용어집
이 문서에서 사용되는 용어의 표준 정의입니다.
| 용어 | 정의 |
|---|---|
| PCS | Personal Cloud Server — Yundera 소프트웨어 스택과 설치된 앱을 실행하는 사용자의 머신. |
| NSL.SH | Yundera PCS 인스턴스에 자동 도메인, TLS, 접근성을 제공하는 오픈소스 메시 네트워크. |
| mesh-router | PCS에서 SSL 종단 처리와 동적 도메인 해석을 담당하는 컴포넌트. 직접 연결이 불가능한 경우 WireGuard 터널을 설정합니다. |
| AppShield | PCS의 앱 간 SSO(Single Sign-On)를 제공하는 인증 사이드카 컨테이너. 이전 명칭은 nginx-hash-lock. |
| casa-img | CasaOS 기반의 Yundera 커스텀 배포판으로, 앱 런타임과 대시보드를 제공합니다. |
| 도메인 형태 | {subdomain}.{user-domain}.{server-domain} — 예: immich.john.nsl.sh. |
| sslip.io 주소 | {대시로-구분된-공인-IP}.sslip.io (예: 203-0-113-42.sslip.io). PCS의 직접 접속 주소이며 엄격한 종단간 TLS를 제공하는 유일한 경로. |
| 커스텀 도메인 | Cloudflare CNAME 또는 직접 A 레코드를 통해 PCS를 가리키는 사용자 소유 도메인. 나만의 도메인 사용하기 참고. |
| 컨트롤 플레인 | 도메인 해석 및 검증 — 항상 NSL.SH 백엔드를 경유합니다. 자동 도메인과 TLS를 제공하는 핵심 요소. |
| 데이터 플레인 | 실제 앱 트래픽. PCS에 직접 도달 가능한 경우 직접 연결되고, CGNAT 뒤에 있는 경우 암호화된 WireGuard 터널을 통해 전달됩니다. |
| Provider / Requester | PCS 인스턴스 간 WireGuard 터널에서의 두 가지 역할. |
| CGNAT | Carrier-Grade NAT — ISP가 여러 고객 간에 하나의 공인 IP를 공유하여 터널 없이는 외부에서의 직접 접속이 불가능한 상태. |
| App Store | PCS에 원클릭으로 설치할 수 있는 Docker 기반 앱 모음. 소스: Yundera/AppStore. |
| AppStoreLab | 프로덕션 앱 스토어로 승격되기 전에 앱을 테스트하는 스테이징 리포지토리. |