ZimaOS 대시보드 HTTPS가 모든 Docker 앱을 자동으로 보호하는 것은 아닙니다. 자체 포트에서 수신 대기하는 앱에는 네이티브 HTTPS 또는 리버스 프록시가 필요합니다. 또한 임의의 GitHub 저장소 URL은 유효한 ZimaOS 앱 스토어 소스가 아닙니다. 저장소가 현재 스토어 프로토콜을 따라야 합니다.
2026년 4월 소스 스레드에서는 이 두 가지 초보자 질문이 함께 다뤄졌습니다. 명확한 답은 둘을 분리하는 것입니다. 앱 TLS에는 리버스 프록시를 사용하고, 없는 소프트웨어에는 호환되는 스토어나 사용자 지정 Compose를 사용하세요.
대시보드 HTTPS로 앱까지 보호되지 않는 이유
ZimaOS HTTPS 설정은 대시보드 호스트 이름을 보호합니다. http://SERVER:8080에서 실행되는 Docker 앱은 별도의 서비스로 남습니다. HTTPS 리버스 프록시 가이드에서 이 경계를 설명합니다.
앱 HTTPS에는 리버스 프록시 사용
https://app.example.com
↓
리버스 프록시 / TLS
↓
http://app-container:port
Nginx Proxy Manager 또는 Caddy를 사용하면 TLS를 종료하고 앱으로 전달할 수 있습니다.
로컬 HTTPS와 공개 HTTPS는 다릅니다
LAN에서만 사용할 경우 내부 DNS와 로컬 CA를 활용할 수 있습니다. 공개 도메인에는 유효한 인증서와 신중하게 설정한 원격 액세스 및 보안 규칙이 필요합니다.
GitHub URL을 그대로 입력하면 오류가 발생하는 이유
앱 스토어는 임의의 애플리케이션 소스 코드가 아니라 호환되는 스토어 출력을 요구합니다.
현재 ZimaOS 앱 스토어 프로토콜
현재 ZimaOS 앱 스토어 개발자 가이드에서는 store-config.json, supported-languages.json, Apps/ 트리 및 생성된 dist/ 출력을 포함하는 v2 스토어를 정의합니다.
앱 하나만 필요하다면 사용자 지정 Compose 사용
프로젝트 하나만 필요하다면 전체 스토어를 만드는 것은 불필요합니다. 올바른 포트, 볼륨 및 x-casaos 메타데이터를 포함한 Docker Compose를 가져오거나 생성하세요. 현재 Docker Compose 및 x-casaos 참고 문서에서 형식을 설명합니다.
80번 및 443번 포트 확인
리버스 프록시는 일반적으로 80/443 포트를 사용하려 하지만, 이 포트가 이미 ZimaOS에서 사용 중일 수 있습니다. 배포 전에 누가 포트를 사용 중인지 확인하세요.
TLS를 구성하기 전에 리버스 프록시 이름을 정하세요
사용자가 app.home.arpa, 비공개 도메인 또는 공개 도메인 중 무엇을 사용할지 결정하세요. 인증서는 이름을 검증하므로 DNS 이름을 정하기 전에 TLS를 구성하면 경고와 중복된 프록시 항목이 발생하기 쉽습니다.
직접 연결할 수 없는 앱은 프록시하지 마세요
프록시 호스트를 추가하기 전에 일반 HTTP 주소로 백엔드 앱을 여세요. http://SERVER:PORT가 이미 작동하지 않는다면 HTTPS를 추가해도 원래 문제가 프록시 오류 뒤에 가려질 뿐입니다.
전체 스토어를 만들기 전에 앱 패키지 하나부터 사용하세요
여러 애플리케이션을 반복 설치할 목적으로 관리한다면 서드파티 스토어가 유용합니다. 하나의 누락된 앱에는 사용자 지정 Compose가 테스트, 업데이트 및 감사가 더 간단합니다. 카탈로그 배포, 메타데이터, 에셋 및 반복 가능한 업데이트가 필요할 때만 저장소를 구축하세요.
게시하기 전에 Compose 검증
현재 ZimaOS 개발자 문서에서는 유효한 Docker Compose와 최상위 x-casaos 메타데이터를 요구합니다. 먼저 Compose 스택을 테스트한 다음 카탈로그 메타데이터를 추가하세요. 컨테이너 런타임과 스토어 패키징을 동시에 디버깅하지 마세요.
프록시 관리 인터페이스를 비공개로 유지하세요
Nginx Proxy Manager 또는 다른 리버스 프록시를 배포하는 경우 관리 UI는 LAN 또는 비공개 VPN에 유지해야 합니다. 공개 트래픽은 프록시의 의도된 HTTP/HTTPS 리스너에만 도달해야 하며, 관리 포트에 도달해서는 안 됩니다.
마찬가지로 유효한 인증서가 생겼다는 이유만으로 비공개 앱을 공개하지 마세요. TLS는 전송을 보호할 뿐 인증이나 네트워크 액세스 제어를 대신하지 않습니다.
FAQ
ZimaOS HTTPS가 모든 앱을 보호하나요?
아니요. 각 앱 엔드포인트에는 자체 HTTPS 또는 리버스 프록시가 필요합니다.
아무 GitHub 저장소나 앱 스토어에 추가할 수 있나요?
아니요. 호환되는 스토어이거나 Compose로 패키징된 앱이어야 합니다.
로컬 HTTPS에 공개 도메인이 필요한가요?
아니요. 내부 DNS와 신뢰할 수 있는 로컬 인증서를 사용할 수 있습니다.
없는 앱 하나를 설치하는 가장 쉬운 방법은 무엇인가요?
현재 형식의 사용자 지정 Docker Compose 앱을 사용하세요.
