Skip to content

concept glossary

JJong-03 edited this page Jun 17, 2026 · 4 revisions

용어집

기준일: 2026-06-14

이 문서는 Aegis-Pi Wiki 전반에서 쓰는 핵심 용어를 한 곳에 정의한다. 처음 읽는 사람이 다른 문서로 들어가기 전에 공통 어휘를 잡기 위한 참조 페이지다. 각 항목은 상세 문서로 연결된다.

위험·관제

용어 정의
Safety Score risk.score. 이름과 달리 높을수록 안전한 0~100 값(100 최안전, 0 최위험). Safety Score 모델
level Safety Score 등급. safe(85100) / warning(5084) / danger(0~49)
gate 합산 점수가 높아도 치명 조건(예: 전체 node NotReady, AI critical)이면 점수 상한을 강제로 낮추는 규칙
top_causes 점수가 낮아진 주요 원인 목록. Dashboard·Slack이 "왜 낮아졌는지" 표시에 사용
pipeline_status 입력 데이터 최신성 등급(정상/warning/critical). Edge가 아니라 cloud-side Lambda가 계산
freshness / stale 데이터 최신성. 마지막 수신 후 경과 시간이 임계값을 넘으면 stale로 판정

데이터 모델·파이프라인

용어 정의
source_type Edge/DataProcessor가 처리하는 canonical source type. factory_state(센서·AI, 3초), infra_state(노드·워크로드·장치·heartbeat, 20초), image_snapshot(이미지 metadata). 이미지 binary는 IoT Core를 통과하지 않고 S3에 직접 업로드된다.
canonical JSON Edge가 원천 상태를 표준 형식으로 변환한 이벤트. IoT Core로 송신
read model 조회용으로 가공된 저장 형태(DynamoDB LATEST/HISTORY/GRAPH·S3 processed). Dashboard는 원본이 아니라 read model을 우선 조회
LATEST DynamoDB pk=FACTORY#{id}, sk=LATEST. factory별 최신 전체 상태 1건(TTL 없음)
HISTORY#STATE LATEST snapshot 단기 이력(목표 TTL 2h, 마지막 문서화된 운영값 48h). 1h 정밀 차트용
GRAPH#5M 5분 단위 avg/min/max 집계(TTL 48h). 6h/12h/24h 그래프용. DynamoDB Key Model · Multi-resolution History
CLOUD#infra Cloud Infra 상태 read model(LATEST/HISTORY#FAST/HISTORY#SLOW)
ALERT# / OBSERVATION# Slack alert 전송 제어 상태(dedupe·cooldown·confirmation). 7일 TTL, 사고 이력 아님
state_snapshot S3 processed/의 결합 snapshot. 당시 factory/infra 상태 + pipeline + Safety Score + top causes를 한 객체에 담음. RiskAlertDispatcher 입력
processed / processed_agg S3 처리 결과 prefix(장기 이력·감사·보고서 입력). S3 구조

Edge·공장

용어 정의
Spoke 중앙 Hub에 연결되는 개별 공장 단위. Spoke 타입 비교
Factory A Raspberry Pi 3-node K3s 운영형 Spoke(실제 센서·AI)
Factory B/C VM 테스트베드 Spoke. dummy generator의 synthetic 데이터로 rule·UI·파이프라인 검증
Edge Agent Edge에서 상태를 수집·송신하는 컴포넌트의 통칭. 현재 표준 경로는 log adapter + publisher 분리
factory-a-log-adapter Factory A의 InfluxDB/Kubernetes 상태를 canonical JSON으로 변환
edge-iot-publisher outbox JSON을 IoT Core로 MQTT 송신하는 공통 컴포넌트
dummy generator Factory B/C VM 로컬에서 synthetic canonical JSON을 생성
outbox 송신 대기 JSON을 쌓는 경로. Factory A는 Longhorn PVC, B/C는 hostPath

Dashboard·인증

용어 정의
notifier DynamoDB Streams를 Redis Pub/Sub로 전달하는 Lambda. Dashboard WebSocket push 전용
RiskAlertDispatcher state snapshot 기반 Slack alert 전용 Lambda. notifier와 역할이 다름
OIDC PKCE Cognito Hosted UI 로그인 방식(Authorization Code + PKCE). Cognito 인증
JWT Cognito가 발급하는 access token. Backend가 앱 레벨에서 서명·만료·audience 검증
RBAC 역할·공장 단위 접근 제어. 역할은 RDS 메타데이터로 관리. Dashboard RBAC
can_view_system 공장 관리자의 Cloud Infra(System) 화면 접근 여부 boolean

운영·인프라

용어 정의
Hub Control / Management VPC의 EKS 중심 배포·운영 제어 영역
Foundation S3·ECR·DynamoDB·IoT 같은 영속 리소스 root. Hub/Dashboard 생명주기와 분리. Foundation/Hub 분리
Terraform root 독립 배포 단위. foundationhubdata-pipelinedata-dashboard / reporting 순 의존
Tailscale mesh Hub ArgoCD가 공인 IP 없는 Factory K3s API에 접근하는 private control path. 데이터 경로는 거치지 않음
Fast/Slow collector Cloud Infra 상태 수집 Lambda(Fast 1분, Slow 5분). Container Insights를 끈 채 요약만 read model로 저장
presigned upload image binary를 IoT Core가 아니라 presigned URL로 S3에 직접 올리는 경로. MQTT에는 metadata만
데모 운영 패턴 작업 시에만 스택을 build하고 사용 후 destroy해 고정비용을 회피하는 운영 방식. 비용 기준서
RPO / RTO 복구 시점 목표(RPO ≤ 5분, PITR 기반) / 복구 시간 목표. 비기능 요구사항
mTLS / X.509 Edge ↔ IoT Core 장치 인증 방식
retired 과거 검증 이력은 있으나 현재 기본 구성에서 제거된 항목(예: AMP, Prometheus Agent)

관련 문서

Aegis-Pi Wiki

· 대표 문서 목록은 홈의 문서 탐색 표 참조

시작하기

요구사항

핵심 개념

아키텍처

컴포넌트 (Edge → Cloud → Dashboard)

Dashboard & 운영

시나리오 · 사례 · 참조

Clone this wiki locally