ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

AWS云计算术语中英文对照:从EC2到IAM理清核心概念

AWS云计算术语中英文对照:从EC2到IAM理清核心概念 很多朋友一开始接触AWSAmazon Web Services亚马逊云服务的时候最头疼的往往不是架构怎么搭、费用怎么算而是那一大堆英文术语。什么EC2、S3、Lambda、VPC、IAM第一次看的时候完全不知道在说什么就算翻译成中文也经常出现“弹性计算云”、“简单存储服务”这种看着中文也不像人话的翻译。我当年入行的时候就在这上面栽过跟头光是分清“实例”和“镜像”就花了好几天。所以我一直觉得整理一份常见AWS云计算相关单词的中英文对比不只是为了背单词更重要的是把每个术语背后的概念逻辑搞清楚。因为AWS这套命名体系其实非常有规律只要抓住了规律很多服务的用途和定位光看名字就能猜个八九不离十。这篇内容我会按照底层基础设施、数据与接口、管理安全、高频缩写这几个维度来拆解不光是给你一张中英文对照表还会解释每个词为什么这么叫、在什么场景下会碰到、有哪些容易踩坑的翻译误区。无论是刚开始学云计算的新手还是已经在用AWS但总被英文文档卡住的老手这篇内容都值得收藏下来慢慢看。1. 先从最核心的基础设施说起计算、存储、网络1.1 计算服务EC2、Elastic、Instance这些词到底在说什么AWS里最常见的计算服务是EC2全称是Elastic Compute Cloud。这里的Elastic翻译成“弹性”但很多初学者不理解什么叫弹性。打个比方传统服务器就像你租了一间固定面积的办公室无论今天有没有人来上班房租都得照付。而弹性的意思是这间办公室的面积可以根据你的业务量实时变大变小人多了自动扩容人少了自动缩水你只需要为实际使用的面积付费。EC2里的关键子概念是Instance中文翻译成“实例”。这个词在云计算里非常核心它指的就是一台正在运行的虚拟服务器。很多新手会把Instance等同于一台物理机这个理解其实不准确。实例是基于虚拟化技术切分出来的计算资源单元同一台物理服务器上可以同时跑十几个甚至几十个实例彼此之间互不干扰。和实例经常一起出现的还有一个词叫AMI全称Amazon Machine Image中文翻译成“亚马逊机器镜像”。如果说完例是“正在运行的电脑”那镜像就是“装了操作系统和软件的光盘映像”。你可以基于一个镜像启动任意多个实例这解决了传统运维里每台机器都要手动装系统的痛苦。AWS官方的说法是“实例是镜像的运行副本”这个描述我觉得非常精准。相关高频词还有几个值得单独拎出来说:vCPUVirtual Central Processing Unit虚拟中央处理器指实例分配到的虚拟计算核心它不是物理CPU的完整核心而是经过虚拟化调度的计算份额。Spot Instance竞价型实例一种可以大幅降价的实例购买方式利用AWS闲置的计算能力价格比按需实例便宜很多但缺点是实例可能随时被回收。SSHSecure Shell安全外壳协议远程登录Linux实例的标准方式几乎所有AWS的Linux实例操作都离不开它。Region区域和Availability Zone可用区简称AZ一个Region是AWS在全球的一个地理区域比如东京、新加坡每个Region里又有多个AZAZ之间是物理隔离但网络互联的数据中心集群。这个设计是为了实现高可用——如果整个AZ故障了业务还能在另一个AZ里继续跑。我在给团队做内训的时候经常说一句话搞定了上面这几个词再看计算相关的文档就基本不会懵了。剩下的比如Auto Scaling自动扩缩容、Elastic Load Balancing弹性负载均衡都是基于这些基础概念往上叠的。1.2 存储黑话S3、EBS、Glacier桶和块的来源存储这块有大量看似奇怪的英文单词。最出圈的一个是S3全称Simple Storage Service中文翻译成“简单存储服务”。但S3一点都不“简单”它是最著名的对象存储服务。为什么叫“对象存储”因为S3把每个文件在S3里叫Object即对象作为独立单元存储在一个叫作Bucket的“桶”里每个对象有一个唯一的地址可以访问。这里有个词值得单独品味Bucket中文直译是“桶”。为什么用这么生活化的比喻因为在S3之前传统存储在逻辑上通常被理解成“目录树”比如C盘下某个文件夹里套着某个文件。而对象存储是一个扁平的命名空间不搞层级目录后来S3虽然也支持类似目录的前缀但底层逻辑仍然是扁平的。既然没有路径那就用“一个桶装一堆东西”来理解最直观。所以bucket成了对象存储的行业通用叫法后来阿里云的OSS、腾讯云的COS也都沿用类似概念。EBS的全称是Elastic Block Store中文翻译成“弹性块存储”。这里的Block块指的是底层存储设备按固定大小切割数据块的方式类似把硬盘切成很多小格子每个格子里存一小段数据。和S3存“整个文件”不同EBS是直接挂载到EC2实例上使用的“虚拟硬盘”它的读写方式跟本地磁盘一样。所以EBS适合用作数据库的数据盘、应用的系统盘而S3适合存图片、日志、备份文件这类“不常被修改的完整对象”。还有一个经常被忽略的词叫Glacier现在改名为S3 Glacier Deep Archive之类的名字它直译是“冰川”。这个命名非常有诗意——冰川是冰冷、缓慢、几乎永恒的地理存在恰好对应冷数据存储的特征极其便宜、长期保存、取回很慢。AWS第一批存储服务的命名思路其实是很系统化的S3负责热数据Glacier负责冷数据EBS负责服务器直连的高性能存储。理解了这个设计逻辑你就不难推断出哪种业务该用哪类存储了。网络存储方面还有一个高频词EFSElastic File System弹性文件系统。它是文件级别的共享存储多个EC2实例可以同时挂载同一个EFS实现类似公司内网共享文件夹的效果。跟EBS只能被一台机器使用对比着记很容易区分。1.3 网络与安全组VPC、Subnet、CIDR的概念拆解云上网络设计是很多新手最大的槛一大堆术语扑面而来VPC、Subnet、CIDR、Internet Gateway、Route Table、Security Group。其实把它们类比成盖一栋办公楼就很好理解了。VPC全称Virtual Private Cloud中文是“虚拟私有云”。可以把它理解成你在云上拥有的一栋独立办公楼这栋楼的网络和其他人的楼完全隔离开别人默认进不来。Subnet子网就是把办公楼里划分成不同功能的楼层或房间比如一楼是接待区对外提供服务的公网子网二楼是办公区只有内部访问的私网子网。CIDRClassless Inter-Domain Routing无类别域间路由则是给这栋楼划地址范围的方法比如10.0.0.0/16代表这块网络里能容纳65536个IP地址。很多初学者看到CIDR就想绕开其实不用怕你只需要记住CIDR本质上就是“用IP地址斜杠数字”来定义网络范围的方式数字越小代表范围越大。/16比/24大因为/24最多容纳256个地址而/16能容纳6万多个。Internet Gateway互联网网关简称IGW就是办公楼的“大门”所有对外的流量都从这个门进出。Route Table路由表则是楼内的“指示牌”告诉每个数据包该怎么走。Security Group安全组和Network Access Control List网络访问控制列表NACL都是防火墙区别在于安全组工作在实例层面相当于每间办公室自己的门禁NACL工作在子网层面相当于整层楼的总门禁。我遇到过很多学员问为什么不直接给每台服务器配个公网IP还要搞这么多网络组件原因在于云上资源是高度动态的实例随时可能被销毁重建如果依赖固定IP整个网络就死板了。所以AWS设计了更抽象、更灵活的网络模型把复杂的路由和隔离逻辑交给VPC这一层统一管理。刚开始学的时候觉得绕一旦理解了这套体系再看任何云厂商的网络产品都会觉得非常熟悉。2. 数据、接口与应用服务的术语解读2.1 数据库相关名词RDS、DynamoDB关系型与非关系型AWS的数据库服务同样是一堆缩写。最常用的是RDSRelational Database Service关系型数据库服务它支持MySQL、PostgreSQL、SQL Server、Oracle这些主流关系型数据库。这里的Relational是“关系的”指的是一张张有固定结构的二维表表与表之间通过主键外键建立关联这也正是传统业务系统最依赖的数据库形态。如果不采用固定表格结构那就进入了NoSQLNot Only SQL非关系型数据库的范畴看。AWS在NoSQL领域的对应产品是DynamoDB。这个名字取自“dynamo”意思是发电机突出它“永不停机”的高可用和极致性能。DynamoDB的收费按读写容量和存储量计算流量的英文是throughput吞吐量这个词经常出现在性能指标里。还有几个和数据库紧密相关的词需要分清Primary Key主键每张表中唯一标识一条记录的字段。Secondary Index二级索引额外建立的检索结构方便按非主键字段快速查询。Connection连接客户端连数据库时建立的会话链路。Query查询和Scan扫描Query是走索引的精确查询性能好Scan是逐条扫描全表效率低。很多程序员在这两个词上栽过跟头DynamoDB默认不建议在线上环境用Scan就是这个原因。Read Replica只读副本主数据库的同步副本用于把读流量分散出去提升性能。如果你在用LiteLLM这种统一网关接入AWS Bedrock来做大模型应用那数据库这部分反而不会太复杂因为模型调用本身是异步的中间层的日志和请求记录通常直接用S3加DynamoDB就够了。2.2 Serverless 与函数计算Lambda、Event、TriggerLambda是AWS最具代表性的Serverless无服务器计算服务。很多人以为“无服务器”就是没有服务器理解不太对。它真正的意思是“你不需要关心服务器”底层还是有服务器在跑的只是这些服务器的运维、扩缩容全被AWS托管了你只需要上传代码、设置触发条件剩下的事平台全包。Lambda的代码执行单元叫作Function函数它由事件Event触发。比如你往S3上传了一张图片这个上传动作就是一个Event你可以配置一条规则让“上传图片”这个动作自动触发Lambda函数去生成缩略图。这种事件驱动的机制术语上叫Event-Driven Architecture事件驱动架构。和Serverless紧密相关的词还有API GatewayAPI网关。在微服务和Serverless架构里API Gateway负责统一接收外部请求然后转发给后端的Lambda函数或其他服务相当于整个系统对外的“总前台”。API的全称是Application Programming Interface应用程序编程接口它在软件开发中几乎是天天打交道的词所以这个缩写必须记牢。另一个经常出现的词是Endpoint端点指的是服务对外暴露的具体网络地址比如https://xxx.execute-api.us-east-1.amazonaws.com/prod就是一个典型的API端点。调日志、调接口、配置跨域、排查网络问题最终都要落到“端点通不通”这层来判断。Serverless还有一个显著特点是Scale-to-Zero中文可以翻译成“缩容到零”。在没有请求的时候Lambda函数会自动释放所有资源不产生费用来了请求又瞬间拉起。这个机制让很多小项目可以把成本压到极低也是云原生时代“按量付费”理念最极致的体现之一。2.3 大数据与机器学习方向的高频名词在大数据相关场景里AWS一个常见的服务是EMRElastic MapReduce弹性映射规约。MapReduce是Google早年提出的大数据处理模型把海量数据的计算拆成Map映射和Reduce归约两个阶段先在每台机器上做局部处理再把结果聚合成最终结果。EMR就是在AWS上按需创建Hadoop集群的服务。云上搭建Hadoop类的平台现在的教学内容里往往叫“头歌实践平台云计算hadoop的搭建”之类的本质上就是让学习者在虚拟环境里启动若干台机器、安装Hadoop生态组件、跑通一个MapReduce任务。这类实操训练里的核心概念名词有Node节点一台参与集群的机器、Master Node主节点负责任务调度、Worker Node工作节点真正干活的机器、Cluster集群一组协同工作的机器。机器学习方向要认识的词更多。AWS的Bedrock是提供托管基础模型Foundation Model的服务用户不需要自己部署模型直接通过API调用。如果你用LiteLLM这类工具对接Bedrock大概率会接触到model、endpoint、temperature温度系数控制生成随机性、embedding向量化表示这些词。自然语言处理和机器学习的术语体系很庞大但初学者只要抓住“调模型、传上下文、接受文本返回”这个基本循环先跑通了一个Demo很多词自然就记住了。还有云原生和大数据里绕不开的Container容器和Docker。Docker是当前最流行的容器引擎容器的核心理念是把应用和它依赖的运行环境打包成一个标准单元拿到哪都能跑。AWS上对应的容器编排服务是EKSElastic Kubernetes Service和ECSElastic Container Service。Kubernetes简称K8s是目前事实上的容器编排标准被翻译成“库伯内特斯”但行业内几乎都用它的缩写。3. 管理、安全与账单层面的术语清单3.1 IAM权限管理里最绕的几个词IAM的全称是Identity and Access Management中文翻译成“身份和访问管理”这是AWS里最核心的安全服务。它管的是一个基本问题谁Who能对什么资源What执行什么操作Action。围绕IAM有几个必须搞清楚的词。第一个是User用户代表一个人或一个应用程序的长期身份有固定的访问凭证。第二个是Role角色它不绑定具体某个人而是给某个服务或某项任务临时“借”用的身份。第三个是Policy策略策略是一段JSON格式的权限文档描述了允许或拒绝哪些操作比如允许对S3的某个Bucket执行读取操作。第四个是Permission权限权限是策略生效后的具体结果。初学者最容易混淆User和Role的区别。我习惯用门禁卡来类比User就是你发给公司员工那张长期有效的门禁卡Role则是给临时来访的维修工发的一张临时通行证工作结束后自动失效。在云上一个EC2实例要访问S3最推荐的做法是给实例绑定一个Role而不是把访问密钥写进代码里。原因就是Role的艺誉凭证是自动轮换的不需要人工管理安全性更高。还有一个词叫MFAMulti-Factor Authentication多因素身份验证这个在云主账号安全里是强制要求打开的。MFA要求用户登录时除了密码还要提供第二重验证比如手机验证码或硬件密钥即使密码泄露攻击者也无法登录。每次看安全类新闻时类似于“某公司因未开启MFA导致控制台被黑”的案例屡见不鲜所以这个缩写在安全板块的优先级极高。3.2 监控、日志与告警的高频词云上出了故障全靠监控日志定位。AWS的监控服务叫CloudWatch字面翻译是“云上瞭望塔”它统一收集各种指标Metrics、日志Logs和事件Events。Metrics指标是一组数值型的数据比如CPU使用率、磁盘IO、请求数量Alarm告警则是你设置的一个判断规则比如“CPU使用率连续5分钟超过80%”一旦条件满足就触发通知。配套的词还有Log Group和Log Stream这是CloudWatch日志服务的两个层级Log Group是日志组相当于一个项目文件夹Log Stream是日志流相当于文件夹里按实例区分的具体文件。排查问题时这俩单位经常出现在搜索框和命令行参数里记混了就会找不到日志。还有一个非常高频的词叫Latency延迟指从发出请求到收到响应的时间间隔。对于Web服务我们一般关注P99延迟也就是99%的请求都在这个时间内完成。追求低延迟是云上架构设计的重要目标之一因为延迟高了用户体验会明显变差搜索引擎的排名也会受影响。Heatmap热力图和Dashboard仪表盘这类可视化术语在运维场景里也经常碰到。Dashboard就是把各种指标图表集中放在一块大屏上方便值班人员一眼看出系统整体状态。云上出大环境故障的新闻比如“某服务导致大规模中断”云厂商多数会在健康状态页面Service Health Dashboard上更新状态这个页面的英文名称就叫Helpful Health Dashboard懂这词就能快速判断自己遇到的问题是否是平台层面的。3.3 成本账单与组织架构相关词汇云上账单是很多团队每月都要面对的“头等大事”。AWS里和费用相关的核心服务叫Cost Explorer成本浏览器另外还有Budgets预算服务用来设置费用阈值。几个关键词需要掌握On-Demand按需付费就是随用随付、不预付不承诺用量价格最贵但最灵活Reserved Instance预留实例提前付费锁定一年或三年使用期价格大幅降低Spot竞价模式则最便宜但实例可能被回收。组织架构层面有三个词经常出现AWS Account账户、Organization组织、OUOrganizational Unit组织单元。跨国企业或大型公司通常会有几十甚至上百个AWS账户通过Organization这个服务统一管理既能在账单层面统一付费又能在权限层面做精细化控制。OU则是用来把一组账户归到一个策略域里。一个常被忽略的词叫Tag标签。Tag本质上是给云资源打上的键值对标记比如Environment: Production、Owner: DataTeam。很多团队一开始不在意打标签结果月底一结算账单一团浆糊根本说不清哪笔钱是哪个项目花的。所以从第一天用云就应该强制养成打标签的习惯这也算是老运维的一句血泪经验了。4. 高频缩写词速查表和背词方法4.1 一张表收下日常最常用的缩写写到这里我觉得有必要把前面分散提到的高频缩写集中整理一下方便大家保存在手机里随时翻看。这张表覆盖了我日常工作中最高频遇到的那些词每个都带全称和中文对照。缩写英文全称中文对照一句话说明AWSAmazon Web Services亚马逊云服务全球领先的云计算平台EC2Elastic Compute Cloud弹性计算云云上的虚拟服务器S3Simple Storage Service简单存储服务对象存储存文件、静态网站EBSElastic Block Store弹性块存储实例的虚拟硬盘RDSRelational Database Service关系型数据库服务托管的关系型数据库LambdaLambda无服务器函数计算按事件触发运行的代码片段VPCVirtual Private Cloud虚拟私有云云上的专属隔离网络IAMIdentity and Access Management身份和访问管理管账号、角色和权限APIApplication Programming Interface应用程序编程接口系统之间的调用接口CDNContent Delivery Network内容分发网络把内容缓存到离用户近的地方DNSDomain Name System域名系统把域名翻译成IP地址SSHSecure Shell安全外壳协议远程登录Linux服务器的标准方式ECSElastic Container Service弹性容器服务托管Docker容器的服务EKSElastic Kubernetes Service弹性Kubernetes服务托管K8s集群的服务SQSSimple Queue Service简单队列服务消息队列做异步解耦SNSSimple Notification Service简单通知服务消息通知推送CloudFrontCloudFront云前端AWS的CDN产品Route 53Route 53域名服务域名解析服务53来自DNS端口号CloudWatchCloudWatch云观测监控指标、日志、告警MFAMulti-Factor Authentication多因素身份验证登录时双因子认证AZAvailability Zone可用区Region内独立的数据中心集群IGWInternet Gateway互联网网关VPC访问互联网的出口这张表里的每个词后面都挂着一串概念关系。建议你不要停留在“看到英文能想起中文”的层面而应该反向训练看到中文功能描述能不能自己说出对应的英文缩写。比如“我需要一台虚拟机跑业务”对应的就是EC2“我要把日志导出来长期保存”那就是S3或Glacier。这种从功能到术语的训练对面试和实际工作都特别有帮助。4.2 结合AWS官方文档来记英文术语背术语最忌讳的就是孤立地背单词因为脱离了场景的单词根本记不住。我自己认为最高效的方法是直接在AWS官方文档的英文页面里“泡”着学。AWS的官方文档质量非常高每一个服务的页面开头都有一段简洁的“What is...”介绍然后配一个“How it works”章节。你把这两节读懂了再去看控制台页面上的每一个按钮和选项就会发现所有UI上的英文都能对号入座。具体操作上我推荐这样一个流程先选一个最常用的服务比如EC2打开它的英文文档从头到尾认真读一遍遇到不认识的词先不要急着查而是结合上下文猜意思读完一遍之后打开AWS控制台对照着文档一步一步创建一台实例在创建过程中把每个字段的英文标签和文档里的概念一一对应。这样走一个来回二三十个核心术语就牢牢记住了比对着词汇表死记硬背强十倍。这个方法尤其适合准备面试的人。面试官问“什么是可用区”“什么是安全组”“弹性IP和普通IP有什么区别”你如果只用中文背过定义可能会卡壳但如果你读过英文原版文档那些概念的原生表达就在脑子里回答起来会从容很多。还有一个技巧是订阅AWS官方的Whats New页面每周扫一眼新功能的发布信息。云计算领域变化太快新术语层出不穷保持对英文新词的敏感度本身就是一种竞争力。每周哪怕只花二十分钟长期积累下来的词汇量相当可观。4.3 我踩过的一些坑和实用体会谈到AWS术语我还能想起当年踩过的几个坑写出来给大家提个醒。第一个坑是把EBS和S3搞混。EBS是虚拟硬盘S3是文件仓库这俩的英文缩写长得不沾边但中文翻译都带着“存储”二字概念很容易混淆。我当年有个同事把数据库备份文件直接放在实例的本地磁盘上实例一销毁备份就跟着没了。后来我们统一把备份全部落到S3才彻底解决了这个问题。记住一句话实例可能随时报废存储必须独立于实例存在。第二个坑是忽视IAM Role。早期我为了省事直接把Access Key访问密钥写进代码配置文件里后来有一次不小心把代码提交到了公开仓库密钥差点被泄露。从那以后我是逢人就推荐所有运行在AWS上的服务要访问其他AWS资源一律用IAM Role绝对不要把长期密钥写在代码里。这个习惯养成了安全问题能少一大半。第三个坑是不理解Region之间是不互通的。很多人以为在东京Region建的VPC在新加坡Region一配就能访问其实完全不是这么回事。每一个Region都是一个完全独立的“岛”默认彼此不可见跨Region访问要么走公网要么专门打通。这个词如果没理解透可能会在排查网络问题的时候绕很大的弯。最后一个体验是关于“云覆盖度计算”这类看起来很学术的说法。做架构评估的时候我们常说的“云覆盖度”其实就是Counting the proportion of workloads已迁上云的比例这个词组没有统一的中文标准更多是工程师之间交流用的行话。别被花哨的说法吓到往本质上一想还是那串基础英文术语在支撑。我个人在带新人的过程中越来越确信AWS的术语体系一点都不可怕它背后有一套非常清晰的命名哲学。只要你抓住了计算、存储、网络、权限这几条主线绝大部分单词都能自然串联起来。希望这篇中英文对照整理能帮你打开那扇门让你在看英文文档、逛技术社区、跟海外同行交流的时候少一点“每个字都认识但连起来看不懂”的挫败感多一点“原来如此”的畅快感。
返回列表