커뮤니티 솔루션

ZimaOS 앱이 사용하는 포트 확인하기: Dockpeek, Docker 포트 매핑, 소켓 트랩

A January 2026 thread asking for a GUI list of ports used by ZimaOS applications. Community users suggested Docker inspection and Dockpeek; one tester broke Dockpeek by replacing its required /var/run/docker.sock volume, then confirmed reinstalling it with the original socket mapping restored container visibility.

2026년 1월 이 스레드에서 ZimaOS는 전용 “모든 애플리케이션 포트” 대시보드를 제공하지 않았기 때문에, 사용자들은 Docker 수준의 점검과 Dockpeek이라는 커뮤니티 App Store 도구를 사용했습니다. Dockpeek은 원 작성자가 원했던 정확한 개요를 제공할 수 있습니다. 컨테이너 이름, 이미지, 공개된 포트, 상태 및 관련 메타데이터를 하나의 표에서 확인할 수 있습니다.

이 스레드에서는 Docker와 관련된 중요한 문제도 다뤘습니다. 한 사용자는 평소처럼 타사 앱의 볼륨 경로를 /DATA/AppData/...로 변경하다가 Dockpeek의 특수 Docker 소켓 마운트를 실수로 덮어썼습니다. 앱은 실행되었지만 컨테이너가 표시되지 않았습니다. 소켓 볼륨을 변경하지 않고 다시 설치하자 목록이 복원되었습니다.

포트 목록에는 서로 다른 두 가지 의미가 있습니다

Docker 앱에서는 다음을 구분하는 것이 유용합니다.

  • 컨테이너 포트: Docker 내부에서 애플리케이션이 수신 대기하는 포트;
  • 호스트 포트: ZimaOS가 자체 네트워크 인터페이스에서 공개하는 포트.

호스트 포트 3420 → 컨테이너 포트 8000과 같은 매핑은 애플리케이션이 컨테이너 내부에서 8000번 포트를 사용하더라도 사용자가 ZimaOS 호스트의 3420번 포트로 연결한다는 의미입니다.

Dockpeek으로 컨테이너 포트를 GUI에서 확인할 수 있습니다

ZimaOS Docker 컨테이너, 이미지, 공개된 포트 및 상태를 보여 주는 Dockpeek 대시보드
Dockpeek은 어떤 Docker 앱이 어떤 호스트 포트를 사용하는지 한눈에 확인할 수 있는 화면을 커뮤니티에 제공했습니다.

원본 스크린샷에는 해당 애플리케이션 이름 및 이미지와 함께 9100, 8888, 8443, 8090, 8081, 7580 등의 공개된 포트를 사용하는 컨테이너가 표시되어 있습니다.

Dockpeek 화면이 비어 있어도 Docker에 컨테이너가 없다는 뜻은 아닙니다

Docker 소켓 매핑을 변경한 후 컨테이너가 표시되지 않는 Dockpeek 대시보드
한 사용자는 ZimaOS 서버에서 여러 애플리케이션이 실행 중이었음에도 처음에는 Dockpeek 목록이 비어 있는 것을 확인했습니다.

문제는 Docker 검색 기능 자체가 아니었습니다. Dockpeek은 데몬을 조회하기 위해 Docker의 Unix 소켓에 접근해야 합니다.

/var/run/docker.sock은 컨테이너 내부에서도 같은 경로로 매핑해야 합니다

컨테이너 내부에서도 /var/run/docker.sock을 동일한 경로로 매핑하고 DOCKER_HOST에서 Unix 소켓을 사용하도록 설정한 ZimaOS Dockpeek 설정
Dockpeek은 컨테이너를 열거하기 위해 호스트 Docker 소켓과 일치하는 DOCKER_HOST 값에 의존합니다.

이 볼륨은 애플리케이션 데이터가 아닙니다. 이를 일반적인 AppData 폴더로 바꾸면 Dockpeek이 Docker 데몬에 연결할 수 없게 됩니다.

모든 볼륨을 AppData로 옮겨야 하는 것은 아닙니다

이 사용자는 타사 App Store 패키지를 사용하면서 볼륨 경로를 꼼꼼히 확인하고 영속 데이터를 표준 AppData 위치로 옮기는 습관이 생겼다고 설명했습니다. 애플리케이션 데이터베이스와 구성 파일에는 일반적으로 합리적인 방법이지만, Docker 소켓, 장치, 인증서 또는 호스트 시스템 파일과 같은 특수 마운트는 목적이 다릅니다.

현재 ZimaOS에서는 일반적인 애플리케이션 데이터가 호스트 저장소에 매핑되는 방식을 설명합니다. 영속 데이터에는 이 방식을 사용하되, 컨테이너에 해당 마운트가 필요한 이유를 이해하지 못한 상태에서 특수 시스템 마운트를 변경하지 마세요.

이미 사용 중인 포트는 현재 사용자를 추적해야 합니다

원 작성자는 이전에 설치했던 Nginx를 제거한 후 80번과 443번 포트를 비우고 싶어 했습니다. 커뮤니티의 한 답변에서는 ZimaOS 자체가 최소한 80번 포트를 사용하고 있을 가능성을 제시했습니다. 그러나 이 스레드에는 두 포트가 모든 버전에서 영구적으로 예약되어 있다는 IceWhale의 공식 확인은 없었습니다.

앱을 삭제하거나 대시보드 포트를 변경하기 전에 현재 시스템에서 실제 수신 대기 프로세스 또는 Docker 매핑을 확인하세요.

Docker CLI로도 포트 목록을 만들 수 있습니다

한 커뮤니티 회원은 컨테이너 이름, 이미지 및 포트 할당을 나열하고 이를 텍스트 파일로 내보낼 수 있는 Docker 명령을 공유했습니다. 해당 명령은 IceWhale의 공식 지침이 아니라 커뮤니티에서 작성한 것이므로, 이 페이지에서는 정확한 셸 파이프라인을 공식 ZimaOS 절차로 제시하지 않고 그 개념만 설명합니다.

터미널을 선호하는 사용자는 Docker의 컨테이너 검사 기능을 통해 Dockpeek이 시각화하는 기본 데이터를 확인할 수 있습니다.

Docker 소켓 접근 권한은 강력합니다

/var/run/docker.sock에 접근할 수 있는 컨테이너는 애플리케이션의 동작에 따라 Docker 데몬을 검사하고 잠재적으로 제어할 수 있습니다. Dockpeek 및 이와 유사한 관리 도구를 일반적인 웹 앱이 아니라 높은 권한을 가진 인프라로 취급하세요.

인증 및 적절한 접근 제어 계층 없이 Dockpeek WebUI를 공개적으로 노출하지 마세요.

ZimaOS 포트 보기 FAQ

Dockpeek에서 어떤 ZimaOS 앱이 공개된 Docker 포트를 사용하는지 확인할 수 있나요?

예. 원본 스크린샷에는 컨테이너 이름, 이미지, 포트 매핑 및 상태가 함께 표시됩니다.

한 사용자의 Dockpeek에 컨테이너가 표시되지 않은 이유는 무엇인가요?

필수 /var/run/docker.sock 볼륨을 변경했기 때문입니다. 해당 특수 마운트를 변경하지 않고 다시 설치하자 목록이 복원되었습니다.

모든 타사 앱 볼륨을 /DATA/AppData로 옮겨야 하나요?

아니요. 영속적인 앱 데이터는 대개 해당 위치에 저장할 수 있지만, Docker 소켓과 같은 특수 마운트는 지정된 호스트 리소스를 유지해야 합니다.