# Glossário

Os termos deste glossário têm um significado próprio em [Workloads](/pt-br/documentacao/plataforma/workloads/) e no que atua sobre um workload: [Certificate Manager](/pt-br/documentacao/plataforma/workloads/#certificate-manager), [Custom Pages](/pt-br/documentacao/plataforma/workloads/#custom-pages) e [DDoS Protection](/pt-br/documentacao/plataforma/workloads/#ddos-protection).

| Termo                                          | Definição                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| ---------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| Azion custom domain                            | O hostname `azion.app` gratuito em que um workload pode responder, definido com o switch **Custom Domain** e o campo **Azion Custom Domain** no Azion Console. O campo recebe um nome como `my-custom-name`, acrescenta `.azion.app` e armazena o hostname completo em `domains`, onde um workload guarda no máximo um, um nome que outro workload já guarda é recusado e um workload de staging não recebe nenhum. Ele não é o workload domain, e [Configurações de workload](/pt-br/documentacao/plataforma/workloads/configuracoes/#dominios) lista todas as regras que ele segue.                                                                                                      |
| certificado de CA confiável                    | O certificado de uma autoridade certificadora que você envia para que um workload possa verificar certificados de cliente em mTLS, `trusted_ca_certificate` na API e **Trusted CA Certificate** no Azion Console, onde certificados intermediários são aceitos. Um workload o indica em `mtls.config.certificate`, e um certificado de servidor nesse campo retorna `Invalid certificate type, MUST be a Trusted CA.` Para enviar um, consulte [Configure mTLS em um workload](/pt-br/documentacao/guias/seguranca-de-aplicacoes/tls-e-certificados/associar-um-certificado-mtls/).                                                                                                        |
| certificado digital                            | O nome que Azion Console e Azion CLI dão a qualquer certificado no Certificate Manager, do campo **Digital Certificate** de um workload ao comando `azion create digital-certificate`. O `type` dele é `edge_certificate` para um certificado de servidor ou `trusted_ca_certificate` para um certificado de CA confiável, e um certificado Let's Encrypt é um certificado que a Azion solicita e renova. [Certificados](/pt-br/documentacao/plataforma/workloads/certificate-manager/certificados/) compara os tipos.                                                                                                                                                                     |
| certificado Let's Encrypt                      | Um certificado TLS gratuito assinado pela autoridade certificadora Let's Encrypt, que a Azion solicita e renova para você. A Azion valida o domínio com um desafio HTTP-01 ou DNS-01, e a renovação começa 30 dias antes do fim da validade de 90 dias. [Emissão e renovação](/pt-br/documentacao/plataforma/workloads/certificate-manager/emissao-e-renovacao/) cobre os desafios e a política de novas tentativas.                                                                                                                                                                                                                                                                       |
| certificado SAN da Azion                       | O certificado TLS da própria Azion, que lista os hostnames que cobre como Subject Alternative Names (SAN). Um workload com `tls.certificate` definido como `null` o apresenta, e ele cobre o workload domain e o Azion custom domain sem custo adicional. Para apresentar um certificado para o seu próprio domínio, consulte [Certificados](/pt-br/documentacao/plataforma/workloads/certificate-manager/certificados/).                                                                                                                                                                                                                                                                  |
| Certificate Manager                            | A biblioteca de certificados e de listas de revogação de certificados que os workloads usam, servida na API em `/v4/workspace/tls/` e listada no Azion Console na página **Certificate Manager**. Ela guarda certificados de servidor que você envia, certificados Let's Encrypt que a Azion solicita e renova, certificados de CA confiável e CSRs. [Certificate Manager](/pt-br/documentacao/plataforma/workloads/#certificate-manager) descreve o que ele faz por um workload, e [Primeiros passos com Certificate Manager](/pt-br/documentacao/plataforma/workloads/certificate-manager/primeiros-passos/) vincula um primeiro certificado.                                            |
| código de página                               | O código de status HTTP a que uma custom page responde, `code` na API e **Page Code** no Azion Console, como `404`. Custom Pages cobre somente códigos nas faixas 4xx e 5xx. [Custom Pages](/pt-br/documentacao/plataforma/workloads/custom-pages/configuracoes/) lista os códigos que aceita.                                                                                                                                                                                                                                                                                                                                                                                             |
| conjunto de cifras                             | Um dos oito conjuntos nomeados de [cifras](https://www.azion.com/pt-br/learning/) que um workload oferece para TLS, escolhido pelo número em `tls.ciphers`, de `1` (`TLSv1.2_2018`) a `8` (`Legacy_v2017Q1`). O padrão é `7` (`Modern_v2025Q1`), e o cliente e o workload negociam uma cifra do conjunto para cada sessão. [Configurações de workload](/pt-br/documentacao/plataforma/workloads/configuracoes/#conjuntos-de-cifras) lista as cifras de cada conjunto.                                                                                                                                                                                                                      |
| conjunto de custom pages                       | O objeto que agrupa custom pages sob um nome, pelo menos uma por conjunto, servido na API em `/v4/workspace/custom_pages`. Azion Console o chama de custom page, na página **Create Custom Page**. Um workload usa um conjunto somente depois que o deployment dele o indica em **Custom Page**, `strategy.attributes.custom_page`, como mostra [Primeiros passos com Custom Pages](/pt-br/documentacao/plataforma/workloads/custom-pages/primeiros-passos/).                                                                                                                                                                                                                              |
| custom page                                    | Uma entrada de um conjunto de custom pages: a resposta que a Azion entrega no lugar de um código de status 4xx ou 5xx que recebe de um [connector](/pt-br/documentacao/plataforma/connectors/), selecionada pelo código de página dela. Uma página `page_connector` busca o documento em `uri` de um connector, o armazena em cache por `ttl` segundos e responde com `custom_status_code`, então o cliente é atendido no mesmo endereço, e não redirecionado. [Custom Pages](/pt-br/documentacao/plataforma/workloads/custom-pages/configuracoes/) documenta todos os campos.                                                                                                             |
| Custom Pages                                   | Custom Pages entrega sua própria página no lugar de uma resposta 4xx ou 5xx que um connector retorna, por meio de conjuntos de custom pages que o deployment de um workload atribui. Custom Pages substitui as [Error Responses](/pt-br/documentacao/plataforma/workloads/custom-pages/error-responses/) de uma aplicação v3. [Custom Pages](/pt-br/documentacao/plataforma/workloads/#custom-pages) o descreve.                                                                                                                                                                                                                                                                           |
| DDoS Protection                                | A funcionalidade da plataforma, sempre ativa, que mitiga ataques de [negação de serviço distribuída (DDoS)](https://www.azion.com/pt-br/learning/) em todo workload, sem nada para criar. Ela não é medida, então a mitigação dela não aparece no faturamento. [Mitigação de ataques](/pt-br/documentacao/plataforma/workloads/ddos-protection/ddos-mitigation/) descreve como a plataforma mitiga um ataque.                                                                                                                                                                                                                                                                              |
| deployment                                     | O subobjeto de um workload que indica a [aplicação](/pt-br/documentacao/plataforma/applications/), o [firewall](/pt-br/documentacao/plataforma/firewall/) e o conjunto de custom pages que atendem o tráfego dele, nas chaves `application`, `firewall` e `custom_page` de `strategy.attributes`. Um workload tem um deployment, em `/v4/workspace/workloads/{workload_id}/deployments` na API, e Azion Console o edita na seção **Deployment Settings** do workload. Um segundo deployment é recusado com `The maximum number of deployments allowed per workload is 1.`, como [Configurações de workload](/pt-br/documentacao/plataforma/workloads/configuracoes/#deployment) documenta. |
| Domains                                        | O objeto v3 que guardava os domínios de uma aplicação, o domínio Azion dela e o certificado dela, substituído na API v4 pelo workload e pelo deployment dele. [Domains](/pt-br/documentacao/plataforma/workloads/domains/) o documenta para contas que executam a API v3, e [Migração para API v4](/pt-br/documentacao/fundamentos/api-v4-migration/) mapeia um modelo no outro.                                                                                                                                                                                                                                                                                                           |
| domínio apex                                   | O nome que outras plataformas dão a um domínio sem rótulo de subdomínio, como `example.com`, também chamado de root domain. Apontar seu próprio domínio para um workload exige um registro CNAME, e um registro ANAME para o root domain exige migrar os nameservers dele para a Azion. Para o passo a passo, consulte [Acesse IPs por meio de um root domain (ANAME)](/pt-br/documentacao/guias/seguranca-de-aplicacoes/dns/acessar-root-domain/).                                                                                                                                                                                                                                        |
| domínio personalizado                          | Um domínio seu, como `www.example.com`, em que um workload de produção responde além do workload domain dele. Você o lista em `domains` e o aponta para o workload domain com um registro CNAME no seu provedor de DNS, como mostra [Adicione um domínio a um workload](/pt-br/documentacao/guias/plataforma/migracao/configurar-dominio/). Azion Console o adiciona com **Add Domain** na seção **Domains**, enquanto o switch **Custom Domain** dela ativa, em vez disso, o Azion custom domain.                                                                                                                                                                                         |
| edge certificate                               | O valor `edge_certificate` do `type` de um certificado na API e na Azion CLI: um certificado de servidor e uma chave privada que você envia, que um workload indica em `tls.certificate` para servir HTTPS. Azion Console o chama de **Server Certificate**, e a API nunca retorna a chave privada dele. Somente esse tipo é aceito em `tls.certificate`, então um certificado de CA confiável nesse campo retorna `Invalid certificate type, MUST be an Edge Certificate.`                                                                                                                                                                                                                |
| edge hostname                                  | O nome que outras plataformas dão ao hostname para o qual o registro CNAME de um domínio aponta. Na Azion, esse hostname é o workload domain, `<id>.map.azionedge.net`, que a Azion atribui a cada workload na criação.                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| enforce                                        | O modo de `mtls.config.verification` em que um workload recusa o handshake TLS de um cliente que não apresenta certificado, ou que apresenta um que o certificado de CA confiável dele não assinou. Um cliente cujo certificado a CA confiável assinou é atendido. [mTLS](/pt-br/documentacao/plataforma/workloads/mtls/) o compara com permissive.                                                                                                                                                                                                                                                                                                                                        |
| hostname                                       | Um nome de domínio totalmente qualificado que um cliente requisita, como `www.example.com`. Um workload responde no workload domain dele e nos hostnames em `domains`, onde toda entrada precisa seguir a RFC 1035, então um wildcard como `*.example.com` é recusado com `The domain does not conform to the format defined in RFC 1035.` [Configurações de workload](/pt-br/documentacao/plataforma/workloads/configuracoes/#dominios) lista as outras regras.                                                                                                                                                                                                                           |
| infraestrutura                                 | O campo do workload que escolhe a rede que o atende: `1` para a infraestrutura de produção, o padrão, ou `2` para a infraestrutura de staging. Ele também define o sufixo do workload domain e é fixado na criação: uma atualização que o altera retorna `The infrastructure cannot be changed after Workload creation.` [Configurações de workload](/pt-br/documentacao/plataforma/workloads/configuracoes/#infraestrutura) compara os dois valores.                                                                                                                                                                                                                                      |
| infraestrutura de produção                     | O valor `1` de `infrastructure` e o padrão, a opção de produção da seção **Infrastructure** no Azion Console: a Production Network, para disponibilidade global. Um workload de produção recebe um workload domain no formato `<id>.map.azionedge.net` e aceita domínios personalizados. [Configurações de workload](/pt-br/documentacao/plataforma/workloads/configuracoes/#infraestrutura) a compara com a infraestrutura de staging.                                                                                                                                                                                                                                                    |
| infraestrutura de staging                      | O valor `2` de `infrastructure`, *Staging Infrastructure* no Azion Console: a Staging Network, para testes com propagação limitada. Um workload de staging recebe um workload domain no formato `<id>.preview.azionedge.net`, não aceita hostname personalizado, e as alterações dele não afetam o workload de produção. [Configurações de workload](/pt-br/documentacao/plataforma/workloads/configuracoes/#infraestrutura) a compara com a infraestrutura de produção.                                                                                                                                                                                                                   |
| lista de revogação de certificados (CRL)       | Uma lista de certificados de cliente revogados antes da data de expiração, assinada pela autoridade certificadora que os emitiu. Você a envia ao Certificate Manager e a anexa a um workload em `mtls.config.crl`, no máximo 100 por workload, ao lado do certificado de CA confiável. [Certificados](/pt-br/documentacao/plataforma/workloads/certificate-manager/certificados/) documenta os campos dela.                                                                                                                                                                                                                                                                                |
| mTLS                                           | TLS mútuo, em que o cliente também apresenta um certificado e o workload o verifica contra um certificado de CA confiável. Um workload o ativa no objeto `mtls` dele, com um modo de verificação enforce ou permissive e listas de revogação de certificados opcionais. [mTLS](/pt-br/documentacao/plataforma/workloads/mtls/) documenta os dois modos, e o [Learning Center](https://www.azion.com/pt-br/learning/) cobre o protocolo genérico.                                                                                                                                                                                                                                           |
| origem                                         | O servidor de onde vem o conteúdo de uma requisição. Um workload não indica nenhuma origem: o deployment dele indica uma aplicação, e a aplicação busca o conteúdo na origem que um [connector](/pt-br/documentacao/plataforma/connectors/) define.                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| permissive                                     | O modo de `mtls.config.verification` em que um workload conclui o handshake TLS com todo cliente, com ou sem um certificado que o certificado de CA confiável dele assinou. A requisição chega à aplicação, então as regras que leem o resultado da verificação do certificado de cliente decidem se a atendem. [mTLS](/pt-br/documentacao/plataforma/workloads/mtls/) o compara com enforce.                                                                                                                                                                                                                                                                                              |
| propriedade                                    | O nome que outras plataformas dão à configuração que atende um conjunto de hostnames. Na Azion, essa configuração tem duas partes: um workload guarda os hostnames, os protocolos e o TLS, e o deployment dele indica a aplicação, o firewall e o conjunto de custom pages que os atendem. [Como Workloads funciona](/pt-br/documentacao/plataforma/workloads/como-funciona/) acompanha uma requisição pelas duas.                                                                                                                                                                                                                                                                         |
| solicitação de assinatura de certificado (CSR) | Uma solicitação de certificado que você cria no Certificate Manager e envia a uma autoridade certificadora (CA). O **Common Name** (`common_name`) indica o domínio que o certificado cobre e, depois que o certificado é assinado, você cola o certificado codificado em PEM na CSR. [Certificados](/pt-br/documentacao/plataforma/workloads/certificate-manager/certificados/) lista todos os campos.                                                                                                                                                                                                                                                                                    |
| versão mínima de TLS                           | A menor versão de TLS que um workload aceita, definida em `tls.minimum_version` como `tls_1_0`, `tls_1_1`, `tls_1_2` ou `tls_1_3`, o padrão. Ela é um piso, então um workload definido como `tls_1_2` ainda pode atender uma sessão em TLS 1.3. [Configurações de workload](/pt-br/documentacao/plataforma/workloads/configuracoes/#tls) documenta os campos de TLS.                                                                                                                                                                                                                                                                                                                       |
| workload                                       | O objeto que recebe tráfego para um conjunto de domínios na infraestrutura distribuída da Azion e guarda os domínios, a infraestrutura, as versões e portas HTTP, o TLS e o mTLS. O deployment dele indica a aplicação, o firewall e o conjunto de custom pages que atendem esse tráfego e, na API v4, o workload substitui o objeto Domains. [Workloads](/pt-br/documentacao/plataforma/workloads/) descreve o recurso, e [Primeiros passos com Workloads](/pt-br/documentacao/plataforma/workloads/primeiros-passos/) cria um.                                                                                                                                                           |
| workload domain                                | O hostname somente leitura que a Azion atribui a um workload na criação, `workload_domain`: `<id>.map.azionedge.net` na produção e `<id>.preview.azionedge.net` no staging. Os clientes alcançam o workload nele enquanto Workload Domain Allow Access está ativo, e seus domínios personalizados apontam para ele com um registro CNAME, como mostra [Aponte um domínio para um workload](/pt-br/documentacao/guias/plataforma/migracao/apontar-dominio-para-a-azion/). Ele não é o Azion custom domain, que é um hostname `azion.app` que você escolhe.                                                                                                                                  |
| Workload Domain Allow Access                   | O switch do workload, `workload_domain_allow_access` na API, que permite que os clientes alcancem o workload pelo workload domain dele, ativo por padrão. Com ele desativado, o workload domain responde `404`, e `domains` precisa ter pelo menos um hostname, ou a API retorna `When the workload hostname access is blocked, the workload requires alternate domains or domains.` [Configurações de workload](/pt-br/documentacao/plataforma/workloads/configuracoes/#dominios) documenta o campo.                                                                                                                                                                                      |
| zona                                           | O nome que outras plataformas dão aos registros DNS de um domínio e aos nameservers que respondem por eles. Na Azion, uma zona fica no [Edge DNS](/pt-br/documentacao/plataforma/edge-dns/), e não em um workload: um workload não guarda registros DNS e responde nos hostnames em `domains` onde quer que a zona deles esteja hospedada.                                                                                                                                                                                                                                                                                                                                                 |
