Fachbegriffe-Lexikon

Erklärungen zu den wichtigsten Fachbegriffen.

ACL

Access Control List: Eine Liste mit Berechtigungen, die festlegt, welcher Benutzer auf welches Objekt zugreifen darf.

Algorithmus

Eine Schritt-für-Schritt-Anleitung zur Lösung eines Problems oder Ausführung einer Aufgabe.

Amdahls Gesetz

Formel zur Berechnung der theoretischen Beschleunigung eines Programms bei paralleler Ausführung.

Ansible

Ein IT-Automatisierungstool für Konfigurationsmanagement und Applikations-Deployment.

API

Schnittstelle, die es Programmen erlaubt, miteinander zu kommunizieren.

API Gateway

Ein Server, der als zentraler Einstiegspunkt für API-Anfragen dient und Aufgaben wie Authentifizierung übernimmt.

App

Kurzform für Anwendung; meist Software für mobile Geräte.

Atomic Transaction

Eine Transaktion, die entweder vollständig ausgeführt wird oder gar nicht (All-or-Nothing-Prinzip).

Auto Scaling

Die Fähigkeit eines Systems, die Anzahl der genutzten Instanzen automatisch an die aktuelle Last anzupassen.

Backup

Eine Sicherungskopie von Daten zur Wiederherstellung bei Verlust.

Bandbreite

Die Datenmenge, die in einer bestimmten Zeit über ein Netzwerk übertragen werden kann.

Bare Metal

Ein physischer Server, auf dem das Betriebssystem direkt ohne Virtualisierungsschicht installiert ist.

BGP Hijacking

Manipulation des Border Gateway Protocol, um Traffic auf falsche Routen umzuleiten.

BIOS

Basic Input/Output System Programm, das beim Einschalten des Computers die Hardware initialisiert.

Bit

Die kleinste Informationseinheit (0 oder 1).

Bloom Filter

Eine speichereffiziente Datenstruktur zur schnellen Prüfung, ob ein Element in einer Menge enthalten ist.

Browser

Programm zum Betrachten von Webseiten (z. B. Chrome, Firefox).

Cache

Ein temporärer Speicher, der häufig benötigte Daten schneller zugänglich macht.

CAP-Theorem

Besagt, dass ein verteiltes System nur zwei der drei Eigenschaften Konsistenz, Verfügbarkeit und Partitionstoleranz garantieren kann.

CI/CD

Continuous Integration & Continuous Deployment: Automatisierung von Software-Tests und Ausroll-Prozessen.

Circuit Breaker

Design-Pattern zur Unterbrechung von Anfragen an instabile Services, um kaskadierende Ausfälle zu vermeiden.

Client

Ein Computer oder Programm, das Dienste von einem Server abruft.

Cloud

Speicherung oder Ausführung von Daten/Programmen auf entfernten Servern via Internet.

Cluster

Ein Verbund mehrerer miteinander verbundener Computer, die gemeinsam eine Aufgabe ausführen.

Coherence Protocol

Mechanismus zur Sicherstellung der Datenkonsistenz zwischen Caches in Multi-Core-Prozessoren.

Consistent Hashing

Verteilungsverfahren für Daten, das bei Erweiterung des Clusters nur minimale Umsortierungen erfordert.

Cookie

Kleine Textdatei, die Webseiten auf dem Rechner des Nutzers speichern.

CPU

Der Hauptprozessor; das Herzstück eines Computers.

CRDT

Conflict-free Replicated Data Type: Datenstrukturen für die automatische Zusammenführung in verteilten Systemen.

Cron Job

Ein zeitgesteuerter Befehl oder Prozess unter Unix/Linux-Systemen.

Datenbank

System zur strukturierten Speicherung und Verwaltung großer Datenmengen.

DDoS

Distributed Denial of Service: Ein Angriff, bei dem Dienste durch eine Überlastung vieler Quellen lahmgelegt werden.

Deadlock

Zustand, in dem sich zwei oder mehr Prozesse gegenseitig blockieren, weil jeder auf eine Ressource des anderen wartet.

Debuggen

Die Suche und Beseitigung von Fehlern in Software.

DHCP

Protokoll zur automatischen Zuweisung von IP-Adressen in einem Netzwerk.

Diffie-Hellman

Verfahren zum sicheren Schlüsselaustausch über unsichere Kanäle.

DMA

Direct Memory Access: Technik, bei der Hardware Daten direkt in den RAM schreibt, ohne die CPU zu belasten.

DNS

System, das Namen (z. B. google.de) in IP-Adressen übersetzt.

DNSSEC

Erweiterung des DNS, die durch kryptografische Signaturen die Authentizität und Integrität von DNS-Daten sicherstellt.

Docker

Plattform zur Kapselung von Anwendungen in leichtgewichtige Container.

Docker Compose

Ein Tool zum Definieren und Ausführen von Multi-Container-Docker-Anwendungen.

Download

Das Herunterladen von Daten aus einem Netzwerk auf das eigene Gerät.

E-Mail

Elektronische Post; digitale Nachrichtensendung.

eBPF

Erweiterter Berkeley Packet Filter: Ermöglicht die Ausführung von Sandboxed-Code im Kernel für Monitoring und Security.

ECC (Error Correction)

Hardware-basierte Fehlerkorrektur, die Einzel-Bit-Fehler im Arbeitsspeicher korrigiert.

Egress

Die Menge des Datenverkehrs, der aus einem Netzwerk oder einer Cloud-Umgebung nach außen fließt.

Encryption

Verschlüsselung; Schutz von Daten durch Umwandlung in unleserlichen Code.

Eventual Consistency

Garantie, dass alle Replikate eines Datensatzes langfristig konvergiert sind, aber kurzzeitig inkonsistent sein dürfen.

Failover

Das automatische Umschalten auf ein redundantes System bei Ausfall der primären Komponente.

Fault Tolerance

Die Fähigkeit eines Systems, trotz Ausfall einzelner Komponenten korrekt weiterzuarbeiten.

Firewall

Sicherheitssystem, das den Netzwerkverkehr nach Regeln filtert.

Firmware

Software, die fest in die Hardware eines Geräts integriert ist.

FQDN

Fully Qualified Domain Name: Der vollständige Name eines Hosts inklusive Domäne und Top-Level-Domäne.

FTP

Protokoll zur Übertragung von Dateien zwischen Computern.

Git

Ein verteiltes Versionsverwaltungssystem zur Nachverfolgung von Änderungen im Quellcode.

Gossip Protocol

Verfahren zur Kommunikation in P2P-Netzwerken durch Weitergabe von Informationen an zufällige Nachbarn.

Grafana

Eine Open-Source-Plattform für die Überwachung und grafische Darstellung von Metriken.

gRPC

High-Performance RPC-Framework auf Basis von HTTP/2 und Protocol Buffers.

HAProxy

Ein leistungsstarker TCP/HTTP-Loadbalancer und Proxy-Server.

Hardware

Alle physischen Bestandteile eines Computersystems.

Helm

Ein Paketmanager für Kubernetes, der das Deployment von Anwendungen vereinfacht.

HIDS

Host-based Intrusion Detection System: Überwacht einen einzelnen Host auf verdächtige Aktivitäten.

HTML

Sprache zur Strukturierung von Inhalten im Internet.

HTTP/HTTPS

Protokolle zur Übertragung von Daten im Web; HTTPS ist die verschlüsselte Variante.

Hysteresis

Das verzögerte Zurückschalten eines Zustands, um Instabilitäten bei schwankenden Eingangswerten zu vermeiden.

IaC

Infrastructure as Code: Die Verwaltung und Bereitstellung von Infrastruktur durch maschinenlesbare Dateien.

Idempotenz

Eigenschaft einer Operation, bei der mehrfache Ausführung dasselbe Ergebnis liefert wie eine einzige Ausführung.

Immutable Infrastructure

Server-Konzept, bei dem Instanzen nie geändert, sondern bei Bedarf durch neue, fertige Images ersetzt werden.

Ingress

Ein API-Objekt in Kubernetes, das den externen Zugriff auf Dienste innerhalb eines Clusters regelt.

Interface

Die Benutzerschnittstelle oder Verbindung zwischen zwei Systemen.

Internet

Das weltweite Netzwerk aus miteinander verbundenen Computern.

IOMMU

Hardware-Einheit, die DMA-Zugriffe einschränkt und Speicherzugriffe virtualisiert.

IP-Adresse

Eindeutige Adresse eines Geräts in einem IP-basierten Netzwerk.

IPMI

Intelligent Platform Management Interface: Schnittstelle zur Hardware-Fernverwaltung unabhängig vom OS.

iSCSI

Ein Standard zur Übertragung von SCSI-Befehlen über IP-Netzwerke zur Anbindung von Speichern.

Java

Eine weit verbreitete Programmiersprache.

JIT-Compiler

Just-In-Time: Compiler, der Bytecode während der Laufzeit in optimierten Maschinencode umwandelt.

JSON

JavaScript Object Notation: Ein leichtgewichtiges Datenformat, das für den Datenaustausch optimiert ist.

Kerberos

Ein Protokoll für die sichere Netzwerk-Authentifizierung über unsichere Netzwerke.

Kernel

Der Kern eines Betriebssystems, der Hardware und Software verbindet.

Kubernetes

Ein Open-Source-System zur Automatisierung der Bereitstellung und Skalierung von Containern.

KVM

Kernel-based Virtual Machine: Eine Virtualisierungslösung für Linux.

LAN

Lokales Netzwerk, meist begrenzt auf ein Haus oder Büro.

Latency

Die Zeitverzögerung zwischen dem Senden einer Anfrage und dem Erhalt der ersten Antwort.

LDAP

Lightweight Directory Access Protocol: Ein Standard zum Zugriff auf Verzeichnisdienste.

Load Balancer

Ein Gerät oder eine Software, die Netzwerkverkehr auf mehrere Server verteilt.

Login

Der Vorgang der Anmeldung an einem System.

Logrotate

Ein Hilfsprogramm zur automatischen Rotation, Komprimierung und Löschung von Logdateien.

LSM-Tree

Log-Structured Merge-Tree: Datenstruktur für hochperformante Schreiboperationen in Datenbanken.

Memory Barrier

CPU-Anweisung, die die Reihenfolge von Lese-/Schreibzugriffen auf den Speicher erzwingt.

Microkernel

Betriebssystem-Architektur, die nur das Nötigste im Kernel-Mode ausführt.

Microservices

Ein Architektur-Stil, bei dem eine Anwendung als Sammlung kleiner, unabhängiger Dienste aufgebaut ist.

Motherboard

Die Hauptplatine, auf der alle wichtigen Komponenten eines PCs stecken.

Mount

Das Einbinden eines Dateisystems in den Verzeichnisbaum eines Betriebssystems.

MTU

Maximum Transmission Unit: Die größte Datenpaketgröße, die in einem Netzwerk übertragen werden kann.

Namespace

Ein Mechanismus zur logischen Isolierung von Ressourcen innerhalb eines Systems (z.B. in Linux oder Kubernetes).

NAS

Speichersystem, das über ein Netzwerk für andere Geräte bereitgestellt wird.

Netzwerk

Zusammenschluss von Computern zum Austausch von Informationen.

Nginx

Ein leistungsstarker Webserver und Reverse Proxy.

NUMA

Non-Uniform Memory Access: Systemarchitektur, bei der der Zugriff auf lokalen RAM schneller ist als auf den anderen CPU-Sockels.

OAuth

Ein Standard-Protokoll für die sichere Autorisierung, ohne Passwörter weiterzugeben.

Object Storage

Eine Architektur zur Speicherung von Daten als Objekte, oft für unstrukturierte Cloud-Daten genutzt.

OOM Killer

Kernel-Prozess, der bei Speichermangel Anwendungen beendet, um das System vor dem Absturz zu bewahren.

Open Source

Software, deren Quellcode öffentlich einsehbar und veränderbar ist.

OS

Betriebssystem (z. B. Windows, macOS, Linux), das die Hardware verwaltet.

Paging

Speicherverwaltungstechnik, bei der der RAM in gleich große Blöcke (Pages) unterteilt wird.

Paxos

Konsens-Algorithmus für verteilte Systeme, der trotz Ausfällen korrekte Entscheidungen ermöglicht.

Phishing

Versuch, Zugangsdaten durch gefälschte Webseiten oder E-Mails zu stehlen.

Pipeline Stall

Verzögerung in der CPU-Pipeline durch Daten- oder Instruktionsabhängigkeiten.

Pixel

Der kleinste Punkt eines digitalen Bildes.

PKI

Public Key Infrastructure: Ein System zur Verwaltung digitaler Zertifikate und öffentlicher Schlüssel.

Post-Quantum Crypto

Kryptografische Algorithmen, die resistent gegen Angriffe durch zukünftige Quantencomputer sind.

Preemption

Unterbrechung eines laufenden Prozesses durch den Scheduler, um einem anderen Prozess CPU-Zeit zuzuweisen.

Prometheus

Ein Monitoring-System mit Fokus auf zeitbasierten Metriken und Alarmierung.

Protokoll

Regelsatz für die Kommunikation zwischen Computern.

QoS

Quality of Service: Mechanismen zur Priorisierung von Netzwerkverkehr.

Quorum

Die notwendige Anzahl von Teilnehmern in einem System, um eine Entscheidung als verbindlich zu akzeptieren.

Race Condition

Fehlerzustand, bei dem das Ergebnis von der zeitlichen Abfolge unvorhersehbarer Prozesse abhängt.

Raft

Ein auf Verständlichkeit optimierter Algorithmus für den Konsens in verteilten Systemen.

RAID

Redundant Array of Independent Disks: Verfahren zur Kombination mehrerer Festplatten für Redundanz oder Speed.

RAM

Arbeitsspeicher; flüchtiger Datenspeicher für aktive Prozesse.

Ransomware

Schadsoftware, die Daten verschlüsselt und für die Freigabe Lösegeld fordert.

RDMA

Remote Direct Memory Access: Übertragung von Daten direkt aus dem Speicher eines Rechners in den eines anderen.

Router

Gerät, das Daten zwischen verschiedenen Netzwerken weiterleitet.

RPO/RTO

Recovery Point Objective / Time Objective: Metriken für maximalen Datenverlust und Wiederherstellungszeit.

Server

Computer, der Dienste oder Daten für andere Computer (Clients) bereitstellt.

Sidecar Pattern

Architektur, bei der ein Hilfscontainer neben einem Hauptcontainer läuft, um Aufgaben wie Proxying zu übernehmen.

SIMD

Single Instruction, Multiple Data: Parallelisierung durch Anwendung eines Befehls auf mehrere Datenpunkte gleichzeitig.

SNMP

Simple Network Management Protocol: Zur Überwachung und Steuerung von Netzwerkgeräten.

Software

Alle immateriellen Programme und Daten eines Computers.

SR-IOV

Single Root I/O Virtualization: Standard, der es einem physischen PCIe-Gerät ermöglicht, mehrere virtuelle Funktionen bereitzustellen.

SSD

Ein schneller Datenspeicher, der im Gegensatz zur HDD keine beweglichen Teile hat.

SSH

Protokoll für den sicheren, verschlüsselten Fernzugriff auf Server.

SSH Tunneling

Das Durchtunneln von Netzwerkverbindungen durch eine verschlüsselte SSH-Verbindung.

Stuxnet-Klasse

Bezeichnung für hochkomplexe, zielgerichtete Schadsoftware mit Zugriff auf Steuerungssysteme (ICS).

Swapping

Auslagern von Speicherseiten aus dem RAM auf die Festplatte bei Speichermangel.

Synchronization Primitive

Werkzeuge wie Mutexe oder Semaphore zur Steuerung des Zugriffs auf geteilte Ressourcen.

Syslog

Ein Standard für das Senden von Log-Nachrichten über ein IP-Netzwerk.

Terraform

Ein Tool von HashiCorp zur Erstellung und Verwaltung von Infrastruktur via Code.

TLA+

Formale Sprache zur Spezifikation und Verifizierung von Algorithmen in verteilten Systemen.

TLB

Translation Lookaside Buffer: Cache zur schnellen Übersetzung von virtuellen in physische Speicheradressen.

TLS

Transport Layer Security: Protokoll zur sicheren Datenübertragung (Nachfolger von SSL).

Two-Phase Commit

Protokoll zur Sicherstellung, dass alle beteiligten Knoten einer Transaktion den Status erfolgreich übernehmen.

UEFI

UEFI steht für Unified Extensible Firmware Interface und ist der moderne Nachfolger des klassischen PC-BIOS. Es verbindet die Hardware eines Computers mit dem Betriebssystem, sorgt für einen schnellen Start und bietet eine grafische Oberfläche.

Upload

Das Hochladen von Daten vom eigenen Gerät in ein Netzwerk.

VLAN

Virtuelles lokales Netzwerk: Logische Trennung eines physischen Netzwerks in mehrere Subnetze.

VMM

Virtual Machine Monitor (Hypervisor): Software zur Steuerung von virtuellen Maschinen.

VPN

Virtuelles privates Netzwerk, das eine sichere Verbindung über das Internet aufbaut.

WireGuard

Ein modernes, extrem schnelles und sicheres VPN-Protokoll.

Write-Ahead Logging

Journaling-Verfahren, bei dem Änderungen vor der Anwendung auf den Datensatz in ein Log geschrieben werden.

Zero-Copy

Technik zur Datenübertragung, bei der die CPU keine Daten zwischen Speicherbereichen kopieren muss.

Zurück zu Ressourcen