参考

용어집

호스팅, 네트워킹, 암호화, 관할권 관련 68개 용어. 마케팅 없이 정의했습니다.

간단한 답변

本术语表定义了主机、网络、存储、安全、加密货币和管辖范围内使用的68个术语——从KVM和CPU steal time到MLAT、RingCT和四眼。每条定义都是独立的,重要的限定条件与声明并列陈述,而不是事后补充。

가상화

KVM
KVM은 Linux 커널에 내장된 완전한 하드웨어 가상화로, 각 게스트에 자체 커널과 다른 테넌트로부터 하드웨어 강제 격리를 제공합니다.
OpenVZ
OpenVZ는 모든 인스턴스가 호스트 커널을 공유하는 컨테이너 기반 가상화로, 게스트는 커널 모듈을 로드하거나 다른 운영 체제를 실행할 수 없습니다.
LXC
LXC는 커널을 공유하면서 네임스페이스와 cgroups로 프로세스를 격리하는 Linux 네이티브 컨테이너화입니다.
하이퍼바이저
하이퍼바이저는 가상 머신을 생성하고 실행하며 물리적 CPU, 메모리 및 IO를 그들 사이에 할당하는 소프트웨어 계층입니다.
嵌套虚拟化
중첩 가상화는 프로세서 가상화 확장을 게스트에 노출하여 가상 머신 자체가 가상 머신을 실행할 수 있게 합니다.
vCPU
vCPU는 게스트에게 제공되는 가상 프로세서로, 물리적 코어 또는 스레드의 스케줄링 시간을 기반으로 합니다.
cloud-init
cloud-init는 플랫폼에서 제공하는 메타데이터를 사용하여 가상 머신을 첫 부팅 시 구성하는 표준 메커니즘입니다.

저장 공간

NVMe
NVMe는 PCIe를 통해 솔리드 스테이트 드라이브를 직접 연결하는 스토리지 프로토콜로, 약 500,000 임의 IOPS와 100마이크로초 미만의 지연 시간에 도달합니다.
IOPS
IOPS는 스토리지 장치가 초당 완료하는 개별 읽기 또는 쓰기 작업 수를 측정합니다.
RAID 10
RAID 10은 드라이브 쌍에 걸쳐 데이터를 미러링하고 미러에 걸쳐 스트라이핑하여 중복성과 고성능을 제공하지만 원시 용량의 절반을 희생합니다.
스냅샷
스냅샷은 가상 머신 디스크의 특정 시점 복사본으로, 즉시 생성되어 동일한 인프라에 저장됩니다.

네트워킹

ASN
ASN은 BGP를 통해 자체 라우팅 정책을 제어하고 주소 공간을 글로벌 라우팅 테이블에 알리는 네트워크를 식별합니다.
BGP
BGP는 자율 시스템이 라우팅 정보를 교환하고 트래픽이 인터넷을 통해 어떻게 이동할지 결정하는 데 사용하는 프로토콜입니다.
IXP
IXP는 네트워크가 트랜짓 제공업체에 비용을 지불하여 트래픽을 전송하지 않고 직접 상호 연결하는 공유 물리적 시설입니다.
피어링
피어링은 트래픽을 전송할 제3자에게 비용을 지불하지 않고 서로 트래픽을 교환하는 두 네트워크 간의 직접 상호 연결입니다.
IP 트랜짓
트랜짓은 한 네트워크가 다른 네트워크의 트래픽을 나머지 인터넷으로 전달하는 유료 서비스입니다.
애니캐스트
애니캐스트는 여러 위치에서 동일한 IP 주소를 동시에 알려서 BGP가 각 사용자를 가장 가까운 인스턴스로 라우팅하도록 합니다.
IPv6
IPv6는 고갈된 32비트 IPv4 공간을 대체하기 위해 128비트 주소를 사용하는 현재 버전의 인터넷 프로토콜입니다.
리버스 DNS
역방향 DNS는 PTR 레코드를 통해 IP 주소를 다시 호스트 이름으로 매핑하는 것으로, 일반 DNS 조회의 역방향입니다.
포트 25
포트 25는 서버 간 SMTP 메일 전달에 사용되는 TCP 포트입니다.
무제한 대역폭
무제한은 전송량이 집계되지 않는다는 뜻이지만, 포트 속도는 여전히 이동할 수 있는 양을 제한합니다.

성능

CPU 스틸 타임
스틸 타임은 가상 CPU가 실행 준비가 되었지만 하이퍼바이저가 물리적 코어를 다른 게스트에게 할당한 시간의 비율입니다.
RTT
RTT는 패킷이 목적지까지 이동하고 응답이 돌아오는 시간으로 밀리초 단위로 측정됩니다.
지터
지터는 평균 지연 자체와 구별하여 시간에 따른 패킷 지연의 변화입니다.
TTFB
TTFB 测量从发送请求到收到响应的第一个字节的时间。

보안

LUKS
LUKS는 표준 Linux 전체 디스크 암호화 형식으로, 암호화된 볼륨 자체의 헤더에 키 자료를 저장합니다.
DDoS
DDoS 공격은 많은 소스에서 한 번에 트래픽이나 값비싼 요청으로 대상을 침수시켜 대역폭, 연결 상태 또는 처리 용량을 소진시킵니다.
트래픽 스크러빙
스크러빙은 공격 패킷을 버리고 합법적인 패킷을 전달하는 필터링 인프라를 통해 트래픽을 라우팅합니다.
널 라우트
널 라우트는 IP 주소로 향하는 모든 트래픽을 버려서 대상을 완전히 연결 불가능하게 만들고 더 넓은 네트워크를 보호합니다.
fail2ban
fail2ban은 로그 파일에서 반복적인 인증 실패를 모니터링하고 해당 주소를 일시적으로 방화벽에 가둡니다.

加密货币

Monero
Monero是一种加密货币,在协议层面通过环签名、隐形地址和RingCT隐藏发送方、接收方和金额。
环签名
环签名证明某个群体中的一位成员签署了消息,但不透露是哪一位。
隐形地址
隐形地址是为每笔支付生成的一次性目的地地址,使得发送给同一收款方的交易无法被关联。
RingCT
RingCT在Monero区块链上隐藏交易金额,同时仍允许网络验证输入等于输出。
稳定币
稳定币是一种与法定货币(通常是美元)挂钩的代币,由发行方持有的储备金支持。
TRC-20
TRC-20是TRON区块链上的代币标准,最常用于USDT。
确认
确认是指在包含交易的区块之后添加的区块,每个区块都使逆转的难度成倍增加。
原子交换
原子交换直接在钱包之间交换两种加密货币,通过密码学保证要么双方都完成,要么双方都不完成。

개인정보 보호 도구

WireGuard
WireGuard是一种VPN协议,实现于约4000行内核代码,采用固定的现代密码套件。
OpenVPN
OpenVPN은 사용자 공간에서 실행되는 성숙한 VPN 프로토콜로, TCP 또는 UDP를 통해 실행할 수 있으며 구성 가능한 암호화 방식을 지원합니다.
Tor
Tor는 세 개의 자원봉사 운영 릴레이를 통해 트래픽을 전달하며, 어떤 단일 릴레이도 출발지와 목적지를 동시에 알 수 없도록 선택됩니다.
Tor 종료 노드
Tor 종료 노드는 회로의 마지막 릴레이로, 목적지에 연결되어 트래픽의 출처로 보이는 역할을 합니다.
Onion 서비스
Onion 서비스는 Tor를 통해서만 접근 가능한 서비스로, 주소는 공개 키에서 파생되며 어떤 기관에도 등록되지 않습니다.
SOCKS5
SOCKS5는 임의의 TCP 및 UDP 트래픽을 전달하는 프록시 프로토콜로, 선택적 인증을 지원합니다.
Shadowsocks
Shadowsocks는 트래픽 분석으로 식별하기 어렵게 설계된 암호화 프록시 프로토콜입니다.
무로그 정책
무로그 정책은 연결 메타데이터, netflow 또는 DNS 쿼리와 같은 사용자 활동 기록을 보관하지 않겠다는 약속입니다.

이메일

SPF
SPF는 도메인에 대해 메일을 보낼 권한이 있는 서버를 나열하는 DNS 레코드입니다.
DKIM
DKIM은 발신 메시지에 암호화 서명을 하여 수신자가 도메인과 전송 중 내용이 변경되지 않았음을 확인할 수 있게 합니다.
DMARC
DMARC는 SPF와 DKIM을 실패한 메시지에 대해 수신자가 무엇을 해야 하는지, 그리고 집계 보고서를 어디로 보낼지 지정합니다.

운영

SLA
SLA는 일반적으로 가용성에 대한 서비스 수준의 계약 약속으로, 미준수 시 정의된 보상이 있습니다.
대역 외 콘솔
대역 외 콘솔은 네트워크 연결과 독립적으로 가상 머신의 디스플레이와 키보드에 연결됩니다.
커스텀 ISO
自定义 ISO 支持让您上传安装程序映像并从其启动实例,而不是从固定模板列表中选择。
Terraform
Terraform 在配置文件中声明基础设施,并根据这些文件协调真实环境。
Seedbox
Seedbox 是专用于高速下载和做种 torrent 的服务器,通常具有大容量存储和快速上行链路。
控制面板
控制面板是用于管理服务器、网站、邮件和数据库的 Web 界面——如 cPanel、DirectAdmin、CyberPanel 以及类似产品。
프로비저닝
预配(Provisioning)是创建、配置和交付服务器使其可用的过程。