リファレンス

用語集

ホスティング、ネットワーキング、暗号学、法域に関する68件の用語。マーケティング抜きで定義。

短い回答

この用語集は、ホスティング、ネットワーキング、ストレージ、セキュリティ、暗号通貨、管轄権にわたって使用される68の用語を定義します — KVMやCPUスティールタイムから、MLAT、RingCT、Fourteen Eyesまで。各定義は単独で成り立つように書かれ、重要な限定事項は主張の後にではなく、主張とともに明記されています。

仮想化

KVM
KVMはLinuxカーネルに組み込まれたフルハードウェア仮想化であり、各ゲストに独自のカーネルと、他のテナントからのハードウェア強制分離を提供します。
OpenVZ
OpenVZはコンテナベースの仮想化であり、すべてのインスタンスがホストカーネルを共有するため、ゲストはカーネルモジュールをロードしたり、異なるオペレーティングシステムを実行したりできません。
LXC
LXCはLinuxネイティブのコンテナ化であり、ホストカーネルを共有しながら、名前空間とcgroupsでプロセスを分離します。
ハイパーバイザー
ハイパーバイザーとは、仮想マシンを作成・実行し、物理CPU、メモリ、I/Oを割り当てるソフトウェアレイヤーです。
嵌套虚拟化
ネスト仮想化により、仮想マシン自体が仮想マシンを実行できるようになり、プロセッサの仮想化拡張機能がゲストに公開されます。
vCPU
vCPUは、ゲストに提示される仮想プロセッサであり、物理コアまたはスレッド上のスケジューリング時間によって支えられています。
cloud-init
cloud-initは、プラットフォームが提供するメタデータを使用して、仮想マシンを初回起動時に構成するための標準的なメカニズムです。

ストレージ

NVMe
NVMeは、ソリッドステートドライブをPCIe経由で直接接続するストレージプロトコルであり、約50万ランダムIOPS、サブ100マイクロ秒のレイテンシーに達します。
IOPS
IOPSは、ストレージデバイスが1秒あたりに完了する個々の読み取りまたは書き込み操作の数を測定します。
RAID 10
RAID 10は、ドライブのペア間でデータをミラーリングし、ミラー間でストライピングするため、冗長性と高性能の両方を提供しますが、代償として生の容量の半分を失います。
スナップショット
スナップショットは、仮想マシンディスクの特定時点のコピーであり、即座に取得され、同じインフラストラクチャに保存されます。

ネットワーキング

ASN
ASNは、独自のルーティングポリシーを制御し、BGPを介してグローバルルーティングテーブルにアドレススペースをアナウンスするネットワークを識別します。
BGP
BGP 是自治系统用来交换路由信息并决定流量如何穿越互联网的协议。
IXP
IXP 是一个共享的物理设施,网络在此直接互联,而不是支付传输提供商费用来承载它们之间的流量。
ピアリング
对等互联是两个网络之间的直接互连,它们在不向第三方付费的情况下交换流量。
IP 传输
传输是一种付费服务,其中一个网络为另一个网络承载通往互联网其他部分的流量。
任播
任播同时从多个位置通告同一 IP 地址,因此每个用户由 BGP 路由到最近的实例。
IPv6
IPv6 是互联网协议的当前版本,使用 128 位地址取代已耗尽的 32 位 IPv4 空间。
反向 DNS
リバースDNSは、PTRレコードを通じてIPアドレスをホスト名に逆引きします。これは通常のDNSルックアップの逆です。
ポート25
ポート25は、サーバー間のSMTPメール配信に使用されるTCPポートです。
帯域無制限(転送量)
帯域無制限(転送量)とは、転送量がカウントされないことを意味しますが、ポート速度により実際に移動できる量には上限があります。

パフォーマンス

CPUスチールタイム
スチールタイムは、仮想CPUが実行可能であったが、ハイパーバイザーが物理コアを別のゲストに与えた時間の割合です。
RTT
RTT 是数据包到达目的地并返回响应所需的时间,以毫秒为单位。
抖动
抖动是数据包延迟随时间的变化,不同于平均延迟本身。
TTFB
TTFBは、リクエストが送信されてから応答の最初のバイトが到着するまでの時間を測定します。

セキュリティ

LUKS
LUKSは標準的なLinuxフルディスク暗号化形式であり、暗号化されたボリューム自体のヘッダーにキーマテリアルを格納します。
DDoS
DDoS攻撃は、帯域幅、接続状態、処理能力を消耗させるために、多数のソースから一度に大量のトラフィックや高負荷なリクエストを標的に送りつけます。
トラフィックスクラビング(トラフィック浄化)
スクラビングは、攻撃パケットを破棄し正当なトラフィックを転送するフィルタリングインフラを通じてトラフィックをルーティングします。
ヌルルート
ヌルルートはIPアドレスへのすべてのトラフィックを破棄し、ターゲットを完全に到達不能にすることで、より広いネットワークを保護します。
fail2ban
fail2banはログファイルを監視して、繰り返される認証失敗を検出し、問題のアドレスを一時的にファイアウォールで遮断します。

加密货币

门罗币
门罗币是一种加密货币,通过环签名、隐形地址和 RingCT 在协议层隐藏发送方、接收方和金额。
环签名
环签名证明群组中的某一成员签署了消息,但不揭示具体是哪一位。
隐形地址
隐形地址是每次支付生成的临时目的地地址,使发往同一收款方的交易无法被关联。
RingCT
RingCT 在门罗币区块链上隐藏交易金额,同时仍允许网络验证输入等于输出。
稳定币
稳定币是与法币(通常是美元)挂钩、并由发行方储备支持的代币。
TRC-20
TRC-20 是 TRON 区块链上的代币标准,最常用于 USDT。
确认
确认是指交易所在区块之后新添加的区块,每个新区块都让回滚难度呈指数级上升。
原子交换
原子交换直接在两个钱包之间交换两种加密货币,加密学保证要么双方都完成、要么都不完成。

プライバシーツール

WireGuard
WireGuard 是一种 VPN 协议,内核代码约 4,000 行,采用固定的现代密码套件。
OpenVPN
OpenVPNは、構成可能な暗号方式を備えた成熟したユーザースペースVPNプロトコルであり、TCPまたはUDP上で動作できます。
Tor
Torは、単一のリレーが起点と宛先の両方を知らないように選択された、3つのボランティア運営リレーを経由してトラフィックをルーティングします。
Torエグジットノード
Torエグジットノードは回路内の最終リレーであり、宛先に接続するため、トラフィックの送信元として見えます。
オニオンサービス
オニオンサービスはTor経由でのみ到達可能なサービスであり、そのアドレスは公開鍵から導出され、いかなる権威にも登録されません。
SOCKS5
SOCKS5は、任意のTCPおよびUDPトラフィックを転送するプロキシプロトコルで、オプションの認証があります。
Shadowsocks
Shadowsocksは、トラフィック分析による識別を困難にするように設計された暗号化プロキシプロトコルです。
ノーログポリシー
ノーログポリシーは、接続メタデータ、ネットフロー、DNSクエリなどのユーザーアクティビティの記録を保持しないというコミットメントです。

メール

SPF
SPFは、ドメインのメール送信を許可されたサーバーをリストするDNSレコードです。
DKIM
DKIMは送信メッセージに暗号署名を行い、レシーバーがドメインとコンテンツが転送中に変更されていないことを検証できるようにします。
DMARC
DMARCは、SPFとDKIMに失敗したメッセージをどう処理するか、また集約レポートをどこに送信するかをレシーバーに指示します。

運用

SLA
SLAは、サービスレベル(通常は可用性)に対する契約上のコミットメントであり、未達の場合に定義された補償があります。
アウトオブバンドコンソール
アウトオブバンドコンソールは、ネットワーク接続とは独立して仮想マシンのディスプレイとキーボードに接続します。
カスタムISO
カスタムISOサポートを使用すると、固定テンプレートリストから選択する代わりに、インストーラーイメージをアップロードしてインスタンスを起動できます。
Terraform
Terraformは構成ファイルでインフラを宣言し、実際の環境をそれらに合わせて調整します。
シードボックス
シードボックスは、大容量ストレージと高速アップロード回線を備え、トレントのダウンロードとシードを高速で行うために専用のサーバーです。
コントロールパネル
コントロールパネルは、サーバー、ウェブサイト、メール、データベースを管理するためのウェブインターフェースです — cPanel、DirectAdmin、CyberPanelなど。
プロビジョニング
プロビジョニングは、サーバーを作成、構成、配信して使用可能にするプロセスです。