|
| IaaS / PaaS / SaaS | Infrastructure / Platform / Software as a Service | Quanto o provedor opera por você |
| FaaS | Function as a Service | Função sob demanda (Lambda, Cloud Run) |
| VPC / VNet | Virtual Private Cloud / Network | Sua rede isolada na nuvem |
| AZ | Availability Zone | Zona de disponibilidade |
| CDN | Content Delivery Network | Cache distribuído perto do usuário |
| NAT | Network Address Translation | Tradução de endereço para saída |
| CIDR | Classless Inter-Domain Routing | Notação de faixa (10.0.0.0/16) |
| ASG | Auto Scaling Group | Grupo de instâncias que escala |
| HPA / VPA | Horizontal / Vertical Pod Autoscaler | Escala réplicas / recursos |
| CRD | Custom Resource Definition | Tipo novo na API do Kubernetes |
| CNI / CSI / CRI | Container Network / Storage / Runtime Interface | Plugins do Kubernetes |
| PV / PVC | Persistent Volume / Claim | Volume e o pedido por ele |
| OCI | Open Container Initiative | Padrão de imagem e runtime de container |
| IDP | Internal Developer Platform | Plataforma interna de desenvolvimento |
| DX | Developer Experience | Experiência de quem desenvolve |
| SPOF | Single Point Of Failure | Ponto único de falha |
| TCO | Total Cost of Ownership | Custo total, além da licença |
| FinOps | — | Prática de gestão de custo de nuvem |
Dados e rede
Seção intitulada “Dados e rede”| Sigla | Significado | Em uma frase |
|---|---|---|
| ACID | Atomicity, Consistency, Isolation, Durability | Garantias transacionais |
| CAP | Consistency, Availability, Partition tolerance | Trade-off sob partição de rede |
| PACELC | — | CAP mais o trade-off latência/consistência no dia a dia |
| OLTP / OLAP | Transacional / Analítico | Carga operacional / analítica |
| ETL / ELT | Extract, Transform, Load | Pipelines de dados |
| PITR | Point-In-Time Recovery | Restaurar para um instante específico |
| WAL | Write-Ahead Log | Log de escrita antecipada (Postgres) |
| DNS | Domain Name System | Nome para endereço |
| TTL | Time To Live | Validade de cache ou registro |
| TLS | Transport Layer Security | Criptografia de transporte (sucessor do SSL) |
| SNI | Server Name Indication | O cliente diz qual host quer, no handshake TLS |
| ACME | Automatic Certificate Management Environment | Protocolo de emissão automática (Let’s Encrypt) |
| CAA | Certification Authority Authorization | Registro DNS que limita quem emite certificado |
| SPF / DKIM / DMARC | — | Autenticação de e-mail |
| MTU | Maximum Transmission Unit | Tamanho máximo do pacote |
| QPS / RPS | Queries / Requests Per Second | Taxa de requisições |