12.1 शब्दावली
यह शब्दावली इस गाइडबुक में उपयोग किए गए शब्दों और संक्षिप्ताक्षरों को परिभाषित करती है। प्रविष्टियाँ वर्णानुक्रम में समूहीकृत हैं। जहाँ किसी प्रविष्टि का सामान्य संक्षिप्ताक्षर है, वह कोष्ठक में दिखाया गया है। परिभाषाएँ जानबूझकर संक्षिप्त रखी गई हैं; पूर्ण विवरण के लिए संबंधित अध्याय देखें।
A
ABAC (Attribute-Based Access Control): एक प्राधिकरण मॉडल जो निश्चित भूमिकाओं के बजाय उपयोगकर्ता, संसाधन, क्रिया और वातावरण की मूल्यांकित विशेषताओं (उदाहरण के लिए, विभाग, क्लीयरेंस, दिन का समय) के आधार पर पहुँच प्रदान करता है। यह RBAC की तुलना में अधिक जटिलता की कीमत पर सूक्ष्म-स्तरीय, नीति-संचालित नियंत्रण प्रदान करता है।
Accessibility (a11y): सॉफ़्टवेयर को इस प्रकार डिज़ाइन और निर्मित करने की प्रथा ताकि दिव्यांग लोग इसे समझ सकें, अनुभव कर सकें, नेविगेट कर सकें और इसके साथ इंटरैक्ट कर सकें। “a11y” न्यूमेरोनिम “a” और “y” के बीच की 11 अक्षरों को संक्षिप्त करता है।
ADR (Architecture Decision Record): एक संक्षिप्त, संस्करणबद्ध दस्तावेज़ जो किसी एक महत्वपूर्ण आर्किटेक्चरल या तकनीकी निर्णय, उसके संदर्भ, विचार किए गए विकल्पों और उसके परिणामों को दर्ज करता है। ADR एक स्थायी, समीक्षा योग्य इतिहास बनाते हैं कि कोई सिस्टम जैसा है वैसा क्यों है।
Aggregate: डोमेन-ड्रिवन डिज़ाइन में, डोमेन ऑब्जेक्ट्स का एक समूह जिसे डेटा परिवर्तनों के लिए एक इकाई के रूप में माना जाता है, जिसमें एक एंटिटी एग्रीगेट रूट के रूप में कार्य करती है और इनवैरिएंट्स को लागू करती है। एग्रीगेट्स कंसिस्टेंसी और ट्रांज़ैक्शन सीमाएँ परिभाषित करते हैं।
API (Application Programming Interface): एक परिभाषित अनुबंध जिसके माध्यम से एक सॉफ़्टवेयर दूसरे से सेवाएँ या डेटा का अनुरोध करता है। अच्छी तरह डिज़ाइन किए गए API कार्यान्वयन विवरण को छिपाते हैं और स्थिर, संस्करणबद्ध इंटरफ़ेस प्रदान करते हैं।
API-first: एक विकास दृष्टिकोण जिसमें कार्यान्वयन से पहले API अनुबंध को डिज़ाइन और सहमत किया जाता है, ताकि उपभोक्ता और प्रदाता एक साझा विनिर्देश के विरुद्ध समानांतर रूप से कार्य कर सकें।
arc42: सॉफ़्टवेयर आर्किटेक्चर का दस्तावेज़ीकरण करने के लिए एक खुली, टेम्पलेट-आधारित संरचना, जो संदर्भ, बाधाओं, बिल्डिंग ब्लॉक्स, रनटाइम, परिनियोजन और निर्णयों को कवर करने वाले बारह अनुभागों में व्यवस्थित है।
ARIA (Accessible Rich Internet Applications): एक W3C विनिर्देश जो भूमिकाओं, स्थितियों और गुणों को परिभाषित करता है जो डायनामिक और कस्टम वेब कंपोनेंट्स को स्क्रीन रीडर जैसी सहायक तकनीकों के लिए समझने योग्य बनाते हैं।
ASR (Architecturally Significant Requirement): एक आवश्यकता जिसका आर्किटेक्चर पर मापने योग्य, दूरगामी प्रभाव होता है, जैसे प्रदर्शन, उपलब्धता, सुरक्षा या नियामक बाधा। ASR सबसे महत्वपूर्ण डिज़ाइन निर्णयों को संचालित करते हैं।
ASVS (Application Security Verification Standard): एक OWASP मानक जो सुरक्षित एप्लिकेशन को डिज़ाइन करने, बनाने और सत्यापित करने के लिए सुरक्षा आवश्यकताओं और परीक्षणों की एक श्रेणीबद्ध चेकलिस्ट प्रदान करता है।
Autoscaling: लोड के जवाब में चल रहे कंप्यूट इंस्टेंस की संख्या (या उनके आकार) का स्वचालित समायोजन, ताकि बिना मैनुअल हस्तक्षेप के क्षमता माँग के अनुरूप बनी रहे। यह जानबूझकर की गई क्षमता योजना का पूरक है, प्रतिस्थापन नहीं।
Availability: वह अनुपात जिसमें कोई सिस्टम परिचालन योग्य और अनुरोधों की सेवा करने में सक्षम होता है, जिसे अक्सर “नाइंस” में व्यक्त किया जाता है (उदाहरण के लिए, 99.9%)। यह SLO और SLA में संहिताबद्ध एक मूल विश्वसनीयता लक्ष्य है।
B
Backpressure: एक प्रवाह-नियंत्रण तंत्र जिसमें लोड में मौजूद कोई कंपोनेंट अपस्ट्रीम प्रोड्यूसर्स को धीमा करने का संकेत देता है, जिससे असीमित कतारें और कैस्केडिंग विफलता रुकती है। यह विश्वसनीय स्ट्रीमिंग और संदेश-संचालित सिस्टम के लिए केंद्रीय है।
BDD (Behavior-Driven Development): एक सहयोगात्मक प्रथा जो आवश्यकताओं को व्यवहार के ठोस, मानव-पठनीय उदाहरणों (अक्सर Given/When/Then रूप में) के रूप में व्यक्त करती है, जो स्वचालित स्वीकृति परीक्षणों के रूप में भी कार्य करते हैं।
BFF (Backend for Frontend): एक आर्किटेक्चरल पैटर्न जिसमें किसी विशिष्ट फ्रंटएंड या क्लाइंट प्रकार के लिए एक समर्पित बैकएंड सेवा बनाई जाती है, जो डेटा को उस क्लाइंट की आवश्यकताओं के अनुसार आकार और एकत्रित करती है।
BI (Business Intelligence): व्यावसायिक डेटा को एकत्र करने, एकीकृत करने और विश्लेषण करने के लिए टूल, प्रक्रियाएँ और प्रथाएँ, जो रिपोर्टिंग, डैशबोर्ड और निर्णय-निर्माण का समर्थन करती हैं।
Blameless postmortem: एक घटना समीक्षा जो व्यक्तिगत दोष के बजाय प्रणालीगत कारणों और सीख पर केंद्रित होती है, इस आधार पर कि लोग उन्हें उपलब्ध जानकारी और प्रोत्साहनों को देखते हुए उचित रूप से कार्य करते हैं।
Blue-green deployment: एक रिलीज़ रणनीति जो दो समान प्रोडक्शन वातावरण (“ब्लू” और “ग्रीन”) चलाती है, एक को ट्रैफ़िक भेजते हुए दूसरे को अपडेट करती है, जिससे लगभग तत्काल कटओवर और रोलबैक संभव होता है।
BM25: पूर्ण-पाठ खोज के लिए व्यापक रूप से उपयोग किया जाने वाला एक रैंकिंग फ़ंक्शन जो टर्म फ़्रीक्वेंसी, इनवर्स डॉक्यूमेंट फ़्रीक्वेंसी और डॉक्यूमेंट लंबाई का उपयोग करके यह स्कोर करता है कि कोई डॉक्यूमेंट किसी क्वेरी से कितनी अच्छी तरह मेल खाता है। यह कई सर्च इंजनों में डिफ़ॉल्ट लेक्सिकल-रैंकिंग है।
Bounded context: डोमेन-ड्रिवन डिज़ाइन में, एक स्पष्ट सीमा जिसके भीतर कोई विशेष डोमेन मॉडल और उसकी सर्वव्यापी भाषा सुसंगत रूप से लागू होती है। यह किसी बड़े सिस्टम के विभिन्न भागों में अवधारणाओं को मिश्रित होने से रोकता है।
Build cache: पहले से गणना किए गए बिल्ड आउटपुट का एक भंडार, जो उन्हें उत्पन्न करने वाले इनपुट द्वारा कुंजीबद्ध होता है, ताकि अपरिवर्तित कार्य को फिर से बनाने के बजाय पुन: उपयोग किया जा सके। एक साझा रिमोट बिल्ड कैश पूरी टीम और उसके CI को एक-दूसरे के परिणामों का पुन: उपयोग करने देता है।
Bus factor: किसी परियोजना के आवश्यक ज्ञान की कमी से रुकने से पहले जितने लोगों का खोना आवश्यक होगा (रूपक रूप से “बस से टकरा जाना”) उनकी संख्या। कम बस फ़ैक्टर केंद्रित, अदस्तावेज़ीकृत विशेषज्ञता और संगठनात्मक जोखिम का संकेत देता है।
C
Cache eviction policy: वह नियम जिसका उपयोग कोई कैश यह तय करने के लिए करता है कि भरा होने पर किस प्रविष्टि को हटाया जाए, जैसे लीस्ट रीसेंटली यूज़्ड (LRU) या लीस्ट फ़्रीक्वेंटली यूज़्ड (LFU)। यह नीति हिट रेट को और उसके साथ कैश के मूल्य को आकार देती है।
Cache invalidation: अंतर्निहित स्रोत में परिवर्तन होने पर कैश किए गए डेटा को हटाने या अपडेट करने की समस्या, ताकि पाठकों को पुराने (स्टेल) मान न दिखें। यह कंप्यूटिंग की सबसे कठिन समस्याओं में से एक के रूप में प्रसिद्ध है।
Cache stampede: एक विफलता स्थिति जिसमें कई क्लाइंट एक साथ एक ही कुंजी के लिए कैश मिस करते हैं और सभी एक साथ ऑरिजिन पर पहुँचते हैं, जिससे वह अभिभूत हो जाता है। रिक्वेस्ट कोलेसिंग और चरणबद्ध एक्सपायरी इसे रोकते हैं। इसे थंडरिंग हर्ड भी कहा जाता है।
Canary release: एक परिनियोजन तकनीक जो पहले किसी नए संस्करण को उपयोगकर्ताओं या ट्रैफ़िक के एक छोटे उपसमूह के सामने लाती है, समस्याओं की निगरानी करती है, और यदि मेट्रिक्स स्वस्थ रहते हैं तो धीरे-धीरे रोलआउट का विस्तार करती है।
CAP theorem: एक सिद्धांत जो बताता है कि कोई वितरित डेटा स्टोर एक साथ अधिकतम दो - कंसिस्टेंसी, अवेलेबिलिटी और पार्टीशन टॉलरेंस - की गारंटी दे सकता है; क्योंकि पार्टीशन अपरिहार्य हैं, डिज़ाइनर प्रभावी रूप से उनके दौरान कंसिस्टेंसी को अवेलेबिलिटी के विरुद्ध ट्रेड करते हैं।
C4 model: सॉफ़्टवेयर आर्किटेक्चर को एब्स्ट्रैक्शन के चार स्तरों - सिस्टम कॉन्टेक्स्ट, कंटेनर, कंपोनेंट्स और कोड - पर विज़ुअलाइज़ करने का एक हल्का दृष्टिकोण।
CD (Continuous Delivery / Continuous Deployment): कंटीन्यूअस डिलीवरी सॉफ़्टवेयर को एक रिलीज़ करने योग्य स्थिति में बनाए रखती है ताकि इसे मैनुअल अनुमोदन के साथ किसी भी समय परिनियोजित किया जा सके; कंटीन्यूअस डिप्लॉयमेंट पाइपलाइन से गुजरने वाले हर परिवर्तन को स्वचालित रूप से रिलीज़ करता है।
CDN (Content Delivery Network): एज सर्वरों का एक भौगोलिक रूप से वितरित नेटवर्क जो उपयोगकर्ताओं के निकट सामग्री को कैश और सर्व करता है, जिससे लेटेंसी कम होती है और ऑरिजिन इन्फ्रास्ट्रक्चर पर भार घटता है।
Chain-of-thought prompting: एक प्रॉम्प्टिंग तकनीक जो किसी भाषा मॉडल को अंतिम उत्तर देने से पहले मध्यवर्ती तर्क चरणों के माध्यम से काम करने के लिए कहती है, जिससे बहु-चरणीय समस्याओं पर प्रदर्शन बेहतर होता है, लेकिन आउटपुट लंबा और धीमा हो जाता है।
CI (Continuous Integration): डेवलपर्स के परिवर्तनों को बार-बार एक साझा मेनलाइन में मर्ज करने की प्रथा, जिसमें प्रत्येक मर्ज को एक स्वचालित बिल्ड और टेस्ट सूट द्वारा सत्यापित किया जाता है ताकि एकीकरण समस्याओं का शीघ्र पता चल सके।
CI/CD: कंटीन्यूअस इंटीग्रेशन और कंटीन्यूअस डिलीवरी/डिप्लॉयमेंट की संयुक्त पाइपलाइन जो सॉफ़्टवेयर के निर्माण, परीक्षण और रिलीज़ को स्वचालित करती है।
CMMC (Cybersecurity Maturity Model Certification): एक US रक्षा विभाग कार्यक्रम जो संघीय अनुबंध जानकारी और नियंत्रित अवर्गीकृत जानकारी को संभालने वाले ठेकेदारों की साइबर सुरक्षा परिपक्वता को प्रमाणित करता है।
Cohesion: वह सीमा जिस तक किसी मॉड्यूल के भीतर के तत्व एक साथ संबंधित होते हैं और एक, स्पष्ट रूप से परिभाषित उद्देश्य की सेवा करते हैं। उच्च कोहेजन, निम्न कपलिंग के साथ मिलकर, अनुरक्षणीय डिज़ाइन की पहचान है।
Context window: टोकन में मापा गया पाठ की अधिकतम मात्रा, जिस पर कोई भाषा मॉडल एक साथ विचार कर सकता है, जिसमें इसका इनपुट और आउटपुट दोनों शामिल हैं। यह एक सीमित बजट है जिसे प्रॉम्प्ट और कॉन्टेक्स्ट डिज़ाइन को जानबूझकर प्रबंधित करना चाहिए।
Conway’s Law: यह अवलोकन कि किसी सिस्टम की संरचना उसे बनाने वाले संगठन की संचार संरचना को प्रतिबिंबित करती है। “इनवर्स कॉनवे मैन्यूवर” वांछित आर्किटेक्चर उत्पन्न करने के लिए जानबूझकर टीमों को आकार देता है।
Core Web Vitals: Google द्वारा परिभाषित उपयोगकर्ता-केंद्रित वेब प्रदर्शन मेट्रिक्स का एक सेट (जैसे Largest Contentful Paint, Interaction to Next Paint और Cumulative Layout Shift) जो लोडिंग, इंटरैक्टिविटी और विज़ुअल स्थिरता को मापता है।
Cost of delay: किसी चीज़ के अभी तक पूरा न होने की आर्थिक लागत, जिसे प्रति इकाई समय खोए गए मूल्य के रूप में व्यक्त किया जाता है। इसे स्पष्ट बनाना प्राथमिकता निर्धारण को राय से अंकगणित में बदल देता है, और वेटेड शॉर्टेस्ट जॉब फर्स्ट जैसे अनुक्रमण नियमों का आधार बनता है।
Coupling: मॉड्यूल या सेवाओं के बीच परस्पर निर्भरता की मात्रा। लूज़ कपलिंग परिवर्तन के तरंग प्रभाव को सीमित करता है और अच्छे आर्किटेक्चर का एक केंद्रीय लक्ष्य है।
CQRS (Command Query Responsibility Segregation): एक पैटर्न जो स्थिति बदलने के लिए उपयोग किए जाने वाले मॉडल (कमांड) को स्थिति पढ़ने के लिए उपयोग किए जाने वाले मॉडल (क्वेरी) से अलग करता है, जिससे प्रत्येक को स्वतंत्र रूप से अनुकूलित और स्केल किया जा सकता है।
CVE (Common Vulnerabilities and Exposures): प्रकट की गई सुरक्षा भेद्यताओं की एक सार्वजनिक सूची, जिसमें प्रत्येक को एक विशिष्ट पहचानकर्ता दिया जाता है ताकि टूल और टीमें एक ही खामी का स्पष्ट रूप से संदर्भ दे सकें।
CWV: Core Web Vitals देखें।
D
DAST (Dynamic Application Security Testing): सुरक्षा परीक्षण जो सोर्स कोड तक पहुँच के बिना, बाहर से किसी चल रहे एप्लिकेशन की जाँच करता है, ताकि रनटाइम पर दिखाई देने वाली भेद्यताओं का पता लगाया जा सके।
Data-ink ratio: Edward Tufte का एक सिद्धांत जो कहता है कि किसी चार्ट को अपनी अधिकांश स्याही डेटा पर ही खर्च करनी चाहिए और सजावट पर बहुत कम, तथा ग्रिडलाइन, बॉर्डर और चार्टजंक को हटा देना चाहिए जो कोई जानकारी नहीं देते।
Data mesh: एक विकेंद्रीकृत डेटा आर्किटेक्चर और संचालन मॉडल जो डेटा को डोमेन टीमों के स्वामित्व वाले उत्पाद के रूप में मानता है, जिसे सेल्फ़-सर्व प्लेटफ़ॉर्म इन्फ्रास्ट्रक्चर और फ़ेडरेटेड गवर्नेंस का समर्थन प्राप्त है।
Data visualization: डेटा को दृश्य रूप (स्थिति, लंबाई, रंग आदि) में एनकोड करने की प्रथा ताकि पैटर्न, तुलनाएँ और रुझान बोधगम्य बनें और निर्णय बेहतर सूचित हो सकें।
DDD (Domain-Driven Design): सॉफ़्टवेयर डिज़ाइन का एक दृष्टिकोण जो मॉडल को व्यावसायिक डोमेन पर केंद्रित करता है, जिसमें एक साझा सर्वव्यापी भाषा, बाउंडेड कॉन्टेक्स्ट, और एंटिटी, वैल्यू ऑब्जेक्ट तथा एग्रीगेट जैसे बिल्डिंग ब्लॉक्स का उपयोग किया जाता है।
Design tokens: नामित, प्लेटफ़ॉर्म-निरपेक्ष मान (रंग, स्पेसिंग, टाइपोग्राफ़ी आदि) जो डिज़ाइन निर्णयों को एनकोड करते हैं ताकि उन्हें किसी डिज़ाइन सिस्टम और कई उत्पादों में सुसंगत रूप से साझा किया जा सके।
DevEx / DevX (Developer Experience): टूल, प्लेटफ़ॉर्म और प्रक्रियाओं के साथ किसी डेवलपर के दैनिक इंटरैक्शन की समग्र गुणवत्ता, जिसमें घर्षण, फ़ीडबैक गति और कॉग्निटिव लोड शामिल हैं।
DevOps: एक संस्कृति और प्रथाओं का समूह जो सॉफ़्टवेयर डेवलपमेंट और ऑपरेशंस को एकजुट करता है ताकि डिलीवरी चक्रों को छोटा किया जा सके, परिनियोजन आवृत्ति बढ़ाई जा सके, और स्वचालन तथा साझा स्वामित्व के माध्यम से विश्वसनीयता में सुधार किया जा सके।
DORA (DevOps Research and Assessment): एक शोध कार्यक्रम और इसके चार व्यापक रूप से उपयोग किए जाने वाले डिलीवरी मेट्रिक्स (डिप्लॉयमेंट फ़्रीक्वेंसी, लीड टाइम फ़ॉर चेंजेज़, चेंज फ़ेल्योर रेट, और टाइम टू रिस्टोर सर्विस) जिनका उपयोग सॉफ़्टवेयर डिलीवरी प्रदर्शन को बेंचमार्क करने के लिए किया जाता है।
DPIA (Data Protection Impact Assessment): एक संरचित मूल्यांकन, जो GDPR के तहत उच्च-जोखिम प्रसंस्करण के लिए आवश्यक है, जो किसी परियोजना के आगे बढ़ने से पहले गोपनीयता जोखिमों की पहचान करता है और उन्हें कम करता है।
Drift (configuration): किसी सिस्टम की वास्तविक स्थिति का उसकी घोषित या इच्छित स्थिति से धीरे-धीरे विचलन, जो आमतौर पर मैनुअल परिवर्तनों के कारण होता है; इन्फ्रास्ट्रक्चर ऐज़ कोड और GitOps का उद्देश्य इसका पता लगाना और इसे ठीक करना है।
Drift (model): मशीन लर्निंग में, समय के साथ मॉडल प्रदर्शन का ह्रास, क्योंकि इनपुट डेटा के सांख्यिकीय गुण (डेटा ड्रिफ्ट) या मॉडल किए जा रहे संबंध (कॉन्सेप्ट ड्रिफ्ट) बदलते हैं।
DR (Disaster Recovery): किसी बड़ी विघटनकारी घटना के बाद सेवा और डेटा को पुनर्स्थापित करने की रणनीति, प्रक्रियाएँ और इन्फ्रास्ट्रक्चर, जो आमतौर पर RTO और RPO लक्ष्यों द्वारा शासित होते हैं।
DRY (Don’t Repeat Yourself): एक डिज़ाइन सिद्धांत जो बताता है कि ज्ञान के हर टुकड़े का एक ही, आधिकारिक प्रतिनिधित्व होना चाहिए, जिससे दोहराव और असंगत अपडेट के जोखिम कम हो।
E
East-west traffic: किसी सिस्टम या डेटा सेंटर के भीतर सेवाओं के बीच नेटवर्क ट्रैफ़िक, न कि सिस्टम और बाहरी क्लाइंट्स के बीच नॉर्थ-साउथ ट्रैफ़िक। एक सर्विस मेश आमतौर पर ईस्ट-वेस्ट ट्रैफ़िक को नियंत्रित करता है।
Edge computing: गणना और भंडारण को किसी केंद्रीय स्थान के बजाय उस स्थान के निकट चलाना जहाँ डेटा उत्पन्न या उपभोग किया जाता है, ताकि लेटेंसी और बैंडविड्थ कम हो सके। कंटेंट डिलीवरी नेटवर्क इसका एक शुरुआती, व्यापक रूप है।
Elasticity: किसी सिस्टम की बदलती माँग के जवाब में स्वचालित रूप से संसाधन प्राप्त करने और छोड़ने की क्षमता, ताकि क्षमता लोड के अनुरूप बनी रहे।
ELT (Extract, Load, Transform): एक डेटा एकीकरण पैटर्न जो पहले कच्चे डेटा को किसी लक्ष्य स्टोर में लोड करता है और फिर वहाँ उसका रूपांतरण करता है, जो आधुनिक वेयरहाउस और लेकहाउस के स्केल का लाभ उठाता है।
Embedding: पाठ, छवियों या अन्य डेटा का एक सघन संख्यात्मक वेक्टर के रूप में प्रतिनिधित्व, जो इस प्रकार स्थित होता है कि समान आइटम एक-दूसरे के करीब रहें। एम्बेडिंग सिमेंटिक और वेक्टर खोज तथा रिट्रीवल-ऑगमेंटेड जनरेशन को शक्ति प्रदान करते हैं।
EN 301 549: ICT उत्पादों और सेवाओं के लिए एक्सेसिबिलिटी आवश्यकताओं को निर्दिष्ट करने वाला यूरोपीय मानक, जिसका संदर्भ पूरे EU में सार्वजनिक-क्षेत्र की खरीद में दिया जाता है और जो WCAG के साथ संरेखित है।
Error budget: किसी अवधि में SLO द्वारा अनुमत अविश्वसनीयता की स्वीकार्य मात्रा; जब यह समाप्त हो जाती है, तो टीमें नई सुविधाओं की तुलना में विश्वसनीयता कार्य को प्राथमिकता देती हैं। यह वेलोसिटी और स्थिरता के बीच के तनाव को संतुलित करता है।
ETL (Extract, Transform, Load): एक डेटा एकीकरण पैटर्न जो स्रोतों से डेटा निकालता है, इसे लक्ष्य आकार में रूपांतरित करता है, और इसे वेयरहाउस जैसे गंतव्य में लोड करता है।
EU AI Act: यूरोपीय संघ का विनियमन जो AI सिस्टम को जोखिम के अनुसार वर्गीकृत करता है और तदनुसार दायित्व लागू करता है, कुछ उपयोगों पर प्रतिबंध लगाता है और उच्च-जोखिम सिस्टम को भारी रूप से विनियमित करता है।
Eventual consistency: वितरित सिस्टम में एक कंसिस्टेंसी मॉडल जिसमें प्रतिकृतियाँ (रेप्लिका) अस्थायी रूप से भिन्न हो सकती हैं लेकिन अपडेट का प्रसार रुकने के बाद एक ही स्थिति में अभिसरित हो जाती हैं।
F
Feature flag / feature toggle: बिना पुनः परिनियोजित किए रनटाइम पर कार्यक्षमता को सक्षम या अक्षम करने का एक तंत्र, जिसका उपयोग क्रमिक रोलआउट, प्रयोग और परिचालन नियंत्रण के लिए किया जाता है।
Feature store: प्रशिक्षण (ट्रेनिंग) और इंफ़रेंस दोनों के लिए क्यूरेटेड मशीन-लर्निंग फ़ीचर्स को सुसंगत रूप से परिभाषित करने, संग्रहीत करने और सर्व करने के लिए एक केंद्रीकृत सिस्टम, जो दोहराव और ट्रेनिंग/सर्विंग स्क्यू को कम करता है।
FedRAMP (Federal Risk and Authorization Management Program): एक US सरकारी कार्यक्रम जो संघीय एजेंसियों द्वारा उपयोग की जाने वाली क्लाउड सेवाओं के लिए सुरक्षा मूल्यांकन, प्राधिकरण और सतत निगरानी को मानकीकृत करता है।
Few-shot prompting: वांछित कार्य और आउटपुट प्रारूप प्रदर्शित करने के लिए प्रॉम्प्ट में किसी भाषा मॉडल को कुछ हल किए गए उदाहरण प्रदान करना, जीरो-शॉट प्रॉम्प्टिंग के विपरीत, जो बिना किसी उदाहरण के निर्देश देता है।
FinOps: एक अनुशासन और सांस्कृतिक प्रथा जो परिवर्तनशील क्लाउड खर्च में वित्तीय जवाबदेही लाती है, जिससे इंजीनियरिंग, वित्त और व्यावसायिक टीमों को लागत और मूल्य का साझा स्वामित्व मिलता है।
FISMA (Federal Information Security Modernization Act): US कानून जो संघीय एजेंसियों को सूचना सुरक्षा कार्यक्रमों को लागू करने, दस्तावेज़ीकृत करने और निगरानी करने की आवश्यकता रखता है, जिसे बड़े पैमाने पर NIST मार्गदर्शन के माध्यम से क्रियान्वित किया जाता है।
Flow efficiency: कुल लीड टाइम का वह अनुपात जो किसी कार्य आइटम प्रतीक्षा करने के बजाय सक्रिय रूप से काम किए जाने में बिताता है, जिसकी गणना मूल्य-वर्धन समय को कुल लीड टाइम से विभाजित करके की जाती है। अधिकांश सिस्टम आश्चर्यजनक रूप से कम होते हैं, अक्सर 15 प्रतिशत से कम।
Four-eyes principle: एक नियंत्रण जिसके लिए आवश्यक है कि किसी महत्वपूर्ण कार्रवाई की समीक्षा या अनुमोदन कम से कम दो लोगों द्वारा किया जाए, जिससे त्रुटि या दुराचार की संभावना कम हो।
Fuzz testing (fuzzing): एक स्वचालित परीक्षण तकनीक जो किसी प्रोग्राम को क्रैश, सुरक्षा खामियों और एज-केस दोषों का पता लगाने के लिए विकृत, यादृच्छिक या अप्रत्याशित इनपुट देती है।
G
GDPR (General Data Protection Regulation): व्यक्तिगत डेटा के प्रसंस्करण को नियंत्रित करने वाला यूरोपीय संघ का विनियमन, जो व्यक्तियों को अधिकार देता है और नियंत्रकों तथा प्रोसेसरों पर दायित्व लागू करता है, जिसमें गैर-अनुपालन के लिए महत्वपूर्ण दंड शामिल हैं।
GitOps: एक संचालन मॉडल जो घोषणात्मक इन्फ्रास्ट्रक्चर और एप्लिकेशन के लिए Git को एकल सत्य स्रोत के रूप में उपयोग करता है, जिसमें स्वचालन लगातार लाइव सिस्टम को कमिट की गई स्थिति के साथ समेटता रहता है।
Golden path / paved road: किसी संगठन के भीतर सॉफ़्टवेयर बनाने और शिप करने का एक अच्छी तरह समर्थित, स्पष्ट दृष्टिकोण वाला डिफ़ॉल्ट तरीका, जिसे सुरक्षित, अनुपालनशील, विश्वसनीय विकल्प को सबसे आसान बनाने के लिए डिज़ाइन किया गया है।
Golden record: मास्टर डेटा प्रबंधन में, किसी व्यावसायिक इकाई (जैसे ग्राहक) का एकल, समेटा हुआ, आधिकारिक संस्करण जो मिलान और सर्वाइवरशिप नियमों के माध्यम से कई स्रोत सिस्टम से इकट्ठा किया जाता है।
Gradual typing: एक टाइप-सिस्टम दृष्टिकोण जो स्टैटिक और डायनामिक टाइपिंग को एक ही कोडबेस में सह-अस्तित्व में रहने देता है, ताकि किसी डायनामिक रूप से टाइप किए गए प्रोग्राम में टाइप को क्रमिक रूप से जोड़ा जा सके। टाइप हिंट्स और वैकल्पिक टाइप चेकर्स सामान्य उदाहरण हैं।
GraphQL: API के लिए एक क्वेरी भाषा और रनटाइम जो क्लाइंट्स को एक मजबूत टाइप की गई स्कीमा का उपयोग करते हुए, एक ही कॉल में ठीक वही डेटा अनुरोध करने देती है जिसकी उन्हें आवश्यकता है।
gRPC: एक उच्च-प्रदर्शन, अनुबंध-प्रथम रिमोट प्रोसीजर कॉल फ्रेमवर्क जो कुशल सेवा-से-सेवा संचार के लिए HTTP/2 और आमतौर पर Protocol Buffers का उपयोग करता है।
H
Hermetic build: एक बिल्ड जो केवल स्पष्ट रूप से घोषित इनपुट पर निर्भर करता है और होस्ट वातावरण से अलग-थलग होता है, ताकि यह कहीं भी वही आउटपुट उत्पन्न करे। हर्मेटिसिटी पुनरुत्पादनीय बिल्ड और विश्वसनीय कैशिंग की नींव है।
HSM (Hardware Security Module): एक छेड़छाड़-प्रतिरोधी हार्डवेयर डिवाइस जो क्रिप्टोग्राफ़िक कुंजियों को उत्पन्न, संग्रहीत और उपयोग करता है, जो केवल सॉफ़्टवेयर-आधारित दृष्टिकोणों की तुलना में मजबूत कुंजी सुरक्षा प्रदान करता है।
HIPAA (Health Insurance Portability and Accountability Act): US कानून जो, अन्य बातों के साथ, संरक्षित स्वास्थ्य जानकारी (PHI) की सुरक्षा के लिए आवश्यकताएँ निर्धारित करता है और इसके उपयोग तथा प्रकटीकरण को नियंत्रित करता है।
Horizontal scaling: किसी एक नोड को अधिक शक्तिशाली बनाने के बजाय अधिक इंस्टेंस या नोड जोड़कर (“स्केलिंग आउट”) क्षमता बढ़ाना। यह अधिकांश बड़े पैमाने के, लचीले आर्किटेक्चर का आधार है।
I
IaC (Infrastructure as Code): मैनुअल प्रक्रियाओं के बजाय मशीन-पठनीय, संस्करण-नियंत्रित कॉन्फ़िगरेशन के माध्यम से इन्फ्रास्ट्रक्चर को परिभाषित करने और प्रावधानित करने की प्रथा, जो पुनरावृत्ति और समीक्षा को सक्षम बनाती है।
IAM (Identity and Access Management): नीतियों और तकनीकों का ढाँचा जो यह सुनिश्चित करता है कि सही पहचान को सही समय पर सही संसाधनों तक सही पहुँच प्राप्त हो।
IDP / IdP: “IDP” आमतौर पर इंटरनल डेवलपर प्लेटफ़ॉर्म को दर्शाता है, जो उत्पाद टीमों के लिए इन्फ्रास्ट्रक्चर को अमूर्त (एब्स्ट्रैक्ट) करने वाली सेल्फ़-सर्विस टूलिंग परत है; “IdP” आइडेंटिटी प्रोवाइडर को दर्शाता है, एक सेवा जो उपयोगकर्ताओं को प्रमाणित करती है और दावे (assertions) जारी करती है। संदर्भ दोनों के बीच अंतर स्पष्ट करता है।
Idempotency: एक गुण जिसके तहत किसी ऑपरेशन को कई बार करने का वही प्रभाव होता है जो इसे एक बार करने का होता है, जो वितरित सिस्टम और API में सुरक्षित पुनः प्रयासों के लिए आवश्यक है।
i18n (Internationalization): सॉफ़्टवेयर को इस प्रकार डिज़ाइन और निर्मित करना कि इसे इंजीनियरिंग परिवर्तनों के बिना विभिन्न भाषाओं, क्षेत्रों और सांस्कृतिक परंपराओं के अनुकूल बनाया जा सके। न्यूमेरोनिम “i” और “n” के बीच की 18 अक्षरों को संक्षिप्त करता है।
Immutable artefact: एक बिल्ड आउटपुट जिसे एक बार उत्पन्न और संस्करणबद्ध किए जाने के बाद कभी संशोधित नहीं किया जाता; कोई भी परिवर्तन एक नया संस्करण उत्पन्न करता है। अपरिवर्तनीयता रिलीज़ को पुनरुत्पादनीय बनाती है और आपको एक बार बनाकर उसी आर्टिफ़ैक्ट को विभिन्न वातावरणों में आगे बढ़ाने देती है।
InnerSource: किसी एक संगठन के भीतर ओपन-सोर्स विकास प्रथाओं (पारदर्शिता, साझा रिपॉज़िटरी और क्रॉस-टीम योगदान) का अनुप्रयोग।
IaC drift: Drift (configuration) देखें।
Inverted index: किसी सर्च इंजन की मूल डेटा संरचना, जो प्रत्येक टर्म को उसे रखने वाले दस्तावेज़ों की सूची से मैप करती है, ताकि प्रत्येक दस्तावेज़ को स्कैन किए बिना क्वेरी का उत्तर दिया जा सके।
ISO/IEC 27001: सूचना सुरक्षा प्रबंधन प्रणाली (ISMS) के लिए आवश्यकताओं को निर्दिष्ट करने वाला एक अंतरराष्ट्रीय मानक, जो सूचना सुरक्षा जोखिम के प्रबंधन के लिए एक प्रमाणन योग्य ढाँचा प्रदान करता है।
ISO/IEC 42001: AI प्रबंधन प्रणाली के लिए आवश्यकताओं को निर्दिष्ट करने वाला एक अंतरराष्ट्रीय मानक, जो संगठनों को AI के विकास और उपयोग को जिम्मेदारी से शासित करने के लिए एक प्रमाणन योग्य ढाँचा देता है।
J
JWT (JSON Web Token): एक संक्षिप्त, हस्ताक्षरित (और वैकल्पिक रूप से एन्क्रिप्टेड) टोकन प्रारूप, जिसका उपयोग पक्षों के बीच दावे (claims) संप्रेषित करने के लिए किया जाता है, आमतौर पर वेब और API सिस्टम में प्रमाणीकरण और प्राधिकरण के लिए।
K
Kanban: एक लीन वर्कफ़्लो पद्धति जो कार्य को एक बोर्ड पर विज़ुअलाइज़ करती है, प्रगतिरत कार्य को सीमित करती है, और थ्रूपुट तथा पूर्वानुमेयता में सुधार के लिए प्रवाह का प्रबंधन करती है।
KISS (Keep It Simple, Stupid): एक डिज़ाइन सिद्धांत जो आवश्यकता को पूरा करने वाले सबसे सरल समाधान को प्राथमिकता देता है, इस आधार पर कि अनावश्यक जटिलता लागत और जोखिम को बढ़ाती है।
KMS (Key Management Service): क्रिप्टोग्राफ़िक कुंजियों को बनाने, संग्रहीत करने, रोटेट करने और उन तक पहुँच को नियंत्रित करने के लिए एक सिस्टम, जिसे अक्सर हार्डवेयर सिक्योरिटी मॉड्यूल का समर्थन प्राप्त होता है।
KPI (Key Performance Indicator): एक मापने योग्य माप जिसका उपयोग किसी विशिष्ट व्यावसायिक या परिचालन उद्देश्य की दिशा में प्रगति को ट्रैक करने के लिए किया जाता है।
L
Lakehouse: एक डेटा आर्किटेक्चर जो डेटा लेक के कम लागत वाले, लचीले भंडारण को डेटा वेयरहाउस की प्रबंधन, ट्रांज़ैक्शन और प्रदर्शन सुविधाओं के साथ जोड़ता है।
Lead time: किसी परिवर्तन का अनुरोध (या कमिट) किए जाने से लेकर उसे प्रोडक्शन में डिलीवर किए जाने तक बीता समय; एक मूल DORA डिलीवरी मेट्रिक।
Least privilege: एक सुरक्षा सिद्धांत जो प्रत्येक उपयोगकर्ता, प्रक्रिया या सिस्टम को उसके कार्य को करने के लिए आवश्यक न्यूनतम पहुँच ही प्रदान करता है, जिससे समझौते (कॉम्प्रोमाइज़) या त्रुटि से होने वाली क्षति सीमित होती है।
Little’s Law: क्यूइंग सिद्धांत से एक परिणाम जो बताता है कि किसी स्थिर सिस्टम में वस्तुओं की औसत संख्या औसत आगमन दर को उस औसत समय से गुणा करने के बराबर होती है जो प्रत्येक वस्तु सिस्टम में बिताती है। यह प्रगतिरत कार्य, थ्रूपुट और लीड टाइम को जोड़ता है।
LLM (Large Language Model): एक मशीन-लर्निंग मॉडल जिसे भाषा की भविष्यवाणी और उत्पादन के लिए बहुत बड़े टेक्स्ट कॉर्पोरा पर प्रशिक्षित किया जाता है, जो सारांशीकरण, अनुवाद और कोड जनरेशन जैसे कार्यों में सक्षम है।
l10n (Localization): अंतरराष्ट्रीयकृत सॉफ़्टवेयर को किसी विशिष्ट लोकेल के अनुकूल बनाना, जिसमें अनुवाद, फ़ॉर्मेटिंग और सांस्कृतिक परंपराएँ शामिल हैं। न्यूमेरोनिम “l” और “n” के बीच की 10 अक्षरों को संक्षिप्त करता है।
M
MDM (Master Data Management): सिस्टम में मूल व्यावसायिक इकाइयों (जैसे ग्राहक या उत्पाद) का एकल, आधिकारिक, सुसंगत दृष्टिकोण बनाने और बनाए रखने के लिए अनुशासन और टूलिंग।
MITRE ATT&CK: वास्तविक दुनिया की विरोधी रणनीतियों और तकनीकों का एक क्यूरेटेड, सार्वजनिक ज्ञान भंडार, जिसका व्यापक रूप से रेड-टीम अभ्यासों की योजना बनाने, डिटेक्शन इंजीनियरिंग का मार्गदर्शन करने और खतरों का साझा शब्दावली में वर्णन करने के लिए उपयोग किया जाता है।
Mean Time to Recovery (MTTR): किसी विफलता के बाद सेवा को पुनर्स्थापित करने में लगने वाला औसत समय; एक सामान्य विश्वसनीयता और घटना-प्रबंधन मेट्रिक।
Mob programming: एक प्रथा जिसमें पूरी टीम एक ही कंप्यूटर पर एक ही कार्य पर मिलकर काम करती है, यह बारी-बारी से बदलते हुए कि कौन टाइप करता है, ताकि ज्ञान साझा किया जा सके और सामूहिक रूप से निर्णय लिए जा सकें।
MLOps (Machine Learning Operations): प्रथाओं का सेट जो प्रोडक्शन में मशीन-लर्निंग मॉडल को विश्वसनीय और कुशलतापूर्वक परिनियोजित, निगरानी और अनुरक्षित करता है, जो DevOps सिद्धांतों को ML जीवनचक्र तक विस्तारित करता है।
Monorepo: एक एकल वर्ज़न-कंट्रोल रिपॉज़िटरी जो कई परियोजनाओं या पूरे संगठन का कोड रखती है, जो विशेष स्केलिंग टूलिंग की कीमत पर साझा टूलिंग और परमाण्विक क्रॉस-प्रोजेक्ट परिवर्तनों को सक्षम बनाती है।
mTLS (mutual TLS): ट्रांसपोर्ट लेयर सिक्योरिटी का एक कॉन्फ़िगरेशन जिसमें दोनों पक्ष प्रमाणपत्र प्रस्तुत और सत्यापित करते हैं, ताकि प्रत्येक दूसरे को प्रमाणित करे। यह सर्विस मेश और ज़ीरो-ट्रस्ट नेटवर्क में सेवा-से-सेवा ट्रैफ़िक के लिए एक डिफ़ॉल्ट है। mutual authentication भी देखें।
Mutation testing: एक तकनीक जो जानबूझकर कोड में छोटी त्रुटियाँ (“म्यूटेंट”) शामिल करती है यह जाँचने के लिए कि क्या टेस्ट सूट उन्हें पहचानता है, जो सूट की वास्तविक प्रभावशीलता को मापती है।
N
NDCG (Normalized Discounted Cumulative Gain): एक रैंकिंग-गुणवत्ता मेट्रिक जो अत्यधिक प्रासंगिक परिणामों को परिणाम सूची के शीर्ष के निकट रखने को पुरस्कृत करता है, जिसे सामान्यीकृत किया जाता है ताकि स्कोर विभिन्न क्वेरी में तुलनीय हों। यह सर्च रिलेवेंस मूल्यांकन का एक मुख्य आधार है।
NIST (National Institute of Standards and Technology): एक US संघीय एजेंसी जिसके विशेष प्रकाशन (Special Publications) और फ्रेमवर्क साइबर सुरक्षा, गोपनीयता और AI के लिए व्यापक रूप से संदर्भित मानक हैं।
NIST AI RMF (AI Risk Management Framework): AI सिस्टम से जुड़े जोखिमों की पहचान, मूल्यांकन और प्रबंधन के लिए एक स्वैच्छिक NIST फ्रेमवर्क, जो उनके पूरे जीवनचक्र में Govern, Map, Measure और Manage कार्यों के इर्द-गिर्द व्यवस्थित है।
NIST SP 800-53: संघीय सूचना प्रणालियों के लिए सुरक्षा और गोपनीयता नियंत्रणों की एक NIST सूची, जिसे सरकार से कहीं आगे भी एक आधाररेखा (बेसलाइन) के रूप में व्यापक रूप से उपयोग किया जाता है।
NIST SP 800-171: गैर-संघीय सिस्टम में नियंत्रित अवर्गीकृत जानकारी (CUI) की सुरक्षा के लिए आवश्यकताओं को निर्दिष्ट करने वाला एक NIST प्रकाशन, जो रक्षा-ठेकेदार अनुपालन के लिए केंद्रीय है।
NFR (Non-Functional Requirement): एक आवश्यकता जो यह वर्णन करती है कि किसी सिस्टम को कैसा व्यवहार करना चाहिए (इसके गुण जैसे प्रदर्शन, सुरक्षा, विश्वसनीयता या उपयोगिता), न कि यह कि वह क्या कार्य करता है।
North-south traffic: किसी सिस्टम और उसके बाहरी क्लाइंट्स के बीच नेटवर्क ट्रैफ़िक (डेटा सेंटर या क्लस्टर के अंदर और बाहर), न कि आंतरिक सेवाओं के बीच ईस्ट-वेस्ट ट्रैफ़िक। एक API गेटवे आमतौर पर नॉर्थ-साउथ ट्रैफ़िक को नियंत्रित करता है।
O
Observability: वह सीमा जिस तक किसी सिस्टम की आंतरिक स्थिति का अनुमान उसके बाहरी आउटपुट से लगाया जा सकता है, जिसे आमतौर पर टेलीमेट्री - मेट्रिक्स, लॉग और ट्रेस - के माध्यम से प्राप्त किया जाता है।
OKR (Objectives and Key Results): एक लक्ष्य-निर्धारण फ्रेमवर्क जो किसी गुणात्मक उद्देश्य को कुछ मापने योग्य प्रमुख परिणामों (key results) के साथ जोड़ता है ताकि किसी संगठन को संरेखित और केंद्रित किया जा सके।
OpenTelemetry (OTel): सॉफ़्टवेयर से टेलीमेट्री डेटा (ट्रेस, मेट्रिक्स और लॉग) उत्पन्न करने, एकत्र करने और निर्यात करने के लिए एक विक्रेता-निरपेक्ष, खुला मानक और टूलसेट।
OPA (Open Policy Agent): एक ओपन-सोर्स, सामान्य-प्रयोजन नीति इंजन जो पूरे स्टैक में प्राधिकरण और कॉन्फ़िगरेशन नियमों को लागू करने के लिए नीतियों (Rego भाषा में लिखी गई) का मूल्यांकन करता है, जो पॉलिसी ऐज़ कोड को सक्षम बनाता है।
OSPO (Open Source Program Office): एक संगठनात्मक कार्य जो ओपन-सोर्स रणनीति, गवर्नेंस, अनुपालन और समुदाय जुड़ाव का समन्वय करता है, जो उपभोग और योगदान दोनों का प्रबंधन करता है।
OWASP (Open Worldwide Application Security Project): एक गैर-लाभकारी समुदाय जो व्यापक रूप से उपयोग किए जाने वाले, स्वतंत्र रूप से उपलब्ध एप्लिकेशन-सुरक्षा संसाधन तैयार करता है, जिसमें OWASP टॉप टेन और ASVS शामिल हैं।
P
PACELC: CAP प्रमेय का एक विस्तार जो बताता है कि यदि कोई पार्टीशन है, तो सिस्टम अवेलेबिलिटी को कंसिस्टेंसी के विरुद्ध ट्रेड करता है, अन्यथा (सामान्य संचालन में) यह लेटेंसी को कंसिस्टेंसी के विरुद्ध ट्रेड करता है।
PCI DSS (Payment Card Industry Data Security Standard): भुगतान कार्ड उद्योग द्वारा अनुरक्षित एक सुरक्षा मानक जो उन संगठनों के लिए आवश्यकताएँ निर्दिष्ट करता है जो कार्डधारक डेटा को संग्रहीत, संसाधित या प्रसारित करते हैं।
Penetration testing: कुशल परीक्षकों द्वारा किसी सिस्टम पर एक अधिकृत, अनुरूपित (सिम्युलेटेड) हमला ताकि वास्तविक हमलावरों से पहले शोषण योग्य भेद्यताओं को खोजा और प्रदर्शित किया जा सके, जिसे प्राथमिकता प्राप्त, कार्रवाई योग्य निष्कर्षों के रूप में प्रस्तुत किया जाता है।
PII (Personally Identifiable Information): वह जानकारी जो किसी विशिष्ट व्यक्ति की पहचान कर सकती है, चाहे अकेले या अन्य डेटा के साथ मिलाकर; इसका प्रबंधन गोपनीयता कानूनों और आंतरिक नीति द्वारा शासित होता है।
Platform engineering: आंतरिक सेल्फ़-सर्विस प्लेटफ़ॉर्म और गोल्डन पाथ बनाने और संचालित करने का अनुशासन जो कॉग्निटिव लोड को कम करता है और उत्पाद टीमों को तेज़ करता है।
POUR: वेब कंटेंट एक्सेसिबिलिटी गाइडलाइंस के चार मार्गदर्शक सिद्धांत: सामग्री को अवश्य Perceivable (बोधगम्य), Operable (संचालन योग्य), Understandable (समझने योग्य), और Robust (मजबूत) होना चाहिए।
Production readiness review: एक संरचित जाँच, जो किसी सेवा के लाइव होने या ऑन-कॉल स्वामित्व लेने से पहले की जाती है, जो पुष्टि करती है कि वह ऑब्ज़र्वेबिलिटी, विश्वसनीयता, सुरक्षा, रनबुक और परिचालन समर्थन के मानकों को पूरा करती है।
Prompt engineering: किसी भाषा मॉडल को दिए गए निर्देशों, संदर्भ और उदाहरणों को डिज़ाइन और परिष्कृत करने की प्रथा ताकि विश्वसनीय, उच्च-गुणवत्ता वाला आउटपुट प्राप्त हो, जिसे आज़माइश-त्रुटि के बजाय एक संस्करणबद्ध, परीक्षित इंजीनियरिंग अनुशासन के रूप में माना जाता है।
Prompt injection: एक हमला जिसमें तैयार किया गया इनपुट किसी भाषा मॉडल को उसके इच्छित निर्देशों को अनदेखा करने और इसके बजाय हमलावर के निर्देशों का पालन करने के लिए प्रेरित करता है, जो इंजेक्शन खामियों का AI-युग समकक्ष है। यह LLM एप्लिकेशन का एक केंद्रीय सुरक्षा जोखिम है।
Property-based testing: एक परीक्षण तकनीक जो यह जाँचती है कि बताए गए गुण कई स्वचालित रूप से उत्पन्न इनपुट में सही बने रहते हैं, बजाय इसके कि केवल हाथ से चुने गए उदाहरणों पर निर्भर रहा जाए।
Pull request (PR) / merge request (MR): समीक्षा और चर्चा के लिए प्रस्तुत परिवर्तनों का एक प्रस्तावित सेट, जिसे किसी साझा ब्रांच में मर्ज किए जाने से पहले प्रस्तुत किया जाता है; अधिकांश वर्कफ़्लो में कोड समीक्षा की प्राथमिक इकाई।
Purple team: एक सहयोगात्मक अभ्यास जिसमें आक्रामक (रेड) और रक्षात्मक (ब्लू) सुरक्षा टीमें वास्तविक समय में साथ काम करती हैं, ताकि हमले और उन्हें पकड़ने के लिए बनाए गए डिटेक्शन एक-दूसरे के विरुद्ध ट्यून किए जा सकें।
Q
Quality gate: पाइपलाइन में एक स्वचालित चेकपॉइंट जिसे किसी परिवर्तन के आगे बढ़ने से पहले पास किया जाना चाहिए (उदाहरण के लिए, कवरेज, सुरक्षा या प्रदर्शन थ्रेशोल्ड को पूरा करना)।
Quorum: वितरित सिस्टम में, नोड्स की न्यूनतम संख्या जिन्हें किसी ऑपरेशन (जैसे रीड या राइट) को सफल माने जाने के लिए सहमत होना चाहिए, जिसका उपयोग विफलताओं के बावजूद कंसिस्टेंसी बनाए रखने के लिए किया जाता है।
R
RACI: एक जिम्मेदारी-निर्धारण मॉडल जो किसी कार्य या निर्णय में प्रत्येक भागीदार को Responsible (जिम्मेदार), Accountable (जवाबदेह), Consulted (परामर्शित), या Informed (सूचित) के रूप में लेबल करता है।
RAG (Retrieval-Augmented Generation): एक तकनीक जो पहले प्रासंगिक दस्तावेज़ों या डेटा को पुनर्प्राप्त (रिट्रीव) करके और उन्हें संदर्भ के रूप में प्रदान करके किसी भाषा मॉडल के आउटपुट को आधार प्रदान करती है, जिससे सटीकता में सुधार होता है और भ्रम (हैलुसिनेशन) कम होता है।
RBAC (Role-Based Access Control): एक प्राधिकरण मॉडल जो अनुमतियाँ भूमिकाओं को और भूमिकाएँ उपयोगकर्ताओं को सौंपता है, जो भूमिका स्तर पर पहुँच का प्रबंधन करके प्रशासन को सरल बनाता है।
Red team: एक समूह जो एक यथार्थवादी विरोधी का अनुकरण करता है, अक्सर पूरे संगठन के विरुद्ध और रक्षकों को चेतावनी दिए बिना, ताकि केवल भेद्यताओं को सूचीबद्ध करने के बजाय डिटेक्शन और प्रतिक्रिया का परीक्षण किया जा सके। ब्लू (रक्षात्मक) टीम के विपरीत।
Reference data: नियंत्रित, धीरे-धीरे बदलने वाली कोड सूचियाँ और वर्गीकरण जिनका उपयोग अन्य डेटा को वर्गीकृत करने के लिए किया जाता है, जैसे देश कोड, मुद्राएँ और स्थिति मान। इसे एक साझा, संस्करणबद्ध शब्दावली के रूप में शासित करना सिस्टम को सुसंगत रखता है।
Rego: Open Policy Agent द्वारा प्राधिकरण और कॉन्फ़िगरेशन निर्णयों के नियमों को व्यक्त करने के लिए उपयोग की जाने वाली घोषणात्मक नीति भाषा।
REST (Representational State Transfer): नेटवर्क किए गए एप्लिकेशन के लिए एक आर्किटेक्चरल शैली जो एड्रेसेबल संसाधनों पर HTTP के माध्यम से स्टेटलेस ऑपरेशन का उपयोग करती है, जिसे सरलता और व्यापक टूलिंग के लिए महत्व दिया जाता है।
Reverse proxy: एक सर्वर जो एक या अधिक बैकएंड सेवाओं के सामने बैठता है और क्लाइंट अनुरोधों को उन तक अग्रेषित करता है, जो आमतौर पर TLS समापन, लोड बैलेंसिंग, कैशिंग और एक एकल प्रवेश बिंदु प्रदान करता है।
RFC (Request for Comments): किसी महत्वपूर्ण तकनीकी निर्णय या परिवर्तन से पहले फ़ीडबैक के लिए परिचालित किया गया एक लिखित प्रस्ताव, जो पारदर्शिता और साझा स्वामित्व को बढ़ावा देता है। (यह शब्द इंटरनेट-मानक दस्तावेज़ श्रृंखला का भी नाम है।)
ROI (Return on Investment): किसी निवेश से प्राप्त मूल्य का उसकी लागत के सापेक्ष माप, जिसका उपयोग इंजीनियरिंग और प्रौद्योगिकी निर्णयों को उचित ठहराने और प्राथमिकता देने के लिए किया जाता है।
RPA (Robotic Process Automation): सॉफ़्टवेयर “रोबोट” जो मौजूदा उपयोगकर्ता इंटरफ़ेस और सिस्टम के साथ इस तरह इंटरैक्ट करके दोहराए जाने वाले, नियम-आधारित कार्यों को स्वचालित करते हैं जैसे कोई व्यक्ति करता।
RPO (Recovery Point Objective): समय में मापी गई डेटा हानि की अधिकतम स्वीकार्य मात्रा (उदाहरण के लिए, “पाँच मिनट तक”), जो यह परिभाषित करती है कि डेटा को कितनी बार सुरक्षित किया जाना चाहिए।
RTO (Recovery Time Objective): किसी व्यवधान के बाद किसी सेवा को पुनर्स्थापित करने की अधिकतम स्वीकार्य अवधि, जो आपदा-पुनर्प्राप्ति डिज़ाइन और निवेश का मार्गदर्शन करती है।
S
Saga: किसी वितरित ट्रांज़ैक्शन में स्थानीय ट्रांज़ैक्शन को अनुक्रमित करके और किसी चरण के विफल होने पर क्षतिपूर्ति कार्रवाई जारी करके सेवाओं में डेटा कंसिस्टेंसी प्रबंधित करने का एक पैटर्न।
SAFe (Scaled Agile Framework): बड़े उद्यमों में एजाइल और लीन प्रथाओं को लागू करने के लिए एक फ्रेमवर्क, जो कई टीमों का समन्वय करता है; संरचना के लिए मूल्यवान और संभावित भारीपन के लिए आलोचित।
SAST (Static Application Security Testing): सुरक्षा परीक्षण जो विकास में शीघ्र भेद्यताओं का पता लगाने के लिए सोर्स कोड, बाइटकोड या बाइनरी का बिना उन्हें निष्पादित किए विश्लेषण करता है।
SBOM (Software Bill of Materials): किसी सॉफ़्टवेयर में मौजूद कंपोनेंट्स और डिपेंडेंसी की एक औपचारिक, मशीन-पठनीय सूची, जिसका उपयोग आपूर्ति-श्रृंखला और भेद्यता जोखिम प्रबंधित करने के लिए किया जाता है।
SCA (Software Composition Analysis): टूलिंग जो किसी कोडबेस में ओपन-सोर्स और तृतीय-पक्ष कंपोनेंट्स की पहचान करती है और ज्ञात भेद्यताओं तथा लाइसेंस जोखिमों को चिह्नित करती है।
Scrum: एक एजाइल फ्रेमवर्क जो मूल्य की वृद्धिशील डिलीवरी के लिए परिभाषित भूमिकाओं, इवेंट्स और आर्टिफ़ैक्ट के साथ कार्य को निश्चित-लंबाई की पुनरावृत्तियों (स्प्रिंट) में व्यवस्थित करता है।
Section 508: एक US कानून जो संघीय एजेंसियों को अपनी इलेक्ट्रॉनिक और सूचना प्रौद्योगिकी को दिव्यांग लोगों के लिए सुलभ बनाने की आवश्यकता रखता है, जो व्यवहार में WCAG के साथ संरेखित है।
Semantic search: वह खोज जो सटीक कीवर्ड के बजाय अर्थ पर मेल खाती है, आमतौर पर क्वेरी और दस्तावेज़ों के एम्बेडिंग की तुलना करके। इसे अक्सर हाइब्रिड दृष्टिकोण में लेक्सिकल खोज के साथ जोड़ा जाता है।
Service mesh: एक समर्पित इन्फ्रास्ट्रक्चर परत, जिसे आमतौर पर साइडकार प्रॉक्सी के साथ लागू किया जाता है, जो सेवा-से-सेवा संचार संबंधी मामलों जैसे म्यूचुअल TLS, पुनः प्रयास, टाइमआउट, ट्रैफ़िक शिफ्टिंग और ऑब्ज़र्वेबिलिटी को संभालती है, उन्हें एप्लिकेशन कोड से बाहर रखते हुए।
Sidecar: एक सहायक प्रक्रिया या कंटेनर जिसे किसी मुख्य एप्लिकेशन इंस्टेंस के साथ परिनियोजित किया जाता है ताकि एप्लिकेशन को बदले बिना सहायक क्षमताएँ (जैसे सर्विस-मेश प्रॉक्सी) प्रदान की जा सकें।
SIEM (Security Information and Event Management): एक सिस्टम जो डिटेक्शन, अलर्टिंग और जाँच को सक्षम बनाने के लिए किसी वातावरण में सुरक्षा लॉग और घटनाओं को एकत्रित और सहसंबंधित करता है।
SLA (Service Level Agreement): किसी सेवा प्रदाता और उसके ग्राहकों के बीच एक औपचारिक प्रतिबद्धता जो अपेक्षित सेवा स्तरों और उन्हें न पूरा करने के परिणामों को निर्दिष्ट करती है।
SLI (Service Level Indicator): सेवा गुणवत्ता के किसी पहलू का मात्रात्मक माप, जैसे अनुरोध लेटेंसी या त्रुटि दर, जो SLO में फ़ीड होता है।
SLO (Service Level Objective): किसी SLI के लिए एक लक्ष्य मान या सीमा जो वांछित विश्वसनीयता स्तर को परिभाषित करती है, जो एरर बजट का आधार बनाती है।
SLSA (Supply-chain Levels for Software Artifacts): बिल्ड और रिलीज़ प्रक्रिया के माध्यम से सॉफ़्टवेयर आर्टिफ़ैक्ट की अखंडता (इंटीग्रिटी) और उत्पत्ति (प्रोवेनेंस) में सुधार के लिए क्रमिक सुरक्षा आवश्यकताओं का एक फ्रेमवर्क।
SOAR (Security Orchestration, Automation, and Response): टूल और प्रथाएँ जो गति और सुसंगति में सुधार के लिए सुरक्षा संचालन, जैसे ट्राइएज और रिस्पॉन्स प्लेबुक, को स्वचालित और समन्वित करती हैं।
SOC 2 (System and Organization Controls 2): AICPA Trust Services Criteria पर आधारित एक ऑडिटिंग फ्रेमवर्क और रिपोर्ट, जो किसी सेवा संगठन के सुरक्षा, उपलब्धता, प्रसंस्करण अखंडता, गोपनीयता और निजता के नियंत्रणों का आकलन करती है।
SOLID: पाँच ऑब्जेक्ट-ओरिएंटेड डिज़ाइन सिद्धांत (Single Responsibility, Open/Closed, Liskov Substitution, Interface Segregation, और Dependency Inversion) जो अनुरक्षणीय, लचीले कोड को बढ़ावा देते हैं।
SOX (Sarbanes-Oxley Act): US कानून जो सार्वजनिक कंपनियों में वित्तीय रिपोर्टिंग और आंतरिक नियंत्रणों के लिए आवश्यकताएँ स्थापित करता है, जिसका वित्तीय डेटा का समर्थन करने वाले IT सिस्टम पर प्रभाव पड़ता है।
SPACE: डेवलपर उत्पादकता को पाँच आयामों में मापने के लिए एक फ्रेमवर्क: Satisfaction and well-being (संतुष्टि और कल्याण), Performance (प्रदर्शन), Activity (गतिविधि), Communication and collaboration (संचार और सहयोग), और Efficiency and flow (दक्षता और प्रवाह), जो एकल-मेट्रिक माप के विरुद्ध सावधान करता है।
SRE (Site Reliability Engineering): एक अनुशासन जो संचालन में सॉफ़्टवेयर-इंजीनियरिंग दृष्टिकोणों को लागू करता है, बड़े पैमाने पर विश्वसनीय सिस्टम चलाने के लिए SLO, एरर बजट और स्वचालन का उपयोग करते हुए।
SSDF (Secure Software Development Framework): उच्च-स्तरीय सुरक्षित-विकास प्रथाओं का NIST का फ्रेमवर्क (SP 800-218), जो संगठन को तैयार करने, सॉफ़्टवेयर की सुरक्षा करने, अच्छी तरह सुरक्षित सॉफ़्टवेयर का उत्पादन करने, और भेद्यताओं का जवाब देने तक फैला हुआ है।
Static analysis: दोषों, शैली उल्लंघनों और सुरक्षा खामियों का पता लगाने के लिए सोर्स कोड, बाइटकोड या बाइनरी की बिना उन्हें निष्पादित किए जाँच करना, जो आमतौर पर एडिटर और पाइपलाइन में जुड़े लिंटर, टाइप चेकर और समर्पित एनालाइज़र के माध्यम से किया जाता है।
STRIDE: एक थ्रेट-मॉडलिंग वर्गीकरण जो खतरों को Spoofing (धोखा), Tampering (छेड़छाड़), Repudiation (अस्वीकृति), Information disclosure (सूचना प्रकटीकरण), Denial of service (सेवा से इनकार), और Elevation of privilege (विशेषाधिकार वृद्धि) के रूप में वर्गीकृत करता है।
T
TCO (Total Cost of Ownership): किसी सिस्टम या निर्णय की पूर्ण आजीवन लागत, जिसमें अधिग्रहण, संचालन, अनुरक्षण और अंततः सेवानिवृत्ति शामिल है, न कि केवल प्रारंभिक कीमत।
TDD (Test-Driven Development): डिज़ाइन को संचालित करने और कवरेज सुनिश्चित करने के लिए, छोटे दोहराए जाने वाले चक्रों में, कोड लिखने से पहले एक विफल स्वचालित परीक्षण लिखने, फिर उसे पास कराने वाला कोड लिखने और फिर रीफ़ैक्टर करने की प्रथा।
Technical debt: अभी किसी सुविधाजनक समाधान को किसी बेहतर समाधान पर चुनने की अंतर्निहित भविष्य की लागत जिसमें अधिक समय लगता, जिसे अनजाने में जमा होने देने के बजाय जानबूझकर प्रबंधित किया जाना चाहिए।
TF-IDF (Term Frequency-Inverse Document Frequency): एक क्लासिक वेटिंग स्कीम जो किसी टर्म के किसी दस्तावेज़ के लिए महत्व को इस आधार पर स्कोर करती है कि वह वहाँ कितनी बार दिखाई देता है, जिसे पूरे कॉर्पस में उसकी सामान्यता से समायोजित किया जाता है। यह लेक्सिकल सर्च रैंकिंग के अधिकांश भाग का आधार है।
Theory of constraints: एक प्रबंधन दृष्टिकोण जो मानता है कि किसी सिस्टम का थ्रूपुट किसी भी समय एक ही बॉटलनेक द्वारा सीमित होता है, इसलिए सुधार प्रयासों को उस बाधा पर तब तक केंद्रित होना चाहिए जब तक वह कहीं और न चली जाए।
Threat modelling: किसी सिस्टम के लिए संभावित खतरों की पहचान, सूचीकरण और प्राथमिकता देने की एक संरचित प्रथा ताकि सुरक्षा उपायों को शुरुआत में ही डिज़ाइन किया जा सके।
Toil: SRE में, मैनुअल, दोहराव वाला, स्वचालन योग्य परिचालन कार्य जो किसी सेवा के साथ रैखिक रूप से बढ़ता है और कोई स्थायी मूल्य प्रदान नहीं करता; इसे कम करना इंजीनियरिंग के लिए क्षमता मुक्त करता है।
Trunk-based development: एक सोर्स-कंट्रोल प्रथा जिसमें डेवलपर्स छोटे परिवर्तनों को बार-बार एक ही साझा ब्रांच में एकीकृत करते हैं, जिससे लंबे समय तक चलने वाली ब्रांच और मर्ज की परेशानी कम होती है।
Type inference: एक भाषा सुविधा जो एक्सप्रेशन के प्रकारों (टाइप) का स्वचालित रूप से अनुमान लगाती है, जो हर टाइप को हाथ से लिखने की आवश्यकता के बिना स्टैटिक टाइपिंग की अधिकांश सुरक्षा प्रदान करती है।
Type system: नियमों का सेट जो कोई भाषा टाइप निर्दिष्ट करने और जाँचने के लिए उपयोग करती है, जो प्रोग्राम चलने से पहले ही त्रुटियों की पूरी श्रेणियों को पकड़ लेता है और इरादे का दस्तावेज़ीकरण करता है। टाइप सिस्टम डायनामिक से स्टैटिक तक और कमज़ोर से मजबूत तक होते हैं।
U
Ubiquitous language: डोमेन-ड्रिवन डिज़ाइन में, एक साझा, सटीक शब्दावली जिसका उपयोग डेवलपर्स और डोमेन विशेषज्ञ सुसंगत रूप से करते हैं, और जो सीधे कोड और मॉडल में परिलक्षित होती है।
UAT (User Acceptance Testing): अंतिम उपयोगकर्ताओं या उनके प्रतिनिधियों द्वारा किया गया परीक्षण, यह पुष्टि करने के लिए कि रिलीज़ के लिए स्वीकार किए जाने से पहले कोई सिस्टम व्यावसायिक आवश्यकताओं को पूरा करता है।
UX / UI (User Experience / User Interface): यूज़र एक्सपीरियंस किसी उत्पाद के साथ किसी व्यक्ति के इंटरैक्शन की समग्र गुणवत्ता है; यूज़र इंटरफ़ेस विशिष्ट दृश्य और इंटरैक्टिव सतह है जिसके माध्यम से वह इंटरैक्शन होता है।
V
Value object: डोमेन-ड्रिवन डिज़ाइन में, एक अपरिवर्तनीय ऑब्जेक्ट जो किसी विशिष्ट पहचान के बजाय पूरी तरह से अपनी विशेषताओं द्वारा परिभाषित होता है, जैसे कोई मौद्रिक राशि या तारीख सीमा।
Value stream mapping: विचार से लेकर डिलीवर किए गए मूल्य तक हर चरण को दर्शाने की एक तकनीक, जो मूल्य-वर्धन समय को प्रतीक्षा समय से अलग करती है, ताकि बॉटलनेक, हैंडऑफ़ और रीवर्क लूप दिखाई दें और उनमें सुधार किया जा सके।
Vector database: समानता के आधार पर उच्च-आयामी एम्बेडिंग वेक्टर को इंडेक्स और खोजने के लिए अनुकूलित एक डेटा स्टोर, जो सिमेंटिक सर्च और रिट्रीवल-ऑगमेंटेड जनरेशन की एक सामान्य रीढ़ है।
Vertical scaling: किसी एक नोड को अधिक शक्तिशाली बनाकर (“स्केलिंग अप”) क्षमता बढ़ाना, जो सरल है लेकिन अंततः सबसे बड़ी उपलब्ध मशीन तक सीमित है।
VCS (Version Control System): एक टूल, जैसे Git, जो समय के साथ फ़ाइलों में परिवर्तनों को दर्ज करता है ताकि इतिहास की समीक्षा की जा सके, ब्रांच बनाए रखी जा सकें, और कार्य का समन्वय किया जा सके।
Vulnerability scanning: ज्ञात कमज़ोरियों और गलत कॉन्फ़िगरेशन के डेटाबेस के विरुद्ध सिस्टम, कंटेनर या कोड का स्वचालित निरीक्षण। यह व्यापक और सस्ता है, और मैनुअल पेनिट्रेशन टेस्टिंग की गहराई का पूरक है।
W
WCAG (Web Content Accessibility Guidelines): वेब सामग्री को सुलभ बनाने के लिए W3C द्वारा अंतरराष्ट्रीय स्तर पर मान्यता प्राप्त दिशानिर्देशों का एक सेट, जो POUR सिद्धांतों और अनुरूपता स्तरों A, AA और AAA के इर्द-गिर्द व्यवस्थित है।
Wardley map: एक दृश्य रणनीति तकनीक जो क्षमताओं को उपयोगकर्ताओं के लिए उनके मूल्य और उनकी विकासवादी परिपक्वता के अनुसार स्थान देती है, ताकि बिल्ड/बाय और निवेश निर्णयों को सूचित किया जा सके।
Work in progress (WIP) limit: किसी वर्कफ़्लो के किसी दिए गए चरण में एक साथ कितने आइटम हो सकते हैं, इस पर एक सीमा, एक मूल Kanban प्रथा जो बॉटलनेक को उजागर करके और बहुत अधिक समानांतर कार्य के ओवरहेड को रोककर प्रवाह में सुधार करती है।
WSJF (Weighted Shortest Job First): एक प्राथमिकता निर्धारण विधि जो कार्य के कॉस्ट ऑफ़ डिले को उसकी अनुमानित अवधि से विभाजित करके कार्य को अनुक्रमित करती है, ताकि सबसे छोटे, सबसे समय-संवेदनशील, सबसे उच्च-मूल्य वाले आइटम पहले पूरे हों।
X
XSS (Cross-Site Scripting): एक वेब भेद्यता जिसमें कोई हमलावर दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करता है जो अन्य उपयोगकर्ताओं के ब्राउज़र में निष्पादित होती हैं, जिससे संभावित रूप से डेटा चोरी हो सकता है या सत्र (सेशन) हाईजैक हो सकते हैं।
Y
YAGNI (You Aren’t Gonna Need It): एक सिद्धांत जो अटकलों के आधार पर कार्यक्षमता बनाने के विरुद्ध सलाह देता है, इस आधार पर कि अपेक्षित आवश्यकताएँ अक्सर वास्तविकता में नहीं बदलतीं और लागत तथा जटिलता जोड़ती हैं।
Z
Zero trust: एक सुरक्षा मॉडल जो नेटवर्क स्थान के आधार पर किसी अंतर्निहित विश्वास को नहीं मानता और “कभी भरोसा न करें, हमेशा सत्यापित करें” के सिद्धांत का पालन करते हुए पहचान, डिवाइस और संदर्भ के विरुद्ध हर पहुँच अनुरोध को लगातार सत्यापित करता है।