术语与身份边界

术语当前含义不要误解为
Account登录者账号,可进入一个或多个 Organization/NetworkDevice 身份
Organization人员、设备与 Network 的管理边界具体连接网络
Network地址、成员、资源与授权的隔离边界Organization 的别名
Space客户端使用的精确 Organization + Network 组合一个新的服务端对象
Device一次 App/NS 安装在 Organization 中的稳定身份某 Network 的 Node
NodeDevice 在一个 Network 中的成员身份,有 Node ID/IP/DNS整台 Device 在所有网络的身份
ServiceNode 从 services.toml 发布的 HTTP/HTTPS/TCP/UDP 资源Node 的任意端口
Access Grant哪些主体允许访问哪些资源的 allow 规则“可见”或“在线”的同义词
NSDOrganization/Network 控制面与 Web 管理控制台承载业务流量的数据面
NetSeed AppiOS/Android/macOS/Windows 图形客户端系统 ns CLI 的壳
ns统一客户端与 Node 命令行只用于服务器的程序
NSGWRelay、出网、出口与公网入口网关自动拥有全部能力的普通 Node
L3Node/Subnet 的 IP 层访问单个应用服务
L4 Service精确协议与端口的服务访问整 Node 授权
指定服务出网通过网关访问管理员定义的外部目标默认互联网出口
互联网出口通过 NSGW 承载选定/默认路由一条需要叫“线路”的资源

旧术语迁移

早期资料中的 Realm 大致对应当前 Network/Space 隔离语境;NSC/NSN 已由统一 ns 和 NetSeed App 替代。旧名称只用于识别历史配置或迁移,不应用于新安装、导航或命令示例。