术语表

术语表

此词汇表列出了OpenStack相关的术语和定义词汇。

添加OpenStack术语,复制`openstack/openstack-manuals 仓库 <https://git.openstack.org/cgit/openstack/openstack-manuals>`__ ,通过OpenStack贡献流程更新``doc/common/glossary.rst``源文件。

0-9

6to4
一种可以在IPv4的网络中传输IPv6包的机制,提供了一种迁移到IPv6的策略。

A

绝对限制
客户虚拟机的硬性限制,设置包括总的内存大小,vCPU的最大数,以及最大虚拟磁盘大小。
access control list (ACL)
绑定到一个对象的权限列表。ACL指定那个用户或系统进程能够访问对象。它也定义了那些操作可以在指定对象上执行。在一个典型的ACL中,每个条目指定一个主体和一个操作。对于实例,文件的ACL条目``(Alice, delete)``给Alice删除这个文件权限。
访问密钥
从Amazon EC2的访问密钥学过来的,详细请看EC2访问密钥。
账户
一个账号的对象存储上下文。不要与认证服务中的一个用户账号混淆,比如活动目录AD, /etc/passwd, OpenLDAP, OpenStack认证,等等。
账户审计
为指定的对象存储账户检查诸如丢失的副本,错误的或损坏的对象,支撑它的后端是SQLite数据库。
账户数据库
基于SQLite的数据库,存储着对象存储账户及其相关的元数据信息,并支持账户服务的访问。
账户回收
对象存储维护者从数据库中查找并删除账户,账户的服务器标注已删除。
账户服务器
列出对象存储的容器,且保存容器信息到账户数据库。
账户服务
对象存储组件提供账号服务,比如查询、创建、修改和审计。不要与OpenStack认证服务、OpenLDAP或者相似的用户服务混淆。
账单
计算服务通过事件通知和系统使用量数据提供账单信息。
活动目录
由微软提供的认证和验证服务,基于LDAP,支持OpenStack。
双激活配置
在高可用步骤中配置双激活,多个系统共同承担负载,如果其中一个失效,负载会自动分发到仍然正常运行的系统。
主动/被动配置
在高可用设置主动/被动配置,系统会启动额外的资源来代替失效的节点。
地址池
一组可用的浮动IP地址,可被分配到项目中,即为项目中的虚拟机实例分配。
地址解析协议(ARP)
将三层IP地址解析为二层链路地址的协议。
管理 API
一组可被经过认证的管理员访问的API调用,且不能被最终用户访问到,也不可在公网中被访问。它以分离的服务(keystone)存在,或者是其他API(nova)的子集。
管理服务
在认证服务上下文中,工作者进程提供管理API的访问。
administrator
负责安装、维护和管理 OpenStack云的人。
高级消息队列协议(AMQP)
用于OpenStack组件的内部服务通信的开放标准消息协议,由RabbitMQ,Qpid或ZeroMQ提供。
先进精简指令集机器(ARM)
以低能耗著称的CPU,常用在移动电话或嵌入式设备中。OpenStack支持此类CPU。
警告
The Compute service can send alerts through its notification system, which includes a facility to create custom notification drivers. Alerts can be sent to and displayed on the dashboard.
分配
将浮动IP从地址池中取出分配给客户虚拟机实例的进程。
Amazon内核镜像(AKI)
虚拟机的容器格式和磁盘格式都被镜像服务支持。
亚马逊机器镜像(AMI)
虚拟机的容器格式和磁盘格式都被镜像服务支持。
亚马逊内存盘镜像(ARI)
虚拟机的容器格式和磁盘格式都被镜像服务支持。
Anvil
一个项目,将DevStack从shell脚本移植到Python。
aodh
Part of the OpenStack Telemetry service; provides alarming functionality.
Apache
Apache软件基金会支持的Apache社区开源软件项目。这些项目提供软件产品并提倡公开。
Apache许可证 2.0
所有的OpenStack核心项目均在Apache许可证2.0下提供。
Apache Web服务器
在当下互联网上最常见的web服务器软件。
API 断点
守护工作者或者服务,客户端与这个服务交互访问API。API端点提供任意数量的服务,比如认证,销售数据、性能计量、计算虚拟机命令、统计数据等等。
API扩展
扩展OpenStack核心API的自定义模块。
API扩展插件
和网络插件或网络API扩展相关的术语。
API键值
API令牌相关的术语。
API服务器
任何提供API断点的运行着守护进程或任务的节点。
API令牌
用于API请求通过,以及OpenStack用于验证客户端要运行请求操作的认证。
API版本
在OpenStack项目中,API版本是URL的一部分。例如``example.com/nova/v1/foobar``。
applet
嵌入到web页面中的Java程序
Application Catalog service (murano)
The project that provides an application catalog service so that users can compose and deploy composite environments on an application abstraction level while managing the application lifecycle.
应用程序接口(API)
用于访问服务、应用或程序的规范的集合,包括服务调用,每个调用返回的参数,以及预料中的返回值。
应用服务器
一部分软件通过网络可用于另外一部分软件。
应用服务提供商(ASP)
公司租用特定的应用程序,以低成本的方式,为业务和组织提供增值服务。
arptables
在Linux内核防火墙模块用于维护地址解析协议包过滤的工具。在计算服务中使用iptables,ebtables,ip6tables为虚拟机提供防火墙服务。
associate
将计算的浮动IP地址关联到固定IP地址的进程。
异步JavaScript和XML(AJAX)
用于客户端建立异步web应用的web开发技术。在Horizon项目中用到。
ATA以太网(AoE)
基于以太网实现的磁盘存储协议。
附加
在网络中,是连接虚拟网卡或虚拟网络接口到2层网络的过程。在计算的上下文中,此过程变为将存储卷给虚拟机实例。
附加(网络)
将接口ID和逻辑端口关联起来。即将接口插入到端口。
审计
Provided in Compute through the system usage data facility.
auditor
用来验证对象存储对象、容器和帐号的完整性的 worker 进程。在这里,审计是对 Object Storage 的帐号审计、容器审计和对象审计的总称。
Austin
OpenStack第一个发行版的代号。首次设计峰会在美国德州奥斯汀举行。
auth node
对象存储授权节点的别称。
authentication
用来确认用户、进程和客户端身份的进程。它使用私人密钥、秘密令牌、密码、指纹或其它类似的方法进行验证。
authentication token
A string of text provided to the client after authentication. Must be provided by the user or process in subsequent requests to the API endpoint.
AuthN
The Identity service component that provides authentication services.
authorization
The act of verifying that a user, process, or client is authorized to perform an action.
authorization node
An Object Storage node that provides authorization services.
AuthZ
The Identity component that provides high-level authorization services.
Auto ACK
RabbitMQ内启用或禁用消息确认功能的参数设置。默认启用。
auto declare
一个计算服务的RabbitMQ 设置,用来指示在程序启动时,是否自动创建一个消息交换。
availability zone
Amazon EC2 概念里的一个隔离区域,被用于容错。请不要和 OpenStack Compute zone 或 cell 混淆。
AWS CloudFormation template
AWS CloudFormation allows Amazon Web Services (AWS) users to create and manage a collection of related resources. The Orchestration service supports a CloudFormation-compatible format (CFN).

B

back end
用户常混肴交互和进程,如挂载计算卷,向守护进程目标的数据传输,或对象存储中的寸处对象完整性检查。
back-end catalog
Identity 服务的目录服务用来存储并获取客户端可用的 API 端点信息的存储方法。例如,一个 SQL 数据库、LDAP 数据库或 KVS 后端。
back-end store
The persistent data store used to save and retrieve information for a service, such as lists of Object Storage objects, current state of guest VMs, lists of user names, and so on. Also, the method that the Image service uses to get and store VM images. Options include Object Storage, locally mounted file system, RADOS block devices, VMware datastore, and HTTP.
Backup, Restore, and Disaster Recovery service (freezer)
The project that provides integrated tooling for backing up, restoring, and recovering file systems, instances, or database backups.
带宽
网络资源(如 Internet)可以使用的数据量。它代表了用于下载操作的数据量,或可以被下载的数据量。
barbican
Code name of the Key Manager service.
镜像服务容器格式表明对于虚拟机镜像没有容器存在。
裸金属服务(ironic)
The OpenStack service that provides a service and associated libraries capable of managing and provisioning physical machines in a security-aware and fault-tolerant manner.
base image
An OpenStack-provided image.
Bell-LaPadula model
A security model that focuses on data confidentiality and controlled access to classified information. This model divides the entities into subjects and objects. The clearance of a subject is compared to the classification of the object to determine if the subject is authorized for the specific access mode. The clearance or classification scheme is expressed in terms of a lattice.
Benchmark service (rally)
OpenStack project that provides a framework for performance analysis and benchmarking of individual OpenStack components as well as full production OpenStack cloud deployments.
Bexar
OpenStack的一组发行版本诞生于2011年2月。包括计算(nova)和对象存储(swift)。Bexar是第二个发行版本的代号。首次设计峰会在美国德州奥斯汀举行。
binary
Information that consists solely of ones and zeroes, which is the language of computers.
bit
A bit is a single digit number that is in base of 2 (either a zero or one). Bandwidth usage is measured in bits per second.
bits per second (BPS)
The universal measurement of how quickly data is transferred from place to place.
block device
A device that moves data in the form of blocks. These device nodes interface the devices, such as hard disks, CD-ROM drives, flash drives, and other addressable regions of memory.
block migration
A method of VM live migration used by KVM to evacuate instances from one host to another with very little downtime during a user-initiated switchover. Does not require shared storage. Supported by Compute.
块存储API
独立端点上用于为计算虚机附加,卸载和创建块存储的API。
Block Storage service (cinder)
The OpenStack service that implement services and libraries to provide on-demand, self-service access to Block Storage resources via abstraction and automation on top of other block storage devices.
BMC (Baseboard Management Controller)
The intelligence in the IPMI architecture, which is a specialized micro-controller that is embedded on the motherboard of a computer and acts as a server. Manages the interface between system management software and platform hardware.
可启动磁盘镜像
一种存在于单个可启动文件中的虚拟机镜像。
Bootstrap Protocol (BOOTP)
一个被网络客户端用于从配置服务器中获取IP地址的网络协议。由dnsmasq守护进程在使用FlatDHCP manager或VLAN manager network manager时在计算(Compute)中提供。
边界网关协议(BGP)
边界网关协议是一个连接自治系统的动态路由协议。被认作因特网的骨干,该协议通过连接完全不同的网络来形成一个更大的网络。
browser
任何可以使计算机或设备访问因特网的客户端软件。
builder file
含有对象存储用来配置或在严重故障后重新创建环链的配置信息。
暴发
当主要环境的资源出现瓶颈时,第二环境按照需求动态构建实例。
button class
控制面板中有一组相关按钮类型。用于启动,终止和暂停虚机的按钮在一类。用于关联和解绑浮动IP地址的在另一类,以此类推。
byte
单字符由一组位(bits)组成,一个字节中通常有8位。

C

cache pruner
一个用户使镜像服务虚机的镜像缓存不高于其配置最大值的程序。
Cactus
在 2011 年春发布的一组包括多个项目的 OpenStack 版本。它包括 Compute(nova)、Object Storage(swift)和 Image 服务(glance)。Cactus 是位于美国德克萨斯州的一个城市,它被用来作为 OpenStack 第三个发行版本的代码。在 OpenStack 的发行周期从三个月增加到六个月的同时,发行版本的代码也改为使用举行前一次峰会的城市名。
CALL
一种RPC原语被OpenStack消息队列软件所使用。发送消息并且等待回应。
capability
定义一个 cell 的资源,包括 CPU、存储和网络。可以被应用到一个 cell 中的特定服务,也可以在整个 cell 中起作用。
capacity cache
一张计算后台数据库表,包含了当前工作负载,内容剩余空间,每个主机运行的虚机数量。被用来决定在哪个主机上启动虚机。
capacity updater
一个通知驱动管理虚机实例,并且根据需要更新缓存。
CAST
一种RPC原语被OpenStack消息队列软件所使用。发送消息并且等待回应。
catalog
完成身份认证服务认证后,用户可以查询api endpoints列表。
catalog service
在身份服务认证之后,身份服务列出对用户可用的API访问端点。
ceilometer
Part of the OpenStack Telemetry service; gathers and stores metrics from other OpenStack services.
单元
提供父子关系式的计算资源逻辑分区。如果父cell无法提供所需资源那么请求会从父cell传递到子cell。
cell forwarding
一个可让父cell在无法提供所需资源的情况下传递请求到子cell的计算选项。
cell manager
在cell中包含当前每个宿主机的容量列表和路由的计算组件会酌情的发出请求。
CentOS
OpenStack兼容的一个Linux发行版。
Ceph
可大规模进行扩展的分布式存储系统。它包括一个对象存储、块存储以及 POSIX 兼容的分布式文件系统。其与OpenStack 兼容。
CephFS
The POSIX-compliant file system provided by Ceph.
certificate authority (CA)
In cryptography, an entity that issues digital certificates. The digital certificate certifies the ownership of a public key by the named subject of the certificate. This enables others (relying parties) to rely upon signatures or assertions made by the private key that corresponds to the certified public key. In this model of trust relationships, a CA is a trusted third party for both the subject (owner) of the certificate and the party relying upon the certificate. CAs are characteristic of many public key infrastructure (PKI) schemes. In OpenStack, a simple certificate authority is provided by Compute for cloudpipe VPNs and VM image decryption.
询问握手认证协议(CHAP)
一个由计算服务支持的iSCSI认证方式。
chance scheduler
一个被计算服务用来从宿主机池中随机选择可用宿主机的调度方式。
changes since
一个下载自上次请求后的所有变更到所请求项目内的计算服务API参数,而非下载一个全新的数据集再将其与旧的数据进行比较。
Chef
操作系统配置管理工具,支持OpenStack的部署。
child cell
如果一个所请求资源,如CPU时间,磁盘存储,或内存,在父cell中不可用,请求会被转发到其相关联的子cells。如果子cell可以完成请求,那请求即被完成。否则,它会试着传递请求到其任何一个子cells。
cinder
Codename for Block Storage service.
CirrOS
在云环境(例如OpenStack)中用于测试镜像,按照最小的Linux发行版来设计。
Cisco neutron plug-in
支持 Cisco 设备和技术的网络插件,包括 UCS 和 Nexus。
cloud architect
对创建云环境进行规划、设计、监督的人。
Cloud Auditing Data Federation (CADF)
云计算审计数据联盟(Cloud Auditing Data Federation,简称 CADF)是一个审计事件数据的规格标准。OpenStack Identity 支持 CADF。
cloud computing
一个让可配置计算资源,如网络,服务器,存储,应用,和服务,的可在最小管理成本下被快速生成和释放的共享池能被访问以及与服务提供者进行交互的模型。
cloud controller
代表云全局状态的 Compute 组件的集合。它会通过队列和其它服务(如 Identity 验证、对象计算、节点/存储 worker)进行交流。
cloud controller node
运行网络、卷、API 和镜像服务的节点。为了实现可扩展性或高可用性,每个服务可能会被分配到相互独立的节点上。
Cloud Data Management Interface (CDMI)
定义了用于管理云中对象的RESTful API的SNIA标准,目前在OpenStack中未被支持。
云基础设施管理接口(CIMI)
一个在进行中的云管理规格。目前在OpenStack中未被支持。
cloud-init
一个在虚机镜像中被广泛安装的用于在实例启动后使用其从metadata服务,如SSH公钥和用户数据,检索到的信息初始化实例的包。
cloudadmin
一个在计算RBAC系统的默认角色。赋予完全系统访问的权限。
Cloudbase-Init
一个Windows项目提供来宾初始化功能,这跟云的初始化类似。
cloudpipe
一个计算服务在每个基础项目中创建VPN。
cloudpipe image
一个充当cloudpipe服务器的现成的虚机镜像,OpenVPN在Linux上运行。
Clustering service (senlin)
The project that implements clustering services and libraries for the management of groups of homogeneous objects exposed by other OpenStack services.
command filter
列出计算服务rootwrap内的被允许命令。
Common Internet File System (CIFS)
一个文件共享协议。是最初由微软研发和使用的服务器信息块协议(SMB)的公共或开放的变种。就像SMB协议,CIFS在更高水平运行并使用TCP/IP协议。
Common Libraries (oslo)
The project that produces a set of python libraries containing code shared by OpenStack projects. The APIs provided by these libraries should be high quality, stable, consistent, documented and generally applicable.
community project
一个尚未被OpenStack 基金会正式认可的项目。如果项目足够成功,它可能会被提升到一个孵化项目并接着成为一个核心项目,或者它也可能被合并到主要代码主干。
compression
通过特殊的编码方式减少文件大小,文件可被解压到其原本内容。OpenStack支持Linux文件系统等级的压缩但是不支持如对象存储中的存储对象或镜像服务虚机镜像的压缩。
Compute API (Nova API)
nova-api守护进程提供对nova服务的访问。可与其他APIs通信,如Amazon EC2 API。
compute controller
选择在哪一个合适的宿主机启动虚机实例的计算服务组件。
计算主机
专用于运行计算节点的物理宿主机。
compute node
运行管理可提供广泛服务,如web应用和分析,的虚机实例的nova-compute守护进程的节点。
Compute service (nova)
The OpenStack core project that implements services and associated libraries to provide massively-scalable, on-demand, self-service access to compute resources, including bare metal, virtual machines, and containers.
compute worker
在每个计算节点上运行的计算组件,提供了管理虚拟机生命周期,包括运行,重启,销毁,加载/卸载存储卷等等功能。被nova-compute进程所提供。
concatenated object
一组由对象存储服务结合并发送给客户端的存储对象段。
conductor
在控制节点的计算组件中,conductor是一个通过代理数据库请求的计算进程。使用conductor可以提高安全性,因为计算节点再也不用直接跟数据库交互了。
congress
Code name for the Governance service.
consistency window
一个新的对象存储的存储对象变得可被所有客户端访问所需时间。
console log
Contains the output from a Linux VM console in Compute.
容器
组织和对象存储中存储的对象。类似于Linux中目录的概念但它不能被嵌套。用于镜像服务容器格式的替代。
container auditor
通过对SQLite后端数据库查询来检查特定对象存储容器中的丢失副本或错误的存储对象。
container database
一个SQLite数据库存储对象存储容器和容器的元数据。容器服务器访问此数据库。
container format
镜像服务使用一个含有虚机镜像及其相关元数据(如机器状态,系统磁盘大小等)的封装器。
容器的基础设施管理服务(magnum)
The project which provides a set of services for provisioning, scaling, and managing container orchestration engines.
container server
An Object Storage server that manages containers.
container service
对象存储组件提供了容器服务,例如创建,删除,列表等等。
content delivery network (CDN)
内容分发网络是一个用于分布内容到客户端的专用网络,通常位于临近客户端处以寻求性能的提升。
controller node
Alternative term for a cloud controller node.
core API
取决于上下文,核心API指的是OpenStack API或某个特定核心项目,如计算,网络,镜像服务等,中的主要API二者之一。
core service
一个官方的OpenStack服务被定义为核心DefCore委员会。目前,包括块存储(cinder),认证服务(keystone),镜像服务(glance),网络服务(neutron),对象存储服务(swift)。
cost
在计算服务分布式调度程序之下,通过查看相对于被请求虚机实例的云主机类型的每个宿主机的容量计算得出。
credentials
仅可被用户知悉或访问且用于验证用户身份的数据。凭证在验证时被提供给服务器。例如密码,密钥,数字证书,和指纹。
CRL
A Certificate Revocation List (CRL) in a PKI model is a list of certificates that have been revoked. End entities presenting these certificates should not be trusted.
Cross-Origin Resource Sharing (CORS)
一个允许网页上的很多资源(如字体,JavaScript)可被非资源起源域的另一个域请求的机制。特别是,JavaScript的AJAX调用可使用XMLHttpRequest机制。
Crowbar
An open source community project by SUSE that aims to provide all necessary services to quickly deploy and manage clouds.
当前负载
一个计算服务容量缓存的要素,容量缓存基于某个宿主机中当前在进行中的创建,快照,迁移和大小调整操作数量计算出。
customer
Alternative term for project.
customization module
一个用户创建位于horizon的用于改变dashboard外观和感觉的Python模块。

D

daemon
A process that runs in the background and waits for requests. May or may not listen on a TCP or UDP port. Do not confuse with a worker.
Dashboard (horizon)
OpenStack project which provides an extensible, unified, web-based user interface for all OpenStack services.
data encryption
镜像服务和计算服务都支持被加密的虚机镜像(但不支持实例)。传输中数据加密在OpenStack中通过使用如HTTPS,SSL,TLS,和SSH被支持。对象存储服务不支持应用级别的存储对象加密但是可能支持使用磁盘加密的存储。
Data loss prevention (DLP) software
Software programs used to protect sensitive information and prevent it from leaking outside a network boundary through the detection and denying of the data transportation.
Data Processing service (sahara)
提供可伸缩数据处理栈和关联管理接口的OpenStack项目。
data store
一个被数据库服务所支持的数据库引擎。
database ID
每个对象存储数据库副本的唯一ID。
database replicator
一个复制账户,容器,和对象数据库中改变到其他节点的对象存储组件。
数据库服务(trove)
An integrated project that provides scalable and reliable Cloud Database-as-a-Service functionality for both relational and non-relational database engines.
deallocate
进程移除浮动IP地址和固定IP地址的关联。一旦这个关联被移除,浮动IP将会返还到地址池中。
Debian
OpenStack兼容的一个Linux发行版。
deduplication
在磁盘块,文件,和/或存储对象级别下发现重复数据来降低存储使用率的进程—目前在OpenStack中未被支持。
默认面板
The default panel that is displayed when a user accesses the dashboard.
default project
New users are assigned to this project if no project is specified when a user is created.
default token
An Identity service token that is not associated with a specific project and is exchanged for a scoped token.
delayed delete
一个镜像服务中的选项,为了让镜像在预设秒数后被删除而非立刻删除。
delivery mode
用于计算RabbiMQ消息传递模式设置。可以被设置为短暂或持续。
拒绝服务(DoS)
拒绝服务(DoS)是拒绝服务攻击的缩写。这是一个恶意的企图阻止合法用户使用服务。
deprecated auth
计算服务中可让管理员通过``nova-manage``命令而非使用身份认证服务来创建和管理用户的一个选项。
designate
Code name for the DNS service.
桌面即服务
一个平台提供了一套桌面环境,用户在任何地理位置都能访问并且得到桌面体验。这可能提供通用的使用,开发,或者是测试环境。
developer
基于角色访问控制系统的一个默认角色并且该默认角色会被分配给新用户。
device ID
将对象存储分区映射到物理存储设备。
device weight
依照每个设备的存储能力按比例的分配对象存储的分区。
DevStack
使用shell脚本快速搭建完整OpenStack开发环境的社区项目。
DHCP代理
为虚拟网络提供DHCP服务的OpenStack网络服务代理。
Diablo
一组OpenStack相关项目于2011年秋季发行,这是OpenStack的第四个发行版。其包括计算服务(nova 2011.3),对象存储(swift 1.4.3),和镜像服务(glance)。Diablo是OpenStack第四发行版的代号。其设计峰会于美国加利福尼亚州圣克拉拉附近湾区举行,Diablo是附近的城市。
direct consumer
计算服务中RabbitMQ的一个,当RPC调用执行时激活的要素。其通过一个特有专用队列连接到直连交换机,发送消息,并终止。
direct exchange
A routing table that is created within the Compute RabbitMQ during RPC calls; one is created for each RPC call that is invoked.
direct publisher
Element of RabbitMQ that provides a response to an incoming MQ message.
disassociate
The process of removing the association between a floating IP address and fixed IP and thus returning the floating IP address to the address pool.
Discretionary Access Control (DAC)
Governs the ability of subjects to access objects, while enabling users to make policy decisions and assign security attributes. The traditional UNIX system of users, groups, and read-write-execute permissions is an example of DAC.
disk encryption
在文件系统,磁盘分区,或整个磁盘水平加密数据的能力。在计算服务虚机中被支持。
disk format
镜像服务后端存储中虚机的磁盘镜像被储存为潜在格式。例如,AMI,ISO,QCOW2,VMDK等。
dispersion
In Object Storage, tools to test and ensure dispersion of objects and containers to ensure fault tolerance.
distributed virtual router (DVR)
Mechanism for highly available multi-host routing when using OpenStack Networking (neutron).
Django
A web framework used extensively in horizon.
DNS 记录
一个具体说明特定域信息且属于该域的记录。
DNS service (designate)
OpenStack project that provides scalable, on demand, self service access to authoritative DNS services, in a technology-agnostic manner.
dnsmasq
为虚拟网络提供DNS,DHCP,BOOTP和TFTP服务的守护进程。
domain
一个身份验证服务API v3 实体。代表定义了管理OpenStack身份验证实体的管理边界的一组项目,群组和用户的集合。在互联网中,将一个网站和其他网站区分开。通常,域名有两个或更多由点区分的部分。例如,yahoo.com,usa.gov,harvard.edu,或mail.yahoo.com。一个域也是一个有所有DNS相关信息且包含一个或更多记录的实体或容器。
Domain Name System (DNS)
通过该系统因特网域名称到地址和地址到名称解决方案被确定。DNS通过将IP地址转换成一个更易记住的地址帮助导向因特网。例如,将111.111.111.1转换成www.yahoo.com。所有域和他们的组件,如邮件服务器,都利用DNS来解析向适当位置。DNS服务器通常用主从关系建立以满足主服务器的故障启动从服务器的条件。DNS服务器也许会被类聚或复制以保证对一个DNS服务器的改动会自动传递到其他激活中的服务器。在计算服务中,对于可将DNS条目与浮动IP地址,节点,或cells关联以保证重启后主机名一致的支持。
download
从一台计算机到另一台的数据转换,通常以文件形式。
durable exchange
当服务器重启时计算服务RabbitMQ消息交换保持激活状态。
durable queue
当服务器重启时计算服务RabbitMQ消息队列保持激活状态。
Dynamic Host Configuration Protocol (DHCP)
A network protocol that configures devices that are connected to a network so that they can communicate on that network by using the Internet Protocol (IP). The protocol is implemented in a client-server model where DHCP clients request configuration data, such as an IP address, a default route, and one or more DNS server addresses from a DHCP server. A method to automatically configure networking for a host at boot time. Provided by both Networking and Compute.
动态超文本标记语言(DHTML)
页面使用HTML,JavaScript和层叠样式表以使用户可以和web交互或展示一个简单动画。

E

东西向流量
在同一云环境或数据中心中服务器间的网络流量。参照南北流量。
EBS boot volume
一个含有可启动虚机镜像的亚马逊弹性块存储(EBS)存储卷,目前在OpenStack中无法支持。
ebtables
Linux桥防火墙的过滤工具,能通过Linux网桥传输过滤网络流量。在计算服务中和arptables,iptables和ip6tables一起使用保证网络通信的隔离性。
EC2
The Amazon commercial compute product, similar to Compute.
EC2 access key
Used along with an EC2 secret key to access the Compute EC2 API.
EC2 API
OpenStack supports accessing the Amazon EC2 API through Compute.
EC2 Compatibility API
一个使OpenStack可与亚马逊EC2通信的计算服务组件。
EC2 secret key
当与计算服务EC2 API通信时和EC2访问键一起使用;用来数字签署每个请求。
Elastic Block Storage (EBS)
亚马逊商用块存储产品。
encapsulation
将一类封包放在另一类中以提取或保护数据的做法。例如GRE,MPLS,或IPsec。
encryption
OpenStack支持如HTTPS,SSH,TLS,电子证书和数据加密等加密技术。
端点
See API endpoint.
endpoint registry
身份验证服务目录的别称。
endpoint template
表明一个服务,如对象存储,计算,身份验证等,在哪可被访问的URL和端口号端点的列表。
entity
需要连接到网络服务的所有硬件和软件都由 Networking 服务,即网络连接服务提供。一个实体可以通过实施 VIF 来使用 Networking 服务。
ephemeral image
一个不保存对其卷改变并在实例终结后将其回复到初始状态的虚机镜像。
ephemeral volume
不保存对其改变并在当前用户结束对其控制时回复到初始状态的卷。
Essex
一组OpenStack相关项目于2012年四月发行,这是OpenStack的第五个发行版。其包括计算服务(nova 2012.1),对象存储(swift 1.4.8),镜像服务(glance),身份验证服务(keystone),和控制面板(horizon)。Essex是OpenStack第五发行版的代号。其设计峰会于美国马萨诸塞州波士顿举行,Essex是附近的城市。
ESXi
An OpenStack-supported hypervisor.
ETag
对象存储中一个对象的MD5哈希,用来确保数据完整性。
euca2ools
一批用以管理虚机的命令行工具;大多数和OpenStack兼容。
Eucalyptus内核镜像(EKI)
Used along with an ERI to create an EMI.
Eucalyptus Machine Image (EMI)
由镜像服务所支持的虚机镜像容器格式。
Eucalyptus Ramdisk Image (ERI)
Used along with an EKI to create an EMI.
evacuate
将一个或所有虚机(VM)实例从一个宿主机迁移到另一个的过程,与共享存储热迁移和块迁移都兼容。
exchange
Alternative term for a RabbitMQ message exchange.
exchange type
一个计算服务RabbitMQ的路由算法。
exclusive queue
被一个计算服务RabbitMQ中的直接消费者连接,信息仅可通过当前连接被使用。
extended attributes (xattr)
激活存储所有者,群组,权限,修改时间等外的额外信息的文件系统选项。潜在的对象存储文件系统一定支持扩展属性。
extension
API扩展或插件的别称。在身份验证服务的语境下,这是一个特指实施的称呼,如加入对OpenID的支持。
external network
A network segment typically used for instance Internet access.
extra specs
指定当计算服务决定从何处启动一个新实例时的额外要求。例如网络宽带最小值或GPU。

F

FakeLDAP
创建本地LDAP目录来测试身份验证服务和计算服务的简单方式。需要Redis。
fan-out exchange
是scheduler服务用来接受计算,卷和网络节点容量信息的消息接口,存在于RabbitMQ和计算服务中。
federated identity
一个在身份提供者和 OpenStack云间建立信任的方法。
Fedora
一个与OpenStack兼容的Linux发行版。
Fibre Channel
与TCP/IP相似的存储协议;用于封装SCSI命令和数据。
Fibre Channel over Ethernet (FCoE)
The fibre channel protocol tunneled within Ethernet.
fill-first scheduler
一个计算服务的调度方法,它会尽量在一个主机上运行虚拟机,而不是在不同的主机上启动新虚拟机。
filter
Compute 调度过程中的一步,它会在已淘汰掉无法运行虚拟机的主机后执行。
防火墙
用来限制主机和(或)节点间的网络通讯。它的功能通过使用 iptables、arptables、ip6tables 和 ebtables 在 Compute 上实现。
FireWall-as-a-Service (FWaaS)
提供外围防火墙功能的一个网络扩展。
fixed IP address
在一个实例每次引导时都和它相关联的一个 IP 地址。它通常不能被最终用户或公共互联网访问,而是用于对实例进行管理。
Flat Manager
Compute 的一个组件,用来为授权的节点提供 IP 地址。它假定 DHCP、DNS 以及路由配置和服务由其它组件提供。
flat mode injection
一个操作系统网络配置信息在实例启动前被注射进虚机镜像的计算服务网络方式。
扁平化网络
Virtual network type that uses neither VLANs nor tunnels to segregate project traffic. Each flat network typically requires a separate underlying physical interface defined by bridge mappings. However, a flat network can contain multiple subnets.
FlatDHCP Manager
提供 dnsmasq(DHCP、DNS、BOOTP、TFTP)和 radvd(routing)服务的计算组件。
flavor
Alternative term for a VM instance type.
flavor ID
每个计算服务或镜像服务虚机配置或云主机类型的UUID。
floating IP address
一个可被项目将其与虚机关联的IP地址,这样每次云主机启动都会有着一样的公共IP地址。你创建了浮动IP地址池并在云主机启动时将他们分配给它们以位置一致的IP地址从而维护DNS分配。
Folsom
OpenStack的第六个版本在2012年的秋季问世。它包含计算(nova),对象存储(swift),身份认证(keystone),网络(neutron),镜像服务(glance),以及块存储(cinder)项目。Folsom是OpenStack第六版的代号。这次设计峰会在美国的旧金山,加利福尼亚举行,而Folsom正是附近的一个城市。
FormPost
对象存储服务中通过web页面上的表单上传(发布)镜像的中间件。
freezer
Code name for the Backup, Restore, and Disaster Recovery service.
front end
The point where a user interacts with a service; can be an API endpoint, the dashboard, or a command-line tool.

G

网关
一个在不同网络间传递网络流量的IP地址,尤指分配给路由器的IP地址。
generic receive offload (GRO)
某些在向核心IP栈传递封包前将很多接收到的较小封包合并成一个大封包的网络接口驱动器的特性。
generic routing encapsulation (GRE)
将点对点链接中的大多数种类网络层协议封装的协议。
glance
Codename for the Image service.
glance API server
Alternative name for the Image API.
glance registry
Alternative term for the Image service image registry.
global endpoint template
The Identity service endpoint template that contains services available to all projects.
GlusterFS
一种设计为聚合NAS主机的文件系统,兼容于OpenStack。
gnocchi
Part of the OpenStack Telemetry service; provides an indexer and time-series database.
golden image
一个最终确定磁盘镜像被创建并被所有节点在无需修改情况下使用的操作系统安装的方式。
Governance service (congress)
The project that provides Governance-as-a-Service across any collection of cloud services in order to monitor, enforce, and audit policy over dynamic infrastructure.
Graphic Interchange Format (GIF)
一种常用于web页面上的动态图象的图象格式。
Graphics Processing Unit (GPU)
基于GPU的存在选择宿主机目前在OpenStack不被支持。
Green Threads
Python使用的合作线程模型;当关于某具体库调用产生时减少竞争条件和仅上下文转换。每个OpenStack服务都是其自身线程。
Grizzly
OpenStack第七发行版的代号。其设计峰会于美国加利福尼亚州圣迭戈举行,Grizzly是加利福尼亚州州旗上的元素。
Group
一个身份验证服务v3 API实体。代表所属某域的一个用户集合。
guest OS
运行于hypervisor控制下的操作系统云主机。

H

Hadoop
一个开源软件框架,支持数据密集分布式处理。
Hadoop Distributed File System (HDFS)
A distributed, highly fault-tolerant file system designed to run on low-cost commodity hardware.
handover
对象存储中当驱动故障时一个新的存储对象的副本被自动创建的存储对象的状态。
HAProxy
Provides a high availability load balancer and proxy server for TCP and HTTP-based applications that spreads requests across multiple servers.
hard reboot
是一种与得体,合适的操作系统关闭相反的,通过按下物理或虚拟的电源按钮进行重启的方式。
Havana
OpenStack第八发行版的代号。其设计峰会于美国俄勒冈州波特兰市举行,Havana是俄勒冈州的一个未建制社区。
health monitor
决定一个VIP池的后端成员是否可以处理一个请求。一个池可由多个健康监测器与其关联。当一个池有多个健康监测器与其关联,所有的检测器都会检查池中每个成员。一个成员为了保持激活状态必须被所有检测器宣布其状态为健康。
heat
Codename for the Orchestration service.
Heat编排模板(HOT)
OpenStack本地格式,用于Heat的输入。
高可用(HA)
高可用系统寻找最小系统宕机时间和数据丢失。高可用系统的设计方法和相关的服务实现确保了经营业绩预先安排的水平将在合同测量期间得到满足。
horizon
Codename for the Dashboard.
horizon plug-in
A plug-in for the OpenStack Dashboard (horizon).
主机
A physical computer, not a VM instance (node).
host aggregate
一个方法将可用区域再分割为hypervisor池,即一个常用宿主机的集合。
Host Bus Adapter (HBA)
Device plugged into a PCI slot, such as a fibre channel or network card.
混合云
混合云由两个或多个云(私有云,社区云或公有云)组成,它们虽然绑定在一起但是都是保持自身特性的实体,同时带来了多部署模式的好处。混合云也指使用云资源连接托管,管理,和/或专属服务的能力。
Hyper-V
One of the hypervisors supported by OpenStack.
指含有指向其他网站链接的任何种类文本,通常可在点击一个单词或一句话就可以打开一个不同网站的文档中。
Hypertext Transfer Protocol (HTTP)
HTTP 是一个用于分布的,协作的,超媒体信息系统的应用层协议。它是环球信息网数据通信的基础。超文本是在节点之间使用逻辑链接(超链接)传输结构化的文本。HTTP是交换或者传输超文本的协议。
Hypertext Transfer Protocol Secure (HTTPS)
一个加密通讯协议是一个在因特网广泛部署的,计算机网络安全通信的通信协议。严格来说,其本身不是协议;而是说,它是简单的将超文本传输协议(HTTP)放在TLS或SSL协议上的结果,从而将TLS或SSL的安全能力加到了标准HTTP通信中。大多数OpenStack API端点和很多内部组件通讯支持HTTPS通讯。
hypervisor
用来仲裁和控制虚拟机访问实际底层硬件的软件。
hypervisor pool
通过主机聚合现实的一组hypervisor集合。

I

Icehouse
OpenStack 第九个发行版本的代码。相关的设计峰会是在香港进行的,Ice House 是香港的一个街道名。
ID number
与认证服务中的每个用户相关联的唯一的数字 ID,这个概念与 Linux 或 LDAP 中的 UID 相似。
Identity API
Alternative term for the Identity service API.
Identity back end
The source used by Identity service to retrieve user information; an OpenLDAP server, for example.
identity provider
一个目录服务,允许用户通过用户名和密码登陆。是认证令牌的典型源。
Identity service (keystone)
The project that facilitates API client authentication, service discovery, distributed multi-project authorization, and auditing. It provides a central directory of users mapped to the OpenStack services they can access. It also registers endpoints for OpenStack services and acts as a common authentication system.
Identity service API
用来访问通过 keystone 提供的 OpenStack Identity 服务的 API。
IETF
Internet Engineering Task Force (IETF) is an open standards organization that develops Internet standards, particularly the standards pertaining to TCP/IP.
镜像
一个特定操作系统(OS)的文件集,它被用来创建或重新构建一个服务器。OpenStack 提供了预构建的镜像,您也可以使用已启用的服务器创建定制的镜像。定制的镜像可以用来进行数据备份,或作为额外服务器的 “gold” 镜像。
Image API
The Image service API endpoint for management of VM images. Processes client requests for VMs, updates Image service metadata on the registry server, and communicates with the store adapter to upload VM images from the back-end store.
image cache
被 Image 服务用来从本地主机获取镜像,而不需要在每次请求镜像时都从镜像服务器中重新下载。
镜像ID
通过镜像 API 访问 Image 服务的虚拟机镜像时使用的一个 URI 和 UUID 的组合。
image membership
A list of projects that can access a given VM image within Image service.
image owner
The project who owns an Image service virtual machine image.
image registry
镜像服务可以提供的一组虚拟机镜像列表。
Image service (glance)
The OpenStack service that provide services and associated libraries to store, browse, share, distribute and manage bootable disk images, other data closely associated with initializing compute resources, and metadata definitions.
image status
镜像服务中的虚拟机镜像的当前状态,请不要和一个运行的云主机状态相混淆。
image store
The back-end store used by Image service to store VM images, options include Object Storage, locally mounted file system, RADOS block devices, VMware datastore, or HTTP.
镜像UUID
镜像服务用来区分每个虚拟机镜像的 UUID。
incubated project
一个社区项目可能会先被升级到这个状态,然后再被升级到一个核心项目。
Infrastructure Optimization service (watcher)
OpenStack project that aims to provide a flexible and scalable resource optimization service for multi-project OpenStack-based clouds.
Infrastructure-as-a-Service (IaaS)
IaaS is a provisioning model in which an organization outsources physical components of a data center, such as storage, hardware, servers, and networking components. A service provider owns the equipment and is responsible for housing, operating and maintaining it. The client typically pays on a per-use basis. IaaS is a model for providing cloud services.
ingress filtering
The process of filtering incoming network traffic. Supported by Compute.
INI format
OpenStack 配置文件使用 INI 格式来描述选项以及它们的值。它由配置段和“键/值”对组成。
injection
在云主机启动前把一个文件加入虚拟机镜像。
Input/Output Operations Per Second (IOPS)
IOPS are a common performance measurement used to benchmark computer storage devices like hard disk drives, solid state drives, and storage area networks.
云主机
一个运行中,或状态已知如已暂停的,可被用作硬件服务器的虚机。
实例ID
Alternative term for instance UUID.
instance state
客户虚拟机镜像的当前状态
instance tunnels network
用于计算节点和网络节点间实例网络隧道的网络段。
instance type
描述多种对用户可用的虚机镜像的参数;参数包括CPU,存储,和内存。该参数是云主机类型的别称。
instance type ID
Alternative term for a flavor ID.
instance UUID
Unique ID assigned to each guest VM instance.
Intelligent Platform Management Interface (IPMI)
IPMI is a standardized computer system interface used by system administrators for out-of-band management of computer systems and monitoring of their operation. In layman’s terms, it is a way to manage a computer using a direct network connection, whether it is turned on or not; connecting to the hardware rather than an operating system or login shell.
interface
为其它设备或介质提供连接功能的一个物理或虚拟设备。
接口 ID
网络服务的VIF 或 vNIC 的唯一的 ID,该ID是UUID的格式。
Internet Control Message Protocol (ICMP)
A network protocol used by network devices for control messages. For example, ping uses ICMP to test connectivity.
Internet protocol (IP)
互联网协议族中于网络边界间转发数据报文的首要通信协议。
Internet Service Provider (ISP)
任何向个人或商业单位提供因特网访问的运营商。
Internet Small Computer System Interface (iSCSI)
Storage protocol that encapsulates SCSI frames for transport over IP networks. Supported by Compute, Object Storage, and Image service.
IP地址:
互联网中的每个计算机系统都具有的一个唯一的号码。现在,IP 有两个版本在作为地址使用:IPv4 和 IPv6。
IP Address Management (IPAM)
自动化IP地址分配,释放,和管理的进程。目前由计算服务,melange和网络服务提供。
ip6tables
用来设置、维护和检查 Linux 内核中的 IPv6 数据包过滤规则表的工具。在 OpenStack Compute 中,ip6tables 和 arptables、ebtables 和 iptables 一起使用来为节点和虚拟机创建防火墙。
ipset
iptables 的一个扩展,它允许创建同时匹配整个 IP 地址“集(sets)”的防火墙规则。这些地址集存在于已进行了索引的数据结构中,从而可以提高效率,特别是在有大量规则的系统中。
iptables
和arptables和ebtables一起使用,iptables在减速服务中创建防火墙。iptables由Linux内核防火墙(作为不同的Netfilter模块实现)和其存储的链和规则提供。目前不同的内核模块和程序为不同的协议使用:iptables用于IPv4,ip6tables用于IPv6,arptables用于ARP,以及ebtables用于以太网帧。操作需要root权限。
ironic
Codename for the Bare Metal service.
iSCSI Qualified Name (IQN)
IQN is the format most commonly used for iSCSI names, which uniquely identify nodes in an iSCSI network. All IQNs follow the pattern iqn.yyyy-mm.domain:identifier, where ‘yyyy-mm’ is the year and month in which the domain was registered, ‘domain’ is the reversed domain name of the issuing organization, and ‘identifier’ is an optional string which makes each IQN under the same domain unique. For example, ‘iqn.2015-10.org.openstack.408ae959bce1’.
ISO9660
由镜像服务支持的虚机镜像磁盘格式之一。
itsec
A default role in the Compute RBAC system that can quarantine an instance in any project.

J

Java
A programming language that is used to create systems that involve more than one computer by way of a network.
JavaScript
A scripting language that is used to build web pages.
JavaScript 对象表示法(JSON)
One of the supported response formats in OpenStack.
jumbo frame
现代以太网网络中支持高达约9000字节帧数的特性。
Juno
OpenStack第十发行版的代号。设计峰会于美国乔治亚州亚特兰大举行,Juno是乔治亚州的一个未建制社区。

K

Kerberos
一个依据tickets工作的网络认证协议。Kerberos允许节点通过非安全网络通信,且允许节点向其它节点以安全方式证明其身份信息。
基于内核的虚拟机(KVM)
一种被OpenStack所支持的hypervisor。KVM是在linux实现的全虚拟话解决方案,在x86下有CPU虚拟扩展 (Intel VT or AMD-V)所支持,其他平台诸如ARM,IBM Power,IBM zSeries也支持KVM。它以模块的方式可被内核动态加载,提供了虚拟化基础设施的核心和处理器特定的模块。
秘钥管理器服务
The project that produces a secret storage and generation system capable of providing key management for services wishing to enable encryption features.
keystone
Codename of the Identity service.
Kickstart
一个在基于Red Hat,Fedora,和CentOS的Linux发行版中自动进行系统配置和安装的工具。
Kilo
The code name for the eleventh release of OpenStack. The design summit took place in Paris, France. Due to delays in the name selection, the release was known only as K. Because k is the unit symbol for kilo and the kilogram reference artifact is stored near Paris in the Pavillon de Breteuil in Sèvres, the community chose Kilo as the release name.

L

large object
对象存储服务中大于5GB的存储对象。
Launchpad
The collaboration site for OpenStack.
2层 (L2) 代理服务
OpenStack网络服务中为虚拟网络提供2层连接的代理服务。
2层网络
OSI网络架构中数据链路层的称呼。数据链路层负责媒介访问控制,流量控制和检测以及改正可能在物理层中发生的错误。
3层 (L3) 代理服务
OpenStack网络服务中为虚拟网络提供3层连接的代理服务。
三层网络
来自OSI网络架构的术语,即网络层。网络层响应报文转发,包括从一个节点到其它节点的路由。
Liberty
OpenStack第十二发行版的代号。其设计峰会于加拿大温哥华举行,Liberty是萨斯喀彻温省村庄的名称。
libvirt
OpenStack用来和多种其支持的虚拟机管理程序交互的虚拟化API库。
轻量目录访问协议(LDAP)
一个用于通过IP网络访问和维护分布式目录信息服务的应用协议。
Linux
Unix-like computer operating system assembled under the model of free and open-source software development and distribution.
Linux bridge
使多个虚机共享一个计算服务中的物理NIC的软件。
Linux Bridge neutron插件
使能Linux桥以理解网络服务端口,加载接口,和其他抽象概念。
Linux容器(LXC)
An OpenStack-supported hypervisor.
热迁移
计算服务中将运行中虚机实例从一个宿主机迁移到另一个仅在转换时伴随很小的服务中断的能力。
load balancer
负载均衡器是一个属于云账户的逻辑设备。用于在多后端系统或服务间分布工作负载,基于标准定义它的部分配置。
load balancing
将客户端请求分散到两个或多个节点来改善性能和可用性的进程。
Load-Balancer-as-a-Service (LBaaS)
启动网络服务来在指定实例间平均分发正在进入请求。
Load-balancing service (octavia)
The project that aims to rovide scalable, on demand, self service access to load-balancer services, in technology-agnostic manner.
逻辑卷管理器(LVM)
提供在大存储设备分配空间的比传统分区方案更灵活的方法。

M

magnum
Code name for the Containers Infrastructure Management service.
管理API
管理员API的别称。
管理网络
用于管理的网段,不可被公共因特网访问。
管理器
相关代码的逻辑分组,如块存储服务卷管理器或我尼格罗管理器。
manifest
用于追踪对象存储服务中大型存储对象段。
manifest object
对象存储服务中一个特殊的含有用于大型存储对象的manifest的存储对象。
manila
Codename for OpenStack Shared File Systems service.
manila-share
Responsible for managing Shared File System Service devices, specifically the back-end devices.
最大传输单元(MTU)
对于特定网络介质其最大的帧或封包大小。对于以太网网络来说是1500字节。
装置驱动
为虚拟实例提供2层连接的Modular Layer 2 (ML2) neutron插件的驱动器。单次OpenStack安装可使用多个装置驱动器。
melange
OpenStack网络信息服务的代号。即将合并到网络服务。
成员资格
The association between an Image service VM image and a project. Enables images to be shared with specified projects.
membership list
A list of projects that can access a given VM image within Image service.
memcached
对象存储服务用于缓存的一种分布式内存对象缓存系统。
内存溢出
基于宿主机实际内存使用量来启动新虚机实例的能力,与基于每个运行实例认为其可用RAM量来决定相反。也被称为RAM溢出。
message broker
计算服务中用于提供AMQP消息能力的软件包。默认包是RabbitMQ。
message bus
所有AMQP消息所使用的用于计算服务中云间通信的主要虚拟传输线路。
message queue
将请求从客户端传递至合适的工作器并在工作完成后将输出返回至客户端。
Message service (zaqar)
The project that provides a messaging service that affords a variety of distributed application patterns in an efficient, scalable and highly available manner, and to create and maintain associated Python libraries and documentation.
Meta-Data Server (MDS)
Stores CephFS metadata.
Metadata agent
OpenStack Networking agent that provides metadata services for instances.
migration
把一个虚拟机从一个主机移到另外一个主机上的过程。
mistral
Code name for Workflow service.
Mitaka
OpenStack第十三发行版的代号。设计峰会在日本东京举行,Mitaka是东京的一个城市。
Modular Layer 2 (ML2) neutron plug-in
在网络服务中可以同时使用多个2层网络技术,如802.1Q和VXLAN。
monasca
Codename for OpenStack Monitoring.
Monitor (LBaaS)
负载均衡即服务中使用``ping``命令,TCP和HTTP/HTTPS GET来提供高可用监控的特性。
Monitor (Mon)
与外部客户端通信,检查数据状态和一致性,且执行quorum功能的Ceph组件。
Monitoring (monasca)
The OpenStack service that provides a multi-project, highly scalable, performant, fault-tolerant monitoring-as-a-service solution for metrics, complex event processing and logging. To build an extensible platform for advanced monitoring services that can be used by both operators and projects to gain operational insight and visibility, ensuring availability and stability.
multi-factor authentication
使用两个或多个凭证,如密码和密钥,的认证方式。目前在身份验证服务中不被支持。
multi-host
传统网络服务(nova)的高可用模式。每个计算节点都处理NAT和DHCP且作为其上所有虚机的网管。
multinic
计算服务中允许每个虚机实例都连接到多个VIF的设备。
murano
Codename for the Application Catalog service.

N

Nebula
由NASA于2010年作为开源项目发布且是OpenStack计算服务的基础。
netadmin
一个在计算服务基于角色控制系统中默认的角色。角色授予用户分配公共可访问的IP地址给实例和改变防火墙规则的权限。
NetApp volume driver
使计算服务通过网域按需资源调配管理器与网域存储设备通信。
网络
提供实体间连接的虚拟网络。例如,一组共享网络连接的虚拟端口集合。在网络服务拓扑中,网络永远是2层网络。
Network Address Translation (NAT)
Process of modifying IP address information while in transit. Supported by Compute and Networking.
network controller
一个计算节点守护进程编排节点的网络配置,包括IP地址,VLANs,和桥接。也管理公共和私有网络的路由。
Network File System (NFS)
使文件系统在网络可用的方法。被OpenStack所支持。
网络ID
网络服务中分配给每个网段的唯一ID。和网络UUID相同。
network manager
管理多种网络组件,如防火墙规则,IP地址分配等的计算服务组件。
network namespace
在单宿主机上以分离路由表和接口提供独立虚拟网络实例的Linux内核特性。与虚拟路由和转发(VRF)服务在物理网络需求上类似。
network node
任何运行着网络工作守护进程的计算节点。
network segment
在网络服务中代表一个虚拟,隔离的OSI2层子网。
Network Service Header (NSH)
Provides a mechanism for metadata exchange along the instantiated service path.
网络时间协议(NTP)
Method of keeping a clock for a host or node correct via communication with a trusted, accurate time source.
network UUID
Unique ID for a Networking network segment.
network worker
``nova-network``工作器守护进程; 提供如将一个IP地址分配给正在启动nova实例等服务。
Networking API (Neutron API)
用于访问OpenStack网络服务的API。提供启动客户界面插件创建的可拓展架构。
Networking service (neutron)
The OpenStack project which implements services and associated libraries to provide on-demand, scalable, and technology-agnostic network abstraction.
neutron
Codename for OpenStack Networking service.
neutron API
An alternative name for Networking API.
neutron manager
启动计算服务和网络服务的整合,使得网络服务可以为客户虚机提供网络管理。
neutron plug-in
网络服务中可使组织创建客户界面插件来实现高级功能,如QoS,ACLs或IDS的接口。
Newton
OpenStack第十四个发行版的代号。其设计峰会在美国德州奥斯汀举行。该版本以德州奥斯汀第九大道西1013号的”Newton House”命名,该”Newton House”被列入了国家史迹名录。
Nexenta volume driver
对计算服务中的 NexentaStor 设备提供支持。
NFV Orchestration Service (tacker)
OpenStack service that aims to implement Network Function Virtualization (NFV) orchestration services and libraries for end-to-end life-cycle management of network services and Virtual Network Functions (VNFs).
Nginx
An HTTP and reverse proxy server, a mail proxy server, and a generic TCP/UDP proxy server.
No ACK
Disables server-side message acknowledgment in the Compute RabbitMQ. Increases performance but decreases reliability.
节点
A VM instance that runs on a host.
non-durable exchange
当服务重启消息交换被清除。其数据没有被写入持久化存储。
non-durable queue
当服务重启消息队列被清除。其数据没有被写入持久化存储中。
non-persistent volume
Alternative term for an ephemeral volume.
南北向流量
一个用户或客户端(北向)与服务器(南向)间的网络流量,或进入云(南向)和离开云(北向)之间的流量。参照东西向流量(east-west traffic)。
nova
Codename for OpenStack Compute service.
Nova API
Alternative term for the Compute API.
nova-network
一个管理IP地址分配,防火墙,和其他网络相关任务的计算服务组件。这是一个旧的且对于网络服务可选的网络选项。

O

对象
对象存储服务持有的二进制大对象(BLOB)数据;可以是任何格式。
object auditor
打开一个对象服务器的所有对象并为每个对象验证 MD5 哈希,大小,和元数据。
object expiration
对象存储中用于在一定时间后或到达特定日期后自动删除对象的配置选项。
object hash
Unique ID for an Object Storage object.
object path hash
被对象存储服务用于判断环链中对象的位置。将对象映射到分区。
object replicator
为了容错性而将对象复制到远程分区的对象存储服务组件。
object server
负责管理对象的对象存储组件。
Object Storage API
API used to access OpenStack Object Storage.
Object Storage Device (OSD)
The Ceph storage daemon.
Object Storage service (swift)
The OpenStack core project that provides eventually consistent and redundant storage and retrieval of fixed digital content.
object versioning
Allows a user to set a flag on an Object Storage container so that all objects within the container are versioned.
Ocata
OpenStack第十五个发行版的代号。其设计峰会于西班牙巴塞罗拉举行,Ocata是巴塞罗拉北部的一个海滩。
Octavia
Code name for the Load-balancing service.
Oldie
Term for an Object Storage process that runs for a long time. Can indicate a hung process.
Open Cloud Computing Interface (OCCI)
用于管理计算,数据和网络资源的标准化接口,目前在OpenStack中不被支持。
Open Virtualization Format (OVF)
打包虚机镜像的标准。在OpenStack中支持。
Open vSwitch
Open vSwitch是一款产品级的,多层的虚拟交换机,基于开源Apache2.0许可证分发。被设计用于基于可编程扩展的大规模网络自动化,支持标准的管理接口和协议(例如NetFlow, sFlow, SPAN, RSPAN, CLI, LACP, 802.1ag)。
Open vSwitch (OVS) agent
为网络服务插件提供潜在Open vSwitch服务接口。
Open vSwitch neutron plug-in
Provides support for Open vSwitch in Networking.
OpenLDAP
一个开源DLAP服务器。计算服务和身份验证服务均支持。
OpenStack
OpenStack是一个云操作系统,通过数据中心可控制大型的计算、存储、网络等资源池。所有的管理通过前端界面管理员就可以完成,同样也可以通过web接口让最终用户部署资源。OpenStack是一个开放源代码的项目,基于Apeche许可证2.0发布。
OpenStack代号
Each OpenStack release has a code name. Code names ascend in alphabetical order: Austin, Bexar, Cactus, Diablo, Essex, Folsom, Grizzly, Havana, Icehouse, Juno, Kilo, Liberty, Mitaka, Newton, Ocata, Pike, and Queens. Code names are cities or counties near where the corresponding OpenStack design summit took place. An exception, called the Waldon exception, is granted to elements of the state flag that sound especially cool. Code names are chosen by popular vote.
openSUSE
OpenStack兼容的一个Linux发行版。
operator
负责策划和维护 OpenStack 安装的人。
optional service
官方的OpenStack服务被DefCore委员会所定义。目前,包含仪表盘(horizon),用量统计服务(Telemetry),编排服务(heat),数据库服务(trove),裸金属服务(ironic)等等组件。
编排服务(heat)
The OpenStack service which orchestrates composite cloud applications using a declarative template format through an OpenStack-native REST API.
orphan
在对象存储服务语境中,指一个在服务升级,重启,或重新加载后不被终止的进程。
Oslo
Codename for the Common Libraries project.

P

panko
Part of the OpenStack Telemetry service; provides event storage.
parent cell
如果一个被请求资源,如CPU时间,磁盘存储,或内存,在父cell中不可用时,请求被转发到关联的子cell中。
partition
对象存储中用于存储对象的存储单元。其存在于设备之上且为了容错性被复制。
partition index
包含着环链中所有对象存储分区的位置。
partition shift value
被对象存储服务用于决定数据应该保存在哪块分区。
path MTU discovery (PMTUD)
IP网络中检测端对端最大传输信元并相应的调试包大小的机制。
暂停
虚机无改变发生的状态(内存无变化,网络通信停止等);虚机被冻结但未关闭。
PCI passthrough
给予客户虚拟机专用的PCI设备访问方式。目前在OpenStack Havana和后续发行版中支持。
persistent message
在内存和磁盘中均被储存的消息。消息在故障和重启后不会丢失。
persistent volume
Changes to these types of disk volumes are saved.
personality file
用于定制计算服务实例的文件。它可被用于注射SSH密钥或特定网络配置。
Pike
The code name for the sixteenth release of OpenStack. The design summit will take place in Boston, Massachusetts, US. The release is named after the Massachusetts Turnpike, abbreviated commonly as the Mass Pike, which is the easternmost stretch of Interstate 90.
平台即服务(PaaS)
提供给客户通过编程语言或云平台提供者支持的工具来部署应用的能力。一个平台即服务的例子就是Eclipse/Java编程平台无需下载即可使用。
plug-in
为网络服务APIs,或计算服务APIs提供实际实现的软件组件,视上下文而定。
policy service
身份验证服务中提供规则管理接口和基于规则的认证引擎的组件。
policy-based routing (PBR)
Provides a mechanism to implement packet forwarding and routing according to the policies defined by the network administrator.
你组合在一起来接受和处理流量的,一组设备的逻辑集合,如web服务器。负载均衡功能选择池中哪个成员来处理VIP地址上接受的新请求或连接。每个VIP都有一个池。
pool member
运行于负载均衡系统中的后端服务器上的应用程序。
端口
一个网络服务中的虚拟网络端口;VIFs/vNICs 都连接到这个端口。
port UUID
Unique ID for a Networking port.
preseed
在基于 Debian 的 Linux 发行版上进行自动化系统配置和安装的工具。
private image
An Image service VM image that is only available to specified projects.
private IP address
用于管理和维护的 IP 地址,在公共网络中不可用。
private network
网络服务控制器提供虚拟网络来使计算服务器可以和彼此以及公共网络交互。所有机器都必须有一个公有和私有网络接口。一个私有网络接口可以是一个扁平化网络或VLAN网络接口。一个扁平化网络接口由flat_interface用flat管理器控制。一个VLAN网络接口由``vlan_interface``选项用VLAN管理器控制。
项目
项目表示OpenStack中“所有权”的基本单元,因此OpenStack中的所有资源都必须由一个特定项目拥有。在OpenStack身份验证服务中,一个项目必须由一个域所拥有。
项目ID
Unique ID assigned to each project by the Identity service.
project VPN
Alternative term for a cloudpipe.
promiscuous mode
引发网络接口传递所有其接受的流量到宿主机而非仅向其传递帧地址。
protected property
一般来说,指镜像服务中仅管理员有权访问的镜像上的额外的属性。限制哪些用户角色在这些属性上可以执行CRUD操作。晕管理者可以将任何镜像属性配置为受保护的。
provider
有所有宿主机和实例访问权限的管理员。
proxy node
A node that provides the Object Storage proxy service.
proxy server
对象存储服务的用户通过转发服务器与服务互动,转发服务器依次查找环链中被请求数据地址并将结果返回给用户。
public API
用于服务到服务间通信和端用户互动的 API 端点。
public image
An Image service VM image that is available to all projects.
public IP address
对端用户可访问的IP地址。
公钥认证(public key authentication)
使用密钥而非密码的认证方法。
public network
网络控制器提供虚拟网络,使计算服务器和公共网络互联。所有的机器都必须有一个公网和一个私网接口。公网接口是由公网接口选项控制的。
Puppet
一个OpenStack支持的操作系统配置管理工具。
Python
OpenStack中大量使用的编程语言。

Q

QEMU Copy On Write 2 (QCOW2)
由镜像服务支持的虚机镜像磁盘格式之一。
Qpid
OpenStack支持的消息队列软件;RabbitMQ的替代软件。
Quality of Service (QoS)
The ability to guarantee certain network or storage requirements to satisfy a Service Level Agreement (SLA) between an application provider and end users. Typically includes performance requirements like networking bandwidth, latency, jitter correction, and reliability as well as storage performance in Input/Output Operations Per Second (IOPS), throttling agreements, and performance expectations at peak load.
quarantine
如对象存储服务发现存储对象,容器,或账号有损坏,他们会被放置在隔离状态,无法被复制,无法被客户端读取,且一个正确的副本会被再复制。
Queens
The code name for the seventeenth release of OpenStack. The design summit will take place in Sydney, Australia. The release is named after the Queens Pound river in the South Coast region of New South Wales.
Quick EMUlator (QEMU)
QEMU是一个通用且开源的机器仿真器和虚拟器。是OpenStack所支持的hypervisor之一,通常用于研发目的。
quota
在计算服务和块存储服务中,按每个项目来设置资源限制的能力。

R

RabbitMQ
OpenStack默认使用的消息队列软件。
Rackspace Cloud Files
由Rackspace正在2010年作为开源项目发布且是OpenStack对象存储服务的基础。
RADOS Block Device (RBD)
使Linux块设备在多分布数据存储上采用带状设置的Ceph组件。
radvd
路由广告守护进程,被计算服务中VLAN管理器和FlatDHCP管理器用来为虚机实例提供路由服务。
rally
Codename for the Benchmark service.
RAM过滤器
启动和禁止RAM溢出的计算服务设置。
RAM overcommit
基于宿主机实际内存使用量来启动新虚机实例的能力,与基于每个运行实例认为其可用RAM量来决定相反。也被称为内存溢出。
rate limit
对象存储服务中按每个账户和/或每个容器来限制数据库写入的可配置选项。
raw
镜像服务所支持的虚机镜像磁盘格式之一是一个非结构化磁盘镜像。
rebalance
将对象存储服务分区分布到环链中所有驱动的进程;在环链初始创建和重配置之后被使用。
reboot
服务器的软重启和硬重启。通过软重启,操作系统发出信号重新启动,从而使得所有进程优雅的关闭。硬重启等效于对服务器的反复开关机。该虚拟化平台应该确保重启操作成功完成,即使底层的域或虚机正处于暂停或关闭,操作依然成功完成。
rebuild
清除服务器上所有数据并用特定镜像替代。服务器ID和IP地址不变。
Recon
一个收集计量的对象存储组件。
record
属于特定域并用来详细描述域的相关信息。有几种DNS记录。每一种都含有用来描述记录用途的特定信息。例如邮件交换(MX)记录,详细描述了特定域的邮件服务器;和命名服务器(NS)记录,详细描述了域的权威域名服务器。
record ID
数据库中每当改变发生便累加的数字。对象存储服务器复制时使用。
红帽企业Linux(RHEL)
OpenStack兼容的一个Linux发行版。
reference architecture
A recommended architecture for an OpenStack cloud.
region
一个有着专门用来与其他区域仅共享身份验证服务(Keystone)的专用API端点离散的OpenStack环境。
registry
Alternative term for the Image service registry.
registry server
一个提供虚机镜像元数据信息给客户端的镜像服务。
Reliable, Autonomic Distributed Object Store

(RADOS)

在Ceph中提供对象存储的组件集合。与OpenStack对象存储服务类似。

Remote Procedure Call (RPC)
计算服务RabbitMQ是基础设施服务(intra-service )间通信的方法。
replica
通过创建对象存储服务中的存储对象,账户,和容器副本的方法提供数据冗余和容错性,这样当底层存储故障时他们不会丢失。
replica count
The number of replicas of the data in an Object Storage ring.
replication
为了容错性和性能将数据复制到单独的物理设备的进程。
replicator
创造和管理对象副本的对象存储后端进程。
request ID
分配给每个发送给计算服务的请求的唯一ID。
rescue image
一个当实例被置入救援模式时启动的特殊种类的虚机镜像。允许管理员为实例挂载文件系统来改正问题。
resize
将已存在服务器转换为不同配置,其将服务器规模扩大或缩小。初始服务器被保存以便问题发生时回滚。所有调整大小操作都必须经过测试和明确确认,在此之后原本服务器会被删除。
RESTful
使用REST,或表述性状态转移的web服务API。REST是用于万维网的超媒体系统的架构风格。
ring
将对象存储数据映射到分区的实体。每个服务都有其独立的环链存在,如账户,对象,和容器。
ring builder
建造和管理对象存储服务中的环链,将分区分配给设备,并将配置推送给其他存储节点。
角色
用户预设会进行具体操作的个性。一个角色包括一组权利和特权。一个用户预设角色会继承这些权利和特权。
Role Based Access Control (RBAC)
Provides a predefined list of actions that the user can perform, such as start or stop VMs, reset passwords, and so on. Supported in both Identity and Compute and can be configured using the dashboard.
角色ID
分配给每个身份验证服务角色的数字字母组成的ID。
Root Cause Analysis (RCA) service (Vitrage)
OpenStack project that aims to organize, analyze and visualize OpenStack alarms and events, yield insights regarding the root cause of problems and deduce their existence before they are directly detected.
rootwrap
允许无特权的 “nova”用户以Linux root用户身份运行一列特定命令的计算服务特性。
round-robin scheduler
将实例平均分配到可用宿主机的计算服务排程器种类。
路由
一个物理或虚拟的在不同网络间传递网络流量的网络设备。
routing key
计算服务中的直接交换,扇出交换,和主题交换使用该键来决定如何处理消息;处理方式根据交换类型而改变。
RPC driver
允许计算服务中的底层消息队列软件可被改变的模块系统。例如,从RabbitMQ到ZeroMQ或Qpid。
rsync
Used by Object Storage to push object replicas.
RXTX cap
一个计算服务虚机实例可以发送和接受的网络流量的绝对限制值。
RXTX quota
一个计算服务虚机实例可以发送和接受的网络流量的软限制值。

S

sahara
Codename for the Data Processing service.
SAML assertion
含有身份提供者(identity provider)所提供的用户信息。其是用户已被验证的标示。
scheduler manager
聚丁虚机实例从何处启动的计算服务组件。使用模块设计来支持多种调度类型。
scoped token
An Identity service API access token that is associated with a specific project.
scrubber
检查并删除空闲虚机;镜像服务中实现延迟删除的组件。
secret key
仅用户知道的文本字符串;与访问键一起使用向计算服务API发送请求。
secure boot
Process whereby the system firmware validates the authenticity of the code involved in the boot process.
secure shell (SSH)
用于通过加密通信通道访问远端宿主机的开源工具,SSH键注射被计算服务所支持。
安全组
适用于计算服务实例的一组网络流量过滤规则。
segmented object
一个对象存储服务中的已被打碎的存储对象。重组装对象被叫做连接对象(concatenated object)。
self-service
对于IaaS,指普通(非特权)账户无需引入管理员而管理虚拟基础设施组件(如网络)的能力。
SELinux
提供支持访问控制政策机制的Linux内核安全模块。
senlin
Code name for the Clustering service.
服务器
为运行在该系统上的客户端软件提供明确服务的计算服务,通常管理多种计算机操作。一个服务器指计算服务系统中的虚机实例。当创建服务器时云主机类型和镜像是必要元素。
server image
Alternative term for a VM image.
server UUID
Unique ID assigned to each guest VM instance.
服务
一个OpenStack服务,如计算服务,对象存储,或镜像服务。提供一个或多个用户可以通过其访问资源并执行操作的端点。
service catalog
身份验证服务目录的别称。
Service Function Chain (SFC)
For a given service, SFC is the abstracted view of the required service functions and the order in which they are to be applied.
service ID
分配给每个身份验证服务目录中可用服务的唯一ID。
Service Level Agreement (SLA)
确保服务可用性的合同义务。
service project
Special project that contains all services that are listed in the catalog.
service provider
为其他系统实体提供服务的系统。如是联合身份的方式,那么OpenStack身份验证服务是服务提供者。
service registration
一个使服务可以,如计算服务,自动登记目录的注册身份验证服务特性。
service token
一个计算服务用来与身份验证服务安全通信的管理员定义令牌。
session back end
horizon用来跟踪客户端会话,如本地内存,cookies,一个数据库,或memcached的存储方式。
session persistence
负载均衡服务的特性。只要它在线便会试图将后续服务连接重定向到与先前同一节点。
session storage
一个存储和跟踪客户端会话信息的horizon组件。通过Django会话框架实现。
share
A remote, mountable file system in the context of the Shared File Systems service. You can mount a share to, and access a share from, several hosts by several users at a time.
share network
An entity in the context of the Shared File Systems service that encapsulates interaction with the Networking service. If the driver you selected runs in the mode requiring such kind of interaction, you need to specify the share network to create a share.
Shared File Systems API
一个提供稳定RESTful API的文件共享系统。服务通过文件共享系统服务来认证和路由请求。python-manilaclient可与API交互。
共享文件系统服务(manila)
The service that provides a set of services for management of shared file systems in a multi-project cloud environment, similar to how OpenStack provides block-based storage management through the OpenStack Block Storage service project. With the Shared File Systems service, you can create a remote file system and mount the file system on your instances. You can also read and write data from your instances to and from your file system.
shared IP address
可以被分配给共享的IP组内的虚拟机实例的IP地址。公共IP地址可以在多个服务器上共享,用于各种高可用性的场景下。当一个IP地址共享到另一个服务器时,修改了云网络的约束,使每个服务器能够在这个IP地址上监听和响应。你可以选择指定要修改网络配置的目标服务器。许多标准心跳工具都使用共享IP,例如保持存活,发生故障时的监控和管理IP的切换。
shared IP group
可与组内其他成员共享IP的服务器集合。组内任何服务器都可与组内其他服务器共享一个或多个IPs。除了共享IP组内的第一个服务器,服务器必须被发射到共享IP组。一个服务器可能只是一个共享IP组的成员。
shared storage
可被多客户端同时访问的块存储系统,例如NFS。
Sheepdog
QEMU 的分布式块存储系统,该系统在 OpenStack 中被支持。
简单云身份管理
云身份管理的规范,目前还未被 OpenStack 支持。
Simple Protocol for Independent Computing Environments (SPICE)
SPICE provides remote desktop access to guest virtual machines. It is an alternative to VNC. SPICE is supported by OpenStack.
Single-root I/O Virtualization (SR-IOV)
当通过物理 PCIe 设备实现时,使其呈现出多个独立 PCIe 设备的规范。该规范使得多个虚拟化客户机共享对物理设备的直接访问并提供了等量虚拟设备的性能改善。目前该规范在 OpenStack Havana 版本和后续发行版中被支持。
SmokeStack
对OpenStack核心API运行自动化测试;写入Rails中。
快照
对OpenStack存储卷或镜像的定点拷贝。使用存储卷快照备份卷。使用镜像快照备份数据,或作为额外服务器的“金”镜像( “gold” images)
soft reboot
一次虚机实例通过操作系统命令正确重启的控制重启。
Software Development Lifecycle Automation service (solum)
OpenStack project that aims to make cloud services easier to consume and integrate with application development process by automating the source-to-image process, and simplifying app-centric deployment.
Software-defined networking (SDN)
Provides an approach for network administrators to manage computer network services through abstraction of lower-level functionality.
SolidFire Volume Driver
用于SolidFire iSCSI存储设备的块存储驱动器。
solum
Code name for the Software Development Lifecycle Automation service.
spread-first scheduler
计算服务中试图在最小负载宿主机上启动新虚机的虚机调度算法。
SQLAlchemy
Python的开源SQL数据包,在OpenStack中被使用。
SQLite
一个轻量SQL数据库,被很多OpenStack服务用作默认持续化存储方法。
一组由编排服务根据特定样板(AWS CloudFormation样板或Heat Orchestration样板(HOT)二者其一)创建并管理的OpenStack资源。
StackTach
抓取计算服务AMQP通信的社区项目;对调试有用。
静态IP 地址
Alternative term for a fixed IP address.
StaticWeb
对象存储服务中将容器数据用作静态网页的WSGI中间件组件。
storage back end
一个服务用于持续化存储的方法,如 iSCSI,NFS 或本地磁盘。
storage manager
一个为支持多种持续化存储后端提供插件式接口的XenAPI组件。
storage manager back end
由 XenAPI 支持的持久化存储方法,如 iSCSI 和 NFS。
storage node
一个提供容器服务,账户服务以及对象服务的对象存储节点;控制账户数据库,容器数据库和对象数据库。
storage services
对象存储中的对象服务,容器服务以及账户服务的集合名称。
strategy
具体说明镜像服务或身份验证服务使用的认证资源。在数据库服务中,它是指为数据存储区实现的扩展。
subdomain
在父域内的域。子域无法被注册。子域使你可以委托域。子域自身可再有子域,所以三层,四层,五层或更深层的嵌套是可能的。
子网
Logical subdivision of an IP network.
SUSE Linux Enterprise Server (SLES)
OpenStack兼容的一个Linux发行版。
suspend
Alternative term for a paused VM instance.
swap
被操作系统用来提供比系统实际可用更多内存的基于磁盘的虚拟内存。
swauth
对象存储服务的认证和授权服务,该服务通过 WSGI 中间件实现;并将对象存储服务自身用作持续化备份存储。
swift
Codename for OpenStack Object Storage service.
swift All in One (SAIO)
在一个虚机内创建一个完全的对象存储开发环境。
swift middleware
提供额外功能的对象存储组件的集合名词。
swift proxy server
用作对象存储服务网守且负责认证用户。
swift storage node
运行对象存储账户,容器和对象服务的节点。
sync point
对象存储服务容器和账户数据库在各节点间的最后一次同步的时间点。
sysadmin
计算服务 RBAC 系统中的一个默认角色之一。该角色可使一个用户将其他用户加入一个项目,与和项目关联的虚机镜像交互并启动和终止虚机实例。
system usage
和通知系统一起,收集计量和使用信息的计算服务组件。这些信息被可用于计费。

T

tacker
Code name for the NFV Orchestration service
Telemetry service (telemetry)
The OpenStack project which collects measurements of the utilization of the physical and virtual resources comprising deployed clouds, persists this data for subsequent retrieval and analysis, and triggers actions when defined criteria are met.
TempAuth
对象存储服务中使得对象存储服务自身执行认证和授权操作的认证设备。在测试和开发中经常使用。
Tempest
旨在对OpenStack核心项目主干运行的自动化软件测试套件。
TempURL
可为暂时的对象访问创建 URLs 的对象存储服务中间件组件。
租户
一组用户;用于隔离对计算服务资源的访问。一个项目的别称。
Tenant API
An API that is accessible to projects.
tenant endpoint
An Identity service API endpoint that is associated with one or more projects.
tenant ID
An alternative term for project ID.
token
用于访问OpenStack APIs和资源的数字字母文本字符串。
token services
An Identity service component that manages and validates tokens after a user or project has been authenticated.
tombstone
用于标记对象存储服务中已被删除对象;确保对象删除后在另一节点不能被更新。
主题发布者
A process that is created when a RPC call is executed; used to push the message to the topic exchange.
Torpedo
Community project used to run automated tests against the OpenStack API.
事务 ID
分配给每个对象存储服务请求的唯一ID;用于调试和跟踪。
瞬态
Alternative term for non-durable.
transient exchange
Alternative term for a non-durable exchange.
transient message
存储于内存且在服务器重启后丢失的消息。
transient queue
Alternative term for a non-durable queue.
TripleO
OpenStack-on-OpenStack程序,为OpenStack开发程序使用的项目。
trove
Codename for OpenStack Database service.
trusted platform module (TPM)
Specialized microprocessor for incorporating cryptographic keys into devices for authenticating and securing a hardware platform.

U

Ubuntu
A Debian-based Linux distribution.
unscoped token
Alternative term for an Identity service default token.
updater
处理容器和对象的升级队列中和失败情况的对象存储组件群组的集合名词。
用户
在OpenStack身份验证服务中,代表独立API消费者的实体由特定域所有。在OpenStack计算服务中,一个用户可与角色,项目或两者同时关联。
user data
当启动一个实例时用户可具体说明的blob数据。实例可以通过元数据服务或配置驱动来访问这些数据。通常用于传递实例启动时运行的shell脚本。
用户模式Linux (UML)
An OpenStack-supported hypervisor.

V

VIF UUID
Unique ID assigned to each Networking VIF.
Virtual Central Processing Unit (vCPU)
再分割物理CPUs。实例之后便可使用这些分割部分。
Virtual Disk Image (VDI)
由镜像服务支持的虚机镜像磁盘格式之一。
Virtual Extensible LAN (VXLAN)
试图减少大型云计算部署相关的伸缩性问题的网络虚拟化技术。它使用了一个类VLAN封装技术来讲以太网框架封装进UDP包。
Virtual Hard Disk (VHD)
由镜像服务支持的虚机镜像磁盘格式之一。
virtual IP address (VIP)
一个客户端用于连接到负载均衡后的服务的配置于负载均衡器的因特网协议(IP)地址。即将到来的连接被分布到基于负载均衡器配置的后端节点。
虚拟机(VM)
一个运行于虚拟机管理程序之上的操作系统实例。多虚机可同时在同一物理宿主机上运行。
虚拟网络
网络服务中的一个L2网段。
Virtual Network Computing (VNC)
用于远程控制台访问虚机的开源GUI和CLI工具。被计算服务支持。
Virtual Network InterFace (VIF)
插入网络服务网络端口中的借口。通常一个虚拟网络接口属于虚机。
virtual networking
使用多个虚机组合并覆盖于物理网络基础设施上的网络功能虚拟化的通称,如转换,路由,负载均衡,和网络安全。
virtual port
虚拟接口连接虚拟网络的连接点。
virtual private network (VPN)
由计算服务以cloudpipes形式提供,用于按每个项目来创建VPN专用实例。
virtual server
Alternative term for a VM or guest.
virtual switch (vSwitch)
运行于一个宿主机或节点并提供基于硬件网络交换器特性和功能的软件。
virtual VLAN
Alternative term for a virtual network.
VirtualBox
An OpenStack-supported hypervisor.
Vitrage
Code name for the Root Cause Analysis service.
VLAN manager
提供dnsmasq和radvd并创建到和从clouudpipe实例的转发的计算服务组件。
VLAN 网络
网络服务控制器提供虚拟网络来使计算服务器之间和计算服务器与公共网络间交互。所有机器必须有一个公共或私有网络接口。一个VLAN网络是一个私有网络接口,由``vlan_interface``选项用VLAN管理器控制。
VM disk (VMDK)
由镜像服务支持的虚机镜像磁盘格式之一。
VM image
Alternative term for an image.
VM Remote Control (VMRC)
使用web浏览器访问虚机实例控制台的方法。由计算服务支持。
VMware API
在计算服务中支持与VMware产品的交互。
VMware NSX Neutron plug-in
Provides support for VMware NSX in Neutron.
VNC proxy
一个 Compute 组件,用来为用户提供通过 VNC 或 VMRC 访问虚拟机实例控制台的功能。
通常用支持可拓展属性的文件系统表示为iSCSI目标的基于磁盘数据存储;可以是持续化的或临时的。
Volume API
Alternative name for the Block Storage API.
volume controller
一个 Block Storage 组件,用来监督和协调存储卷的操作。
volume driver
Alternative term for a volume plug-in.
卷 ID
块存储控制下的每个存储卷唯一的 ID。
volume manager
块存储组件,用来创建、附加和取消附加具有持久性的存储卷。
volume node
A Block Storage node that runs the cinder-volume daemon.
volume plug-in
为块存储卷管理器提供新的、特殊类型的后端存储支持。
volume worker
与后端存储交互来管理创建和删除卷以及创建计算卷的cinder组件,由cinder-volume守护进程提供。
vSphere
An OpenStack-supported hypervisor.

W

Watcher
Code name for the Infrastructure Optimization service.
weight
被对象存储服务设备用来决定哪个存储设备合适该工作。设备按大小加权。
weighted cost
计算服务中每次决定从何处启动一个新的虚机实例所消耗成本的总和。
赋权重
一个决定虚机实例是否适合一个任务或替丁宿主机的计算服务进程。例如,宿主机上无足够RAM但是有很多CPU等。
worker
用来监听消息队列,并对消息做出响应的一个守护进程。例如,cinder-volume worker 负责管理在存储阵列中创建和删除卷。
Workflow service (mistral)
The OpenStack service that provides a simple YAML-based language to write workflows (tasks and transition rules) and a service that allows to upload them, modify, run them at scale and in a highly available manner, manage and monitor workflow execution state and state of individual tasks.

X

X.509
X.509 is the most widely used standard for defining digital certificates. It is a data structure that contains the subject (entity) identifiable information such as its name along with its public key. The certificate can contain a few other attributes as well depending upon the version. The most recent and standard version of X.509 is v3.
Xen
Xen是一种hypervisor,使用微内核设计,提供在同一台硬件计算机并行的运行多个计算机操作系统的服务。
Xen API
Xen 管理的 API,由 Compute 提供。
Xen 云平台(XCP)
An OpenStack-supported hypervisor.
Xen Storage Manager Volume Driver
一个 Block Storage 卷插件,用来启用和 Xen Storage Manager API 的交流。
XenServer
An OpenStack-supported hypervisor.
XFS
Silicon Graphics 创建的高性能 64 位文件系统。适用于并行 I/O 操作和数据一致性。

Z

zaqar
Codename for the Message service.
ZeroMQ
OpenStack 支持的消息队列软件。它可以作为 RabbitMQ 的替代软件。也被拼写为 0MQ。
Zuul
在OpenStack开发中用于保证并行改变的测试顺序正确的工具。
Creative Commons Attribution 3.0 License

Except where otherwise noted, this document is licensed under Creative Commons Attribution 3.0 License. See all OpenStack Legal Documents.