Fachbegriffe-Lexikon
Erklärungen zu den wichtigsten Fachbegriffen.
ACL
Access Control List: Eine Liste mit Berechtigungen, die festlegt, welcher Benutzer auf welches Objekt zugreifen darf.
Algorithmus
Eine Schritt-für-Schritt-Anleitung zur Lösung eines Problems oder Ausführung einer Aufgabe.
Amdahls Gesetz
Formel zur Berechnung der theoretischen Beschleunigung eines Programms bei paralleler Ausführung.
Ansible
Ein IT-Automatisierungstool für Konfigurationsmanagement und Applikations-Deployment.
API
Schnittstelle, die es Programmen erlaubt, miteinander zu kommunizieren.
API Gateway
Ein Server, der als zentraler Einstiegspunkt für API-Anfragen dient und Aufgaben wie Authentifizierung übernimmt.
App
Kurzform für Anwendung; meist Software für mobile Geräte.
Atomic Transaction
Eine Transaktion, die entweder vollständig ausgeführt wird oder gar nicht (All-or-Nothing-Prinzip).
Auto Scaling
Die Fähigkeit eines Systems, die Anzahl der genutzten Instanzen automatisch an die aktuelle Last anzupassen.
Backup
Eine Sicherungskopie von Daten zur Wiederherstellung bei Verlust.
Bandbreite
Die Datenmenge, die in einer bestimmten Zeit über ein Netzwerk übertragen werden kann.
Bare Metal
Ein physischer Server, auf dem das Betriebssystem direkt ohne Virtualisierungsschicht installiert ist.
BGP Hijacking
Manipulation des Border Gateway Protocol, um Traffic auf falsche Routen umzuleiten.
BIOS
Basic Input/Output System Programm, das beim Einschalten des Computers die Hardware initialisiert.
Bit
Die kleinste Informationseinheit (0 oder 1).
Bloom Filter
Eine speichereffiziente Datenstruktur zur schnellen Prüfung, ob ein Element in einer Menge enthalten ist.
Browser
Programm zum Betrachten von Webseiten (z. B. Chrome, Firefox).
Cache
Ein temporärer Speicher, der häufig benötigte Daten schneller zugänglich macht.
CAP-Theorem
Besagt, dass ein verteiltes System nur zwei der drei Eigenschaften Konsistenz, Verfügbarkeit und Partitionstoleranz garantieren kann.
CI/CD
Continuous Integration & Continuous Deployment: Automatisierung von Software-Tests und Ausroll-Prozessen.
Circuit Breaker
Design-Pattern zur Unterbrechung von Anfragen an instabile Services, um kaskadierende Ausfälle zu vermeiden.
Client
Ein Computer oder Programm, das Dienste von einem Server abruft.
Cloud
Speicherung oder Ausführung von Daten/Programmen auf entfernten Servern via Internet.
Cluster
Ein Verbund mehrerer miteinander verbundener Computer, die gemeinsam eine Aufgabe ausführen.
Coherence Protocol
Mechanismus zur Sicherstellung der Datenkonsistenz zwischen Caches in Multi-Core-Prozessoren.
Consistent Hashing
Verteilungsverfahren für Daten, das bei Erweiterung des Clusters nur minimale Umsortierungen erfordert.
Cookie
Kleine Textdatei, die Webseiten auf dem Rechner des Nutzers speichern.
CPU
Der Hauptprozessor; das Herzstück eines Computers.
CRDT
Conflict-free Replicated Data Type: Datenstrukturen für die automatische Zusammenführung in verteilten Systemen.
Cron Job
Ein zeitgesteuerter Befehl oder Prozess unter Unix/Linux-Systemen.
Datenbank
System zur strukturierten Speicherung und Verwaltung großer Datenmengen.
DDoS
Distributed Denial of Service: Ein Angriff, bei dem Dienste durch eine Überlastung vieler Quellen lahmgelegt werden.
Deadlock
Zustand, in dem sich zwei oder mehr Prozesse gegenseitig blockieren, weil jeder auf eine Ressource des anderen wartet.
Debuggen
Die Suche und Beseitigung von Fehlern in Software.
DHCP
Protokoll zur automatischen Zuweisung von IP-Adressen in einem Netzwerk.
Diffie-Hellman
Verfahren zum sicheren Schlüsselaustausch über unsichere Kanäle.
DMA
Direct Memory Access: Technik, bei der Hardware Daten direkt in den RAM schreibt, ohne die CPU zu belasten.
DNS
System, das Namen (z. B. google.de) in IP-Adressen übersetzt.
DNSSEC
Erweiterung des DNS, die durch kryptografische Signaturen die Authentizität und Integrität von DNS-Daten sicherstellt.
Docker
Plattform zur Kapselung von Anwendungen in leichtgewichtige Container.
Docker Compose
Ein Tool zum Definieren und Ausführen von Multi-Container-Docker-Anwendungen.
Download
Das Herunterladen von Daten aus einem Netzwerk auf das eigene Gerät.
Elektronische Post; digitale Nachrichtensendung.
eBPF
Erweiterter Berkeley Packet Filter: Ermöglicht die Ausführung von Sandboxed-Code im Kernel für Monitoring und Security.
ECC (Error Correction)
Hardware-basierte Fehlerkorrektur, die Einzel-Bit-Fehler im Arbeitsspeicher korrigiert.
Egress
Die Menge des Datenverkehrs, der aus einem Netzwerk oder einer Cloud-Umgebung nach außen fließt.
Encryption
Verschlüsselung; Schutz von Daten durch Umwandlung in unleserlichen Code.
Eventual Consistency
Garantie, dass alle Replikate eines Datensatzes langfristig konvergiert sind, aber kurzzeitig inkonsistent sein dürfen.
Failover
Das automatische Umschalten auf ein redundantes System bei Ausfall der primären Komponente.
Fault Tolerance
Die Fähigkeit eines Systems, trotz Ausfall einzelner Komponenten korrekt weiterzuarbeiten.
Firewall
Sicherheitssystem, das den Netzwerkverkehr nach Regeln filtert.
Firmware
Software, die fest in die Hardware eines Geräts integriert ist.
FQDN
Fully Qualified Domain Name: Der vollständige Name eines Hosts inklusive Domäne und Top-Level-Domäne.
FTP
Protokoll zur Übertragung von Dateien zwischen Computern.
Git
Ein verteiltes Versionsverwaltungssystem zur Nachverfolgung von Änderungen im Quellcode.
Gossip Protocol
Verfahren zur Kommunikation in P2P-Netzwerken durch Weitergabe von Informationen an zufällige Nachbarn.
Grafana
Eine Open-Source-Plattform für die Überwachung und grafische Darstellung von Metriken.
gRPC
High-Performance RPC-Framework auf Basis von HTTP/2 und Protocol Buffers.
HAProxy
Ein leistungsstarker TCP/HTTP-Loadbalancer und Proxy-Server.
Hardware
Alle physischen Bestandteile eines Computersystems.
Helm
Ein Paketmanager für Kubernetes, der das Deployment von Anwendungen vereinfacht.
HIDS
Host-based Intrusion Detection System: Überwacht einen einzelnen Host auf verdächtige Aktivitäten.
HTML
Sprache zur Strukturierung von Inhalten im Internet.
HTTP/HTTPS
Protokolle zur Übertragung von Daten im Web; HTTPS ist die verschlüsselte Variante.
Hysteresis
Das verzögerte Zurückschalten eines Zustands, um Instabilitäten bei schwankenden Eingangswerten zu vermeiden.
IaC
Infrastructure as Code: Die Verwaltung und Bereitstellung von Infrastruktur durch maschinenlesbare Dateien.
Idempotenz
Eigenschaft einer Operation, bei der mehrfache Ausführung dasselbe Ergebnis liefert wie eine einzige Ausführung.
Immutable Infrastructure
Server-Konzept, bei dem Instanzen nie geändert, sondern bei Bedarf durch neue, fertige Images ersetzt werden.
Ingress
Ein API-Objekt in Kubernetes, das den externen Zugriff auf Dienste innerhalb eines Clusters regelt.
Interface
Die Benutzerschnittstelle oder Verbindung zwischen zwei Systemen.
Internet
Das weltweite Netzwerk aus miteinander verbundenen Computern.
IOMMU
Hardware-Einheit, die DMA-Zugriffe einschränkt und Speicherzugriffe virtualisiert.
IP-Adresse
Eindeutige Adresse eines Geräts in einem IP-basierten Netzwerk.
IPMI
Intelligent Platform Management Interface: Schnittstelle zur Hardware-Fernverwaltung unabhängig vom OS.
iSCSI
Ein Standard zur Übertragung von SCSI-Befehlen über IP-Netzwerke zur Anbindung von Speichern.
Java
Eine weit verbreitete Programmiersprache.
JIT-Compiler
Just-In-Time: Compiler, der Bytecode während der Laufzeit in optimierten Maschinencode umwandelt.
JSON
JavaScript Object Notation: Ein leichtgewichtiges Datenformat, das für den Datenaustausch optimiert ist.
Kerberos
Ein Protokoll für die sichere Netzwerk-Authentifizierung über unsichere Netzwerke.
Kernel
Der Kern eines Betriebssystems, der Hardware und Software verbindet.
Kubernetes
Ein Open-Source-System zur Automatisierung der Bereitstellung und Skalierung von Containern.
KVM
Kernel-based Virtual Machine: Eine Virtualisierungslösung für Linux.
LAN
Lokales Netzwerk, meist begrenzt auf ein Haus oder Büro.
Latency
Die Zeitverzögerung zwischen dem Senden einer Anfrage und dem Erhalt der ersten Antwort.
LDAP
Lightweight Directory Access Protocol: Ein Standard zum Zugriff auf Verzeichnisdienste.
Load Balancer
Ein Gerät oder eine Software, die Netzwerkverkehr auf mehrere Server verteilt.
Login
Der Vorgang der Anmeldung an einem System.
Logrotate
Ein Hilfsprogramm zur automatischen Rotation, Komprimierung und Löschung von Logdateien.
LSM-Tree
Log-Structured Merge-Tree: Datenstruktur für hochperformante Schreiboperationen in Datenbanken.
Memory Barrier
CPU-Anweisung, die die Reihenfolge von Lese-/Schreibzugriffen auf den Speicher erzwingt.
Microkernel
Betriebssystem-Architektur, die nur das Nötigste im Kernel-Mode ausführt.
Microservices
Ein Architektur-Stil, bei dem eine Anwendung als Sammlung kleiner, unabhängiger Dienste aufgebaut ist.
Motherboard
Die Hauptplatine, auf der alle wichtigen Komponenten eines PCs stecken.
Mount
Das Einbinden eines Dateisystems in den Verzeichnisbaum eines Betriebssystems.
MTU
Maximum Transmission Unit: Die größte Datenpaketgröße, die in einem Netzwerk übertragen werden kann.
Namespace
Ein Mechanismus zur logischen Isolierung von Ressourcen innerhalb eines Systems (z.B. in Linux oder Kubernetes).
NAS
Speichersystem, das über ein Netzwerk für andere Geräte bereitgestellt wird.
Netzwerk
Zusammenschluss von Computern zum Austausch von Informationen.
Nginx
Ein leistungsstarker Webserver und Reverse Proxy.
NUMA
Non-Uniform Memory Access: Systemarchitektur, bei der der Zugriff auf lokalen RAM schneller ist als auf den anderen CPU-Sockels.
OAuth
Ein Standard-Protokoll für die sichere Autorisierung, ohne Passwörter weiterzugeben.
Object Storage
Eine Architektur zur Speicherung von Daten als Objekte, oft für unstrukturierte Cloud-Daten genutzt.
OOM Killer
Kernel-Prozess, der bei Speichermangel Anwendungen beendet, um das System vor dem Absturz zu bewahren.
Open Source
Software, deren Quellcode öffentlich einsehbar und veränderbar ist.
OS
Betriebssystem (z. B. Windows, macOS, Linux), das die Hardware verwaltet.
Paging
Speicherverwaltungstechnik, bei der der RAM in gleich große Blöcke (Pages) unterteilt wird.
Paxos
Konsens-Algorithmus für verteilte Systeme, der trotz Ausfällen korrekte Entscheidungen ermöglicht.
Phishing
Versuch, Zugangsdaten durch gefälschte Webseiten oder E-Mails zu stehlen.
Pipeline Stall
Verzögerung in der CPU-Pipeline durch Daten- oder Instruktionsabhängigkeiten.
Pixel
Der kleinste Punkt eines digitalen Bildes.
PKI
Public Key Infrastructure: Ein System zur Verwaltung digitaler Zertifikate und öffentlicher Schlüssel.
Post-Quantum Crypto
Kryptografische Algorithmen, die resistent gegen Angriffe durch zukünftige Quantencomputer sind.
Preemption
Unterbrechung eines laufenden Prozesses durch den Scheduler, um einem anderen Prozess CPU-Zeit zuzuweisen.
Prometheus
Ein Monitoring-System mit Fokus auf zeitbasierten Metriken und Alarmierung.
Protokoll
Regelsatz für die Kommunikation zwischen Computern.
QoS
Quality of Service: Mechanismen zur Priorisierung von Netzwerkverkehr.
Quorum
Die notwendige Anzahl von Teilnehmern in einem System, um eine Entscheidung als verbindlich zu akzeptieren.
Race Condition
Fehlerzustand, bei dem das Ergebnis von der zeitlichen Abfolge unvorhersehbarer Prozesse abhängt.
Raft
Ein auf Verständlichkeit optimierter Algorithmus für den Konsens in verteilten Systemen.
RAID
Redundant Array of Independent Disks: Verfahren zur Kombination mehrerer Festplatten für Redundanz oder Speed.
RAM
Arbeitsspeicher; flüchtiger Datenspeicher für aktive Prozesse.
Ransomware
Schadsoftware, die Daten verschlüsselt und für die Freigabe Lösegeld fordert.
RDMA
Remote Direct Memory Access: Übertragung von Daten direkt aus dem Speicher eines Rechners in den eines anderen.
Router
Gerät, das Daten zwischen verschiedenen Netzwerken weiterleitet.
RPO/RTO
Recovery Point Objective / Time Objective: Metriken für maximalen Datenverlust und Wiederherstellungszeit.
Server
Computer, der Dienste oder Daten für andere Computer (Clients) bereitstellt.
Sidecar Pattern
Architektur, bei der ein Hilfscontainer neben einem Hauptcontainer läuft, um Aufgaben wie Proxying zu übernehmen.
SIMD
Single Instruction, Multiple Data: Parallelisierung durch Anwendung eines Befehls auf mehrere Datenpunkte gleichzeitig.
SNMP
Simple Network Management Protocol: Zur Überwachung und Steuerung von Netzwerkgeräten.
Software
Alle immateriellen Programme und Daten eines Computers.
SR-IOV
Single Root I/O Virtualization: Standard, der es einem physischen PCIe-Gerät ermöglicht, mehrere virtuelle Funktionen bereitzustellen.
SSD
Ein schneller Datenspeicher, der im Gegensatz zur HDD keine beweglichen Teile hat.
SSH
Protokoll für den sicheren, verschlüsselten Fernzugriff auf Server.
SSH Tunneling
Das Durchtunneln von Netzwerkverbindungen durch eine verschlüsselte SSH-Verbindung.
Stuxnet-Klasse
Bezeichnung für hochkomplexe, zielgerichtete Schadsoftware mit Zugriff auf Steuerungssysteme (ICS).
Swapping
Auslagern von Speicherseiten aus dem RAM auf die Festplatte bei Speichermangel.
Synchronization Primitive
Werkzeuge wie Mutexe oder Semaphore zur Steuerung des Zugriffs auf geteilte Ressourcen.
Syslog
Ein Standard für das Senden von Log-Nachrichten über ein IP-Netzwerk.
Terraform
Ein Tool von HashiCorp zur Erstellung und Verwaltung von Infrastruktur via Code.
TLA+
Formale Sprache zur Spezifikation und Verifizierung von Algorithmen in verteilten Systemen.
TLB
Translation Lookaside Buffer: Cache zur schnellen Übersetzung von virtuellen in physische Speicheradressen.
TLS
Transport Layer Security: Protokoll zur sicheren Datenübertragung (Nachfolger von SSL).
Two-Phase Commit
Protokoll zur Sicherstellung, dass alle beteiligten Knoten einer Transaktion den Status erfolgreich übernehmen.
UEFI
UEFI steht für Unified Extensible Firmware Interface und ist der moderne Nachfolger des klassischen PC-BIOS. Es verbindet die Hardware eines Computers mit dem Betriebssystem, sorgt für einen schnellen Start und bietet eine grafische Oberfläche.
Upload
Das Hochladen von Daten vom eigenen Gerät in ein Netzwerk.
VLAN
Virtuelles lokales Netzwerk: Logische Trennung eines physischen Netzwerks in mehrere Subnetze.
VMM
Virtual Machine Monitor (Hypervisor): Software zur Steuerung von virtuellen Maschinen.
VPN
Virtuelles privates Netzwerk, das eine sichere Verbindung über das Internet aufbaut.
WireGuard
Ein modernes, extrem schnelles und sicheres VPN-Protokoll.
Write-Ahead Logging
Journaling-Verfahren, bei dem Änderungen vor der Anwendung auf den Datensatz in ein Log geschrieben werden.
Zero-Copy
Technik zur Datenübertragung, bei der die CPU keine Daten zwischen Speicherbereichen kopieren muss.

(0034) 676 662 128
service@sebitec.net