# 배포 Neotask는 어디서나 실행할 수 있습니다, 노트북에서 Kubernetes 클러스터까지. 귀하의 필요에 맞는 배포 방법을 선택하세요. ## 로컬 설치 시작하는 가장 간단한 방법입니다. macOS, Linux, 또는 Windows(WSL2를 통해)에 Neotask를 직접 설치합니다. 게이트웨이는 launchd(macOS) 또는 systemd(Linux)가 관리하는 백그라운드 서비스로 실행됩니다. **요구 사항:** Node.js 22+ **제공 내용:** - 백그라운드 서비스로 실행되는 게이트웨이 - 부팅 시 자동 시작 - macOS 동반 앱 (macOS에서) - 모든 CLI 도구 ## Docker 영구 구성 및 워크스페이스 볼륨이 있는 Docker 컨테이너에서 게이트웨이를 실행합니다. VPS 배포 또는 호스트 시스템에서의 격리를 원할 때 이상적입니다. **특징:** - Node 22(Debian) 기반의 사전 빌드된 이미지 - 브라우저 자동화를 위한 선택적 Chromium + Xvfb (~300MB 추가) - 영구 볼륨이 있는 Docker Compose 설정 - `/health` 상태 확인 엔드포인트 - 비루트 `node` 사용자로 실행 - 격리된 실행을 위한 에이전트 샌드박스 지원 (Docker-in-Docker) **영구 상태:** - 구성: `~/.neotask/neotask.json` - 워크스페이스: `~/.neotask/workspace/` - 세션: `~/.neotask/agents/*/sessions/` - 채널 상태: `~/.neotask/whatsapp/` 등 ## Kubernetes 영구 스토리지를 위한 StatefulSet 패턴을 사용하여 Kubernetes에 배포합니다. 커뮤니티에서 유지 관리하는 Helm 차트를 사용할 수 있습니다. **일반적인 설정:** - 게이트웨이를 위한 **StatefulSet** (영구 세션 및 구성) - `neotask.json` 구성을 위한 **ConfigMap** - 토큰 및 API 키를 위한 **Secret** - 세션 데이터 및 워크스페이스를 위한 **PersistentVolumeClaim** - WebSocket 접근을 위한 **Service** (ClusterIP 또는 LoadBalancer) ## Fly.io 영구 볼륨과 자동 HTTPS가 있는 Fly.io에 원 커맨드 배포. **특징:** - 구성 가능한 RAM이 있는 x86 VM (기본값 2048MB) - 구성 및 세션을 위한 영구 `/data` 볼륨 - 자동 TLS 종료 - 구성을 위한 SSH 접근 - ngrok을 통한 웹훅 지원 (선택적) ## Hetzner VPS Docker Compose를 사용하여 전용 Hetzner VPS에서 실행합니다. 커뮤니티 Terraform 모듈을 통한 완전한 인프라 코드 지원. **설정 포함:** - Docker Compose 구성 - 구성, 워크스페이스, 채널 상태를 위한 영구 디렉토리 - 필요한 바이너리를 포함하기 위한 커스텀 Dockerfile - 방화벽 및 보안 강화 ## Render 자동 빌드와 1GB 영구 디스크가 있는 Render에서의 Blueprint 기반 배포. ## GCP Compute Engine 영구 디스크 및 시작 자동화가 있는 Google Cloud에서의 Docker 기반 배포. ## Podman Podman 및 systemd Quadlet 지원을 사용한 루트리스 컨테이너 실행. Docker 데몬 접근이 제한된 환경에 이상적입니다. ## 배포 선택 | 필요 | 권장 | |------|-------------| | 처음 시도하는 경우 | 로컬 설치 | | Mac에서 개인 사용 | 로컬 + macOS 동반 앱 | | 항상 켜져 있는 서버 | VPS(Hetzner, DigitalOcean)에서 Docker | | 확장이 있는 프로덕션 | Kubernetes | | 빠른 클라우드 배포 | Fly.io 또는 Render | | 루트리스 컨테이너 | Podman | ## 원격 접근 기본적으로 게이트웨이는 localhost(127.0.0.1)에서만 수신합니다. 원격 접근을 위해: - **Tailscale**, 자동 DNS가 있는 VPN 메시 네트워크. 게이트웨이가 어디서나 안전한 접근을 위해 Tailnet에 바인딩할 수 있습니다. Tailscale Serve는 HTTPS로 대시보드를 노출할 수 있습니다. - **SSH 터널**, 포트를 노출하지 않고 SSH를 통해 게이트웨이 포트를 안전하게 포워딩합니다. - **LAN 바인딩**, 동일 네트워크의 다른 기기에서 접근하기 위해 로컬 네트워크에 바인딩합니다. Bonjour/mDNS를 통한 자동 발견. 구성 세부 사항은 [게이트웨이](gateway.md)를 참조하세요.