> ## Documentation Index
> Fetch the complete documentation index at: https://docs.cloud.vessl.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 관리형 소프트웨어 스택

> VESSL Cloud가 관리하는 소프트웨어 스택, 사용자가 직접 관리하는 영역, 보안 패치가 어떻게 진행되는지 알아보세요.

VESSL Cloud는 Container Compute 서비스(Workspace와 Job)를 위한 소프트웨어 스택을 계층 구조로 관리해요. 이 문서에서는 VESSL Cloud가 책임지는 컴포넌트, 사용자가 직접 관리하는 컴포넌트, 그리고 보안 패치가 어떻게 진행되는지 살펴봐요.

## VESSL Cloud가 관리하는 컴포넌트

| 계층       | 컴포넌트                                                  |
| -------- | ----------------------------------------------------- |
| 클러스터     | Kubernetes 컨트롤 플레인(control plane)과 워커 노드(worker node) |
| Node OS  | 클라우드 제공자의 GPU 최적화 이미지(해당 클라우드 제공자가 패치)                |
| 컨테이너 런타임 | Node OS를 통해 제공되는 containerd                           |
| GPU 스택   | NVIDIA driver, CUDA 라이브러리, NVIDIA GPU Operator        |
| 플랫폼      | VESSL Cloud 컨트롤 플레인, 에이전트, 모니터링 컴포넌트                  |

<Info>
  이 컴포넌트들은 워크로드를 만들 때 선택한 클러스터가 위치한 리전(region)에서 실행돼요.
</Info>

## VESSL Cloud가 제공하는 베이스 이미지

VESSL Cloud는 Workspace와 Job의 출발점으로 사용할 수 있는 컨테이너 이미지를 미리 만들어 제공해요.

| 이미지 종류        | 설명                                           | 예시 태그                                                 |
| ------------- | -------------------------------------------- | ----------------------------------------------------- |
| Python (CPU)  | CPU 워크로드용 슬림 Python 이미지                      | `quay.io/vessl-ai/python:3.13-slim`                   |
| CUDA + Python | CUDA 툴킷과 Python까지 포함, ML 프레임워크는 미포함          | `quay.io/vessl-ai/cuda:13.0.1-py3.13-slim`            |
| PyTorch       | CUDA 위에 PyTorch까지 설치된, 학습과 추론에 바로 쓸 수 있는 이미지 | `quay.io/vessl-ai/torch:2.9.1-cuda13.0.1-py3.13-slim` |

각 종류는 여러 CUDA와 Python 버전 조합으로 제공돼요. Workspace나 Job을 만들 때 이미지 선택기에서 사용 가능한 조합을 확인할 수 있어요.

이미지 업데이트는 [changelog](/ko/changelog/overview/updates)에서 공지해요.

직접 만든 컨테이너 이미지(Customer Image)를 가져와서 사용할 수도 있어요. 직접 가져온 이미지에 대한 책임은 [Container Compute 서비스 약관](/ko/legal/container-compute)에 정의돼 있어요.

## 보안 패치

VESSL Cloud는 직접 관리하는 컴포넌트에 보안 패치를 적용해요. 사용자가 가져온 이미지와 코드는 사용자가 직접 최신 상태로 유지해요.

| 컴포넌트                         | 패치 담당                         |
| ---------------------------- | ----------------------------- |
| Kubernetes 컨트롤 플레인           | VESSL Cloud(클라우드 제공자와 함께)     |
| 워커 노드 OS                     | 클라우드 제공자가 제공, VESSL Cloud가 적용 |
| 컨테이너 런타임(containerd)         | VESSL Cloud                   |
| NVIDIA driver와 CUDA 라이브러리    | VESSL Cloud                   |
| VESSL Cloud 플랫폼 컴포넌트         | VESSL Cloud                   |
| 사용자가 가져온 컨테이너 이미지            | **사용자**                       |
| 이미지 안의 애플리케이션 코드, 라이브러리, 의존성 | **사용자**                       |
| 실행 중인 컨테이너 안에 직접 설치한 패키지     | **사용자**                       |

<Note>
  직접 가져온 컨테이너 이미지를 사용한다면 그 이미지를 최신 상태로 유지하는 건 사용자의 몫이에요. VESSL Cloud는 사용자가 가져온 이미지를 수정하지 않아요.
</Note>

심각도별 대응 시간, 영향이 있는 패치의 사전 통지, 알림 절차는 [SLA(서비스 수준 협약)](/ko/legal/sla)에 정의돼 있어요.

VESSL Cloud가 제공하는 새 베이스 이미지를 포함한 주요 스택 업데이트는 [changelog](/ko/changelog/overview/updates)에서 공지해요.

## 관련 문서

* [리소스 제한](/ko/guides/platform/resource-limits): 플랫폼이 리소스 제한을 어떻게 적용하고 워크로드를 복구하는지
* [Container Compute 서비스 약관](/ko/legal/container-compute): 관리형 소프트웨어 스택의 계약적 근거
* [SLA(서비스 수준 협약)](/ko/legal/sla): 패치 대응 시간과 통지 약속
