> For the complete documentation index, see [llms.txt](https://ia-cloud.gitbook.io/cloudia-manual/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ia-cloud.gitbook.io/cloudia-manual/glossary/glossary.md).

# Cloud:iA 용어

> 💡 Cloud:iA의 주요 메뉴와 매뉴얼 본문에서 사용되는 핵심 기술 용어들을 정리한 공간입니다. 각 항목이 Cloudi:A 내에서 어떤 역할을 하고, 어떻게 정의되는지 빠르게 확인할 수 있습니다.

## 인덱스

[ㄱ](#ㄱ) | [ㄴ](#ㄴ) | [ㄷ](#ㄷ) | [ㄹ](#ㄹ) | [ㅁ](#ㅁ) | [ㅂ](#ㅂ) | [ㅅ](#ㅅ) | [ㅇ](#ㅇ) | [ㅈ](#ㅈ) | [ㅋ](#ㅋ) | [ㅌ](#ㅌ) | [ㅍ](#ㅍ) | [ㅎ](#ㅎ) | [A-Z](#a-z)

***

## ㄱ

### **가상머신 (VM, Virtual Machine)**

물리 자원을 가상화하여 생성된 독립 실행 환경으로, 각 VM은 자체 OS와 애플리케이션을 구동하며 하이퍼바이저(KVM)를 통해 관리됩니다.

### **가상 인터페이스 (vNIC)**

가상머신이 네트워크에 연결되도록 하는 가상의 네트워크 장치로, 하이퍼바이저가 생성하여 VM 간 통신을 지원합니다.

### **가상 CPU 피닝 (vCPU Pinning)**

인스턴스의 vCPU를 호스트의 특정 논리 CPU 범위에 고정하는 설정입니다. 성능 특성이나 자원 배치를 세밀하게 제어할 때 사용합니다.

### **감사 로그 (Audit Log)**

시스템에서 발생한 모든 API 요청과 사용자 행동 기록을 확인할 수 있는 어드민 전용 모니터링 기능입니다. 리소스 생성·수정·삭제 같은 주요 작업의 성공 여부와 함께 요청자 정보, API 경로를 기록하여 보안 감사 및 운영 추적에 활용합니다.

### **공용 이미지 관리 (Public Image Management)**

모든 프로젝트에서 공통으로 사용할 OS 이미지를 관리자 영역에서 등록·관리하는 기능입니다. 관리자가 등록한 공용 이미지는 전체 프로젝트 사용자가 인스턴스 생성 시 사용할 수 있습니다.

### **관리 도메인 (Management Domain)**

클라우드 인프라의 중앙 관리 및 제어를 담당하는 영역으로, VM, 네트워크, 스토리지, 접근제어 등 모든 자원 정책을 통합적으로 관리합니다.

### **관리자 역할 (Admin Role)**

플랫폼 관리자 영역에서 사용하는 역할 단위입니다. 관리자 권한을 묶어 정의하며, 멤버에게 할당하여 어드민 기능에 대한 접근 범위를 제어합니다.

### **권한 (Permission)**

역할에 부여되는 세부 접근 제어 단위입니다. 특정 메뉴에 대한 조회·편집·삭제 등의 동작을 허용할지 여부를 정의하며, 역할을 통해 멤버에게 적용됩니다.

### **기본 게이트웨이 (Default Gateway)**

인스턴스가 같은 서브넷 밖의 다른 네트워크로 통신할 때 기본적으로 사용하는 경로입니다. 다중 NIC 환경에서는 게이트웨이 설정에 따라 통신 경로가 달라질 수 있습니다.

### **기본 네트워크 인터페이스 (Primary Network Interface)**

인스턴스에서 첫 번째로 연결되는 기본 NIC입니다. 목록 화면에서는 첫 번째 IPv4 주소가 이 인터페이스의 주소로 표시되며, DNS 자동 설정도 이 인터페이스를 기준으로 적용됩니다.

***

## ㄴ

### **네트워크 (Network)**

VPC, 서브넷, 보안그룹 등으로 구성된 논리적 연결 구조로 인스턴스 간 및 외부와의 통신을 제공합니다.

### **네트워크 ACL (NACL, Network Access Control List)**

서브넷 단위에서 트래픽을 허용하거나 차단하는 보안 규칙 집합입니다.

### **네트워크 보안 그룹 (Security Group)**

보안그룹과 같은 의미로 사용하는 표현입니다. 인스턴스 또는 NIC에 적용하는 가상 방화벽 규칙 집합입니다.

### **내부 DNS (Private DNS)**

특정 VPC 내부에서만 해석되는 전용 DNS 존입니다. 내부 서비스 이름 기반 통신, 서비스 별칭, 운영용 내부 FQDN 구성이 필요할 때 사용합니다.

### **네트워크 토폴로지 (Network Topology)**

프로젝트 내 VPC, 서브넷, 인스턴스, 로드 밸런서를 시각적으로 보여주는 네트워크 구성도입니다. 자원 간 연결 관계와 트래픽 흐름을 파악할 때 사용합니다.

### **노드 (Node)**

Cloud:iA에 등록된 물리 서버 단위입니다. 노드 상세 화면에서 하드웨어 사양, 모니터링 지표, BMC 관리 기능을 확인할 수 있습니다.

### **노드 그룹 (Node Group)**

여러 물리 노드를 하나의 그룹으로 묶어 관리하는 단위입니다. 그룹을 삭제해도 소속 노드는 삭제되지 않습니다.

***

## ㄷ

### **도메인 분리 아키텍처 (Domain Separation Architecture)**

Management, Compute, Storage 세 도메인을 분리하여 운영 안정성과 장애 격리를 실현한 Cloud:iA의 핵심 구조입니다.

### **디스크 (Disk)**

VM이 사용하는 스토리지 자원 단위로, 블록 스토리지 형태로 데이터를 저장합니다.

***

## ㄹ

### **라이브 마이그레이션 (Live Migration)**

실행 중인 VM을 종료하지 않고 다른 컴퓨트 노드로 이전하는 기능으로, 서비스 연속성을 보장합니다.

### **라이브 업데이트 (Live Update)**

실행 중인 인스턴스에 허용된 설정 변경을 반영하는 방식입니다. 변경 가능한 항목만 적용할 수 있으며, 일부 항목은 종료 후 수정해야 합니다.

### **로드 밸런서 (Load Balancer)**

여러 인스턴스로 네트워크 트래픽을 분산시켜 서비스 가용성과 성능을 향상시키는 구성요소입니다.

***

## ㅁ

### **마스터 노드 (Master Node)**

클러스터 전체를 제어하고 관리하는 노드로, 스케줄링과 자원 관리, 모니터링을 담당합니다.

### **멤버 (Member)**

Cloud:iA에 등록된 사용자 계정 단위입니다. 관리자 영역에서 멤버를 생성·편집·삭제하고, 역할을 부여하여 프로젝트 및 관리자 기능에 대한 접근 범위를 제어합니다.

### **메모리 사용률 (Memory Usage Rate)**

VM 또는 노드 단위에서 현재 사용 중인 메모리 비율을 나타내는 지표입니다.

### **모니터링 (Monitoring)**

시스템의 CPU, 메모리, 디스크, 네트워크 상태를 시각적으로 확인하고 이상을 감지하는 기능입니다.

***

## ㅂ

### **비대칭 라우팅 (Asymmetric Routing)**

요청 패킷이 들어온 인터페이스와 응답 패킷이 나가는 인터페이스가 서로 다른 라우팅 상태입니다. 다중 NIC 환경에서 발생할 수 있으며, 통신 실패 원인이 될 수 있습니다.

### **보안그룹 (Security Group)**

인스턴스 또는 NIC 단위에 적용하는 가상 방화벽입니다. 인바운드와 아웃바운드 통신 규칙을 제어합니다.

### **보안그룹 템플릿 (Security Group Template)**

관리자 영역에서 미리 정의해 두는 보안그룹 규칙 묶음입니다. 프로젝트 사용자가 보안그룹을 생성할 때 이 템플릿을 가져와 표준 정책을 일관되게 적용할 수 있습니다.

### **방화벽 (Firewall)**

외부망이 연결된 노드의 네트워크에 적용되는 인바운드 트래픽 제어 규칙입니다. 규칙 우선순위에 따라 허용 또는 차단을 수행하며, 사용자 정의 규칙에 일치하지 않는 트래픽은 기본 정책에 따라 처리됩니다.

### **부팅 디스크 (Boot Disk)**

인스턴스가 운영체제를 시작할 때 사용하는 디스크입니다. 설치 유형에 따라 이미지 기반 디스크이거나 ISO 설치용 빈 디스크일 수 있습니다.

### **블록 (Block)**

데이터를 블록 단위로 저장·관리하는 스토리지 서비스로 고성능 I/O를 제공합니다. VM에 연결하여 사용하는 독립된 스토리지 장치로, 인스턴스에 추가·분리가 가능합니다.

### **볼륨 (Volume)**

VM에 연결 가능한 독립된 스토리지 장치로 데이터를 지속적으로 저장합니다.

***

## ㅅ

### **스토리지 (Storage)**

VM 이미지, 스냅샷, 백업 데이터를 저장하는 공간으로 확장성과 안정성을 보장합니다.

### **스토리지 도메인 (Storage Domain)**

데이터 저장을 담당하는 영역으로 DAS, SAN, CEPH 등 다양한 형태로 구성되며 고성능 및 확장성을 지원합니다.

### **스냅샷 (Snapshot)**

특정 시점의 VM 상태를 저장한 복제본으로 장애 복구나 롤백에 활용됩니다.

### **서브넷 (Subnet)**

VPC 안에서 IP 주소 범위를 나눈 네트워크 구간입니다. 인스턴스의 각 NIC는 선택한 VPC에 속한 서브넷 중 하나에 연결합니다.

### **설치 유형 (Provisioning Type)**

인스턴스의 운영체제 설치 방식을 선택하는 항목입니다. `OS 이미지`는 표준 이미지 기반 배포에 사용하고, `ISO 파일`은 운영체제를 직접 설치하거나 초기 골든 이미지 준비에 사용합니다.

### **생성 방식 (Provisioning Source)**

인스턴스가 어떤 경로에서 생성되었는지를 구분하는 정보입니다. `수동 생성` 인스턴스는 인스턴스 메뉴에서 직접 관리하고, 오토 스케일링 그룹·쿠버네티스 같은 상위 서비스에서 생성된 인스턴스는 해당 서비스 화면에서 관리합니다.

### **선호도 그룹 (Affinity Group)**

여러 가상머신의 물리 호스트 배치 위치를 제어하는 기능입니다. 지정한 VM들을 같은 호스트에 함께 배치하거나 서로 다른 호스트에 분산 배치되도록 규칙을 정할 수 있습니다.

### **사용자 스크립트 (User Script)**

인스턴스 부팅 시 게스트 OS 내부에서 자동 실행되는 초기화 스크립트입니다. Cloud-init과 함께 패키지 설치, 설정 파일 반영, 서비스 시작 같은 반복 작업을 자동화할 때 사용합니다.

### **세션 (Session)**

사용자가 로그인한 현재 접속 상태를 나타내는 단위입니다. 관리자는 활성 세션 목록을 조회하고 특정 세션을 강제 종료할 수 있습니다.

### **스케줄러 (Scheduler)**

프로젝트 내 작업을 지정한 시점 또는 주기로 자동 실행하는 기능입니다. 현재는 인스턴스 관련 작업(예: 스냅샷 생성)을 예약할 수 있으며, CRON 및 RATE 방식으로 실행 주기를 설정합니다.

### **스케일링 (Scaling)**

워크로드 변화에 따라 인스턴스를 자동으로 추가하거나 제거하여 효율적인 자원 운용을 지원합니다.

### **시작 템플릿 (Launch Template)**

가상머신을 신속하게 배포하기 위해 미리 정의해 두는 인스턴스 구성 정보입니다. OS 이미지, vCPU, 메모리 등의 설정을 저장해 두고, 반복 생성이나 오토 스케일링 그룹에서 재사용할 수 있습니다.

***

## ㅇ

### **알림 설정 (Notification Setting)**

이벤트 트리거에서 사용할 알림 채널을 설정하는 메뉴입니다. SMTP(이메일) 서버 설정과 웹훅 엔드포인트를 등록하여 시스템 이벤트 발생 시 알림을 받을 수 있습니다.

### **ISO 파일 (ISO File)**

운영체제 설치 미디어를 이미지 파일 형태로 저장한 파일입니다. 인스턴스 생성 시 직접 OS를 설치할 때 사용합니다.

### **인스턴스 (Instance)**

프로젝트에서 생성하고 운영하는 가상머신입니다. 전원 상태, 네트워크, 디스크, 스냅샷, 보안 설정을 함께 관리합니다.

### **인스턴스 타입 (Instance Type)**

`vCPU`, `메모리`, 최대 NIC 수 같은 기본 스펙을 묶어 둔 사전 정의 프로파일입니다. 인스턴스 생성 시 타입을 선택하면 해당 스펙이 자동으로 적용됩니다.

### **이미지 (Image)**

가상머신 생성에 필요한 운영체제(OS)가 포함된 템플릿 파일입니다. 관리자가 등록한 공용 이미지와 프로젝트에서 직접 추가한 이미지를 함께 관리할 수 있습니다.

### **역할 (Role)**

사용자에게 부여되는 권한의 묶음 단위입니다. 권한 항목을 조합하여 역할을 정의하고, 멤버에게 역할을 할당하여 프로젝트 내 접근 범위를 제어합니다.

### **오토 스케일링 그룹 (Auto Scaling Group)**

설정된 정책에 따라 인스턴스를 자동으로 확장·축소하는 그룹 단위 구성입니다.

### **외부 IP (External IP)**

프로젝트에 할당된 외부 IP 주소의 사용 현황을 확인하는 읽기 전용 메뉴입니다. 실제 외부 IP 할당은 플로팅 IP, 포트 포워딩, 로드 밸런서 생성 시 이뤄지며, 이 메뉴에서 리소스별 사용 현황을 조회할 수 있습니다.

### **외부 IP 풀 (External IP Pool)**

프로젝트에서 사용할 외부 IP 주소를 관리자 영역에서 미리 준비해 두는 공용 주소 풀입니다. 네트워크 대역, 할당 범위, 기본 게이트웨이를 정의하며, 플로팅 IP·로드 밸런서·포트 포워딩 생성 시 이 풀에서 외부 IP가 할당됩니다.

### **외부망 (Public Network)**

인터넷과 직접 연결되는 네트워크로, 공인 IP를 통해 접근이 가능합니다.

### **역방향 경로 필터 (`rp_filter`, Reverse Path Filtering)**

Linux 커널의 네트워크 검증 기능입니다. 수신 패킷의 소스 주소에 대한 역방향 경로를 검사하며, 다중 NIC 환경에서는 정상 트래픽에도 영향을 줄 수 있습니다.

### **이벤트 (Event)**

시스템 동작(예: 인스턴스 생성·삭제)과 같이 프로젝트 내에서 발생한 주요 작업 기록입니다. 발생 시각, 이벤트 레벨(INFO/WARN/ERROR/CRITICAL), 유형, 메시지를 포함하며 읽기 전용으로 제공됩니다.

### **이벤트 트리거 (Event Trigger)**

특정 조건이 충족될 때 관리자에게 자동으로 알림을 보내는 규칙 설정 기능입니다. 호스트 자원 사용량이나 중요한 이벤트를 실시간으로 감지하여 이메일 또는 웹훅으로 알림을 전달합니다.

***

## ㅈ

### **장애 조치 (Failover)**

시스템 장애 발생 시 자동으로 대체 노드나 서비스로 전환하여 서비스 중단을 방지하는 기능입니다.

### **정책 기반 라우팅 (PBR, Policy-Based Routing)**

목적지 주소뿐 아니라 소스 IP, 인터페이스, 우선순위 같은 조건에 따라 다른 라우팅 테이블을 적용하는 방식입니다. 다중 NIC 환경에서 경로를 분리할 때 사용합니다.

### **정책 설정 (Policy Setting)**

비밀번호 정책, 계정 잠금 정책, OTP, 세션 만료 등 인증 및 보안 관련 기본 정책을 관리자 영역에서 설정하는 메뉴입니다.

***

## ㅋ

### **클러스터 (Cluster)**

여러 노드를 하나의 논리적 그룹으로 묶어 고가용성과 부하 분산을 제공하는 구조입니다.

### **컴퓨트 노드 (Compute Node)**

가상머신 실행을 전담하는 물리 노드입니다. 관리자 영역에서 컴퓨트 노드의 상태, 리소스 사용량, 오버커밋 비율을 확인하고 관리할 수 있습니다.

***

## ㅌ

### **타겟 그룹 (Target Group)**

로드 밸런서가 트래픽을 전달할 대상 인스턴스의 집합입니다. 상태 검사 결과와 가중치를 기준으로 실제 트래픽 전달 대상을 관리하며, 로드 밸런서 리스너와 연결하여 사용합니다.

***

## ㅍ

### **플랫폼 관리자 (Platform Administrator)**

Cloud:iA 전체 인프라를 통합 관리하고 정책·보안·자원 할당을 제어하는 최고 관리자 역할입니다.

### **플로팅 IP (Floating IP)**

인스턴스에 동적으로 할당 가능한 공인 IP로 장애 시 다른 인스턴스로 재할당이 가능합니다.

### **포트 포워딩 (Port Forwarding)**

외부에서 들어오는 특정 IP와 포트의 요청을 내부 인스턴스의 사설 IP와 포트로 전달하는 기능입니다. 외부 접속 지점을 유지하면서 내부 서비스에 접근시킬 때 사용합니다.

### **파일 시스템 (File System)**

프로젝트 내 여러 인스턴스가 공유할 수 있는 파일 기반 저장 공간입니다. NFS(네트워크 파일 공유)와 virtiofs(가상화 기반 직접 마운트) 방식을 지원합니다.

### **프로젝트 (Project)**

관련된 리소스를 그룹화해 관리하는 단위로 인스턴스·네트워크·스토리지를 포함합니다.

***

## ㅎ

### **하이퍼바이저 (Hypervisor)**

물리 서버의 하드웨어 자원을 가상화하여 여러 VM을 동시에 구동할 수 있게 하는 소프트웨어로, Cloud:iA는 KVM 기반 하이퍼바이저를 사용합니다.

### **하이퍼스레딩 (Hyper-Threading)**

하나의 CPU 코어를 두 개의 논리 스레드로 활용해 처리 효율을 높이는 기술입니다.

### **핫 플러그 (Hot Plug)**

실행 중인 인스턴스에 NIC, 디스크 같은 장치나 자원을 추가하거나 연결하는 방식입니다. 라이브 업데이트의 한 형태로 사용됩니다.

### **호스트 에이전트 (Host Agent)**

물리 노드의 상태를 수집하고 VM 운영 정보를 관리하는 에이전트 프로그램입니다.

***

## A-Z

### **API (Application Programming Interface)**

시스템 간 기능을 호출하고 데이터를 교환하기 위한 표준 인터페이스입니다.

### **BMC (Baseboard Management Controller)**

서버 하드웨어를 원격으로 제어하고 상태를 관리하는 컨트롤러입니다.

### **CIDR (Classless Inter-Domain Routing)**

IP 주소 범위를 효율적으로 표현하는 표기 방식으로, 예: 10.0.0.0/24 형태를 가집니다.

### **CPU (Central Processing Unit)**

컴퓨터의 연산과 제어를 담당하는 핵심 처리 장치입니다.

### **DNS (Domain Name System)**

도메인 이름을 IP 주소로 변환하여 통신할 수 있게 하는 시스템입니다.

### **FQDN (Fully Qualified Domain Name)**

도메인 계층 전체를 포함한 완전한 호스트 이름입니다. 특정 서버나 서비스의 정확한 위치를 식별할 때 사용하며, 예: `host.example.com` 형태로 표현합니다.

### **GPU (Graphics Processing Unit)**

그래픽 및 병렬 연산을 처리하는 장치로, AI 학습 등 고성능 연산에 사용됩니다.

### **LDAP (Lightweight Directory Access Protocol)**

사용자 인증과 디렉터리 정보 관리를 위한 프로토콜입니다.

### **LDAPS (LDAP over SSL/TLS)**

보안이 강화된 LDAP 통신 방식으로 SSL/TLS를 통해 암호화합니다.

### **NACL (Network Access Control List)**

`Network ACL`과 같은 의미입니다. 서브넷 단위에서 트래픽 접근을 제어하는 보안 규칙 집합입니다.

### **NIC (Network Interface Card)**

네트워크 연결을 위한 하드웨어 인터페이스 장치입니다.

### **NFS (Network File System)**

네트워크를 통해 파일 시스템을 공유하는 프로토콜로, VM 간 파일 접근을 지원합니다.

### **NPU (Neural Processing Unit)**

AI 추론이나 신경망 연산을 가속하기 위한 전용 처리 장치입니다. 인스턴스에서 지원하는 AI 가속기 자원으로 선택할 수 있습니다.

### **OS (Operating System)**

하드웨어 자원을 관리하고 응용 프로그램을 실행하는 기본 소프트웨어입니다.

### **OTP (One-Time Password)**

일회용 비밀번호로, 로그인 시 추가 인증을 제공합니다.

### **PID (Process Identifier)**

시스템에서 실행 중인 프로세스를 식별하는 고유 번호입니다.

### **PVC (Persistent Volume Claim)**

쿠버네티스 환경에서 지속 스토리지를 요청하기 위한 리소스 단위입니다.

### **SMTP (Simple Mail Transfer Protocol)**

이메일을 송신하기 위한 인터넷 표준 프로토콜입니다.

### **SCSI (Small Computer System Interface)**

디스크와 같은 저장장치를 시스템에 연결하기 위한 장치 인터페이스 계열입니다. 가상화 환경에서는 가상 디스크 컨트롤러 유형을 설명할 때 함께 언급되며, Cloud:iA 문서에서는 Windows 게스트의 VirtIO-SCSI 드라이버 예시처럼 스토리지 연결 방식 설명에 사용됩니다.

### **SSH 키 (SSH Key)**

인스턴스에 비밀번호 없이 안전하게 접속하기 위한 공개 키/개인 키 쌍입니다. Cloud:iA에서는 SSH 키를 미리 등록해 두고 인스턴스 생성 시 연결하여 사용합니다.

### **TCP (Transmission Control Protocol)**

신뢰성 있는 데이터 전송을 위한 연결 지향형 프로토콜입니다.

### **UDP (User Datagram Protocol)**

빠른 데이터 전송을 위한 비연결형 프로토콜로, 실시간 서비스에 사용됩니다.

### **VLAN (Virtual Local Area Network)**

네트워크를 논리적으로 분리하는 기술입니다. Cloud:iA에서는 VPC마다 VLAN 번호가 자동으로 할당되며, VPC 상세 화면에서 확인할 수 있습니다.

### **VPC (Virtual Private Cloud)**

논리적으로 격리된 가상 네트워크 환경으로, 사용자 전용 네트워크를 구성합니다.

### **VM (Virtual Machine)**

가상머신과 같은 의미입니다. 물리 자원을 가상화하여 독립된 환경에서 운영체제를 실행할 수 있게 하는 컴퓨팅 단위입니다.

### **VirtIO**

가상화 환경에서 디스크, 네트워크 같은 장치를 효율적으로 사용하기 위한 반가상화 드라이버 규격입니다. Windows 게스트에서는 별도 드라이버 설치가 필요할 수 있습니다.

### **virtiofs**

호스트와 게스트 사이에 파일 시스템을 공유하기 위한 VirtIO 기반 파일 시스템 방식입니다. 인스턴스에 연결한 파일 시스템을 게스트 OS에서 사용할 때 사용합니다.

### **Cloud-init**

인스턴스 초기 설정을 자동화하는 구성 도구입니다. 사용자 계정, SSH 키, 사용자 스크립트 같은 초기 설정을 적용할 때 사용합니다.

### **QEMU Guest Agent**

게스트 OS와 가상화 플랫폼 사이의 상태 정보와 제어 기능을 연동하는 에이전트입니다. 스냅샷 정합성 확인, 게스트 상태 조회 같은 기능에 사용합니다.

***

> 📘 **참고:**\
> 본 용어집은 Cloud:iA 매뉴얼 및 관리 콘솔 기준으로 작성되었으며, 시스템 업데이트에 따라 일부 내용이 변경될 수 있습니다.
