외부 시크릿
n8n에서 외부 시크릿 볼트를 사용하여 자격 증명을 안전하게 관리하는 방법을 설명합니다.
기능 사용 가능 여부 외부 시크릿은 Enterprise 셀프 호스팅 및 Enterprise Cloud 플랜에서 사용할 수 있습니다. n8n은 다음 시크릿 제공업체를 지원합니다: 1Password( Connect Server 경유), AWS Secrets Manager, Azure Key Vault, GCP Secrets Manager, HashiCorp Vault, Infisical. n8n 버전 2.10.0부터 시크릿 제공업체당 여러 볼트를 연결할 수 있습니다. 이전 버전은 제공업체당 볼트 하나만 지원합니다. 버전 2.13.0 부터, 활성화된 경우 프로젝트 편집자는 프로젝트 내에서 외부 시크릿을 사용할 수 있으며, 프로젝트 관리자는 프로젝트 볼트도 관리할 수 있습니다. n8n은 HashiCorp Vault Secrets 를 지원하지 않습니다. n8n의 자격 증명 을 관리하기 위해 외부 시크릿 저장소를 사용할 수 있습니다. n8n은 모든 자격 증명을 데이터베이스에 암호화하여 저장하고, 기본적으로 접근을 제한합니다. 외부 시크릿 기능을 사용하면 민감한 자격 증명 정보를 외부 볼트에 저장하고, 필요할 때 n8n이 불러오도록 할 수 있습니다. 이를 통해 보안을 한 층 강화하고, 여러 n8n 환경 에서 사용되는 자격 증명을 한 곳에서 관리할 수 있습니다. 글로벌 볼트 # 기본적으로 시크릿 볼트는 글로벌 입니다. 즉, 인스턴스의 모든 사용자가 해당 볼트의 시크릿을 참조하는 자격 증명을 사용할 수 있습니다. 개인 프로젝트에서는 인스턴스 소유자와 관리자만 글로벌 볼트의 시크릿을 자격 증명에 사용할 수 있습니다. 프로젝트 볼트 # 인스턴스 관리자는 특정 프로젝트 와 볼트를 공유할 수 있습니다. 볼트를 프로젝트에 할당하면 해당 프로젝트의 자격 증명만 볼트의 시크릿을 참조할 수 있습니다. 볼트를 단일 프로젝트에만 연결하거나 글로벌로 유지하도록 선택할 수 있습니다. 볼트 범위를 변경하려면: n8n에서 Settings > External Secrets 로 이동합니다. 설정할 볼트를 찾아 Edit 를 선택합니다. Share 아래에서 다음 중 하나를 선택합니다: Global : 전체 n8n 인스턴스에서 이 볼트를 공유합니다. 인스턴스 전체의 자격 증명이 이 시크릿을 참조할 수 있습니다. Project : 이 볼트를 특정 프로젝트로 제한합니다. 프로젝트를 선택하면 해당 프로젝트의 자격 증명만 시크릿에 접근할 수 있습니다. 설정을 Save 합니다. 시크릿 저장소에 n8n 연결하기 # 시크릿 값 n8n은 시크릿에 대해 JSON 객체가 아닌 일반 텍스트 값만 지원합니다. n8n에서 Settings > External Secrets 로 이동합니다. Add secrets vault 를 클릭합니다. 볼트의 고유한 이름을 입력합니다. 이 이름은 자격 증명의 {{ $secrets.<vault-name>... }} 표현식에서 볼트를 참조할 때 첫 번째 세그먼트로 사용됩니다. 지원되는 시크릿 제공업체 중 하나를 선택합니다. 제공업체의 자격 증명을 입력합니다. 자세한 내용은