보안 환경 변수
참고 이 섹션의 상세 내용은 n8n 공식 문서 를 참조하세요. 변수 유형 기본값 설명 N8N_BLOCK_ENV_ACCESS_IN_NODE Boolean false 사용자가 표현식과 Code node에서 환경 변수에 접근하도록 허용할지(false) 여부(true)를 지정합니다. N8N_BLOCK_FILE_ACCESS_TO_N8N_FILES Boolean true true 로 설정하면 .n8n 디렉터리 내 모든 파일과 사용자 정의 구성 파일에 대한 접근을 차단합니다. N8N_ENFORCE_SETTINGS_FILE_PERMISSIONS Boolean false true 로 설정하면 설정 파일에 0600 권한을 적용하여 소유자에게만 읽기/쓰기 접근 권한을 부여하도록 시도합니다. N8N_RESTRICT_FILE_ACCESS_TO String 해당 디렉터리 내 파일에 대한 접근을 제한합니다. 여러 파일을 세미콜론(" ; ")으로 구분된 목록으로 지정할 수 있습니다. N8N_SECURITY_AUDIT_DAYS_ABANDONED_WORKFLOW Number 90 워크플로가 실행되지 않을 경우 방치된 것으로 간주할 일수입니다. N8N_CONTENT_SECURITY_POLICY String {} Content-Security-Policy 헤더를 helmet.js 의 중첩 directive 객체 형식으로 설정합니다. 예를 들어 { "frame-ancestors": ["http://localhost:3000"] } 와 같이 지정합니다. N8N_SECURE_COOKIE Boolean true 쿠키가 HTTPS를 통해서만 전송되도록 보장하여 보안을 강화합니다. N8N_SAMESITE_COOKIE Enum string: strict , lax , none lax 크로스 사이트 쿠키 동작을 제어합니다( 자세히 알아보기 ): strict : 퍼스트 파티 요청에만 전송됩니다. lax (기본값): 최상위 수준 탐색 요청과 함께 전송됩니다. none : 모든 컨텍스트에서 전송됩니다(HTTPS 필요). N8N_GIT_NODE_DISABLE_BARE_REPOS Boolean false true 로 설정하면 Git node 가 bare 리포지터리와 함께 작동하지 못하도록 막아 보안을 강화합니다. N8N_GIT_NODE_ENABLE_HOOKS Boolean false true 로 설정하면 Git node 가 Git 훅을 실행하도록 허용합니다. 환경 변수를 사용한 보안 정책 # N8N_SECURITY_POLICY_MANAGED_BY_ENV 를 true 로 설정하면 환경 변수를 통해 보안 정책을 관리할 수 있습니다. 활성화 패턴이 작동하는 방식은 환경 변수를 사용하여 인스턴스 설정 관리하기 를 참고하세요. 참고 이 섹션의 상세 내용은 n8n 공식 문서 를 참조하세요.