InfoGrab DocsInfoGrab Docs

n8n 보안

n8n 인스턴스를 보호하는 다양한 방법을 설명합니다. SSL 설정, SSO, 2FA, 암호화 키 순환, SSRF 방어 등 보안 강화 옵션을 안내합니다.

n8n 인스턴스를 보호하는 방법에는 여러 가지가 있습니다. 높은 수준에서 다음과 같은 작업을 수행할 수 있습니다: 보안 감사 를 실시하여 보안 위험을 식별합니다. SSL 설정 으로 보안 연결을 강제합니다. 사용자 계정 관리를 위해 싱글 사인온(SSO)을 설정 합니다. n8n을 임베딩할 때 자체 ID 공급자로 사용자를 로그인시키거나 사용자를 대신해 n8n API를 호출하기 위해 토큰 교환 을 사용합니다. 사용자에게 2단계 인증(2FA) 을 사용합니다. 암호화 키 순환 을 활성화하여 자격 증명 및 기타 민감한 데이터를 암호화하는 키를 주기적으로 교체합니다. OAuth 2.0 자격 증명에 대한 JWE 토큰 복호화 를 활성화하여 ID 공급자가 인스턴스만 복호화할 수 있는 액세스 토큰 및 ID 토큰을 암호화할 수 있도록 합니다. 워크플로에서 처리되는 민감한 데이터도 보호할 수 있습니다: 실행 데이터 마스킹 으로 워크플로 실행의 입력 및 출력 데이터를 숨깁니다. 더 세부적으로는, 원하지 않는 기능이나 데이터 수집을 차단하거나 거부할 수 있습니다: 공개 API 비활성화 — 사용하지 않는 경우 비활성화합니다. n8n이 자동으로 수집하는 익명 데이터의 데이터 수집을 거부 합니다. 사용자에게 제공되는 특정 노드를 차단 합니다. SSRF 공격 방어 로 워크플로 노드가 연결할 수 있는 호스트 및 IP 범위를 제어합니다. 계정 등록을 이메일 인증된 사용자로 제한 합니다.