암호화 키 로테이션
Note 기능 사용 가능 범위 셀프 호스팅 n8n 인스턴스에서만 사용할 수 있습니다. 기능을 활성화하고 키를 로테이션하려면 인스턴스 소유자여야 합니다. 암호화 키 로테이션을 사용하면 인스턴스의 마스터 암호화 키를 변경하지 않고도 자격 증명, OAuth 토큰 등 n8n 데이터를 암호화하는 키를 주기적으로 교체할 수 있습니다. 암호화 키 로테이션 작동 방식 # n8n은 2계층 키 모델을 사용합니다. 인스턴스 암호화 키 ( N8N_ENCRYPTION_KEY ): 배포 시점에 설정하는 마스터 키입니다. 이 키는 절대 변경되지 않습니다. n8n은 이 키를 데이터 암호화 키를 보호하는 용도로만 사용합니다. 데이터 암호화 키 : 자격 증명 데이터를 직접 암호화하는 키입니다. 이 키가 바로 로테이션 대상입니다. n8n은 이 키를 인스턴스 키로 보호된 상태로 암호화하여 데이터베이스에 저장합니다. 로테이션을 실행하면 n8n은 새로운 데이터 암호화 키를 생성하고 이후의 모든 쓰기 작업에 이 키를 사용합니다. 이전 키로 암호화된 기존 데이터는 계속 읽을 수 있습니다. n8n은 각 레코드가 다음번에 업데이트될 때 해당 레코드를 새 키로 자동 재암호화합니다. 시작하기 전에 # Warning 이 기능을 활성화하기 전에 전체 데이터베이스 백업을 수행하세요 암호화 키 로테이션 활성화는 되돌릴 수 없는 단방향 변경입니다. 롤백 경로가 없습니다. 자세한 내용은 하위 호환성 및 롤백 을 참고하세요. 또한 다음 사항을 반드시 확인해야 합니다. 메인 인스턴스와 모든 워커를 포함한 모든 n8n 인스턴스가 동일한 N8N_ENCRYPTION_KEY 값을 공유해야 합니다. 환경 변수와 n8n 데이터베이스를 직접 제어할 수 있어야 합니다. 이는 셀프 호스팅 배포에서만 가능합니다. 암호화 키 로테이션 활성화 # 메인 인스턴스와 워커를 포함한 모든 n8n 인스턴스에 다음 환경 변수를 설정합니다. N8N_ENV_FEAT_ENCRYPTION_KEY_ROTATION= true 모든 인스턴스를 다시 시작합니다. 시작 시 n8n은 초기 데이터 암호화 키를 자동으로 생성하고 암호화된 상태로 데이터베이스에 저장합니다. 기능이 활성화되었는지 확인하려면 Settings > Data Encryption Keys 로 이동합니다. 활성 키가 목록에 표시되어야 합니다. 활성 키 로테이션 # 기능이 활성화되면 언제든지 새로운 데이터 암호화 키로 로테이션할 수 있습니다. UI 사용 # Settings > Data Encryption Keys 로 이동하여 Rotate key 를 선택합니다. API 사용 # /encryption/keys 엔드포인트에 POST 호출을 보냅니다. 이 요청에는 encryptionKey:manage 전역 스코프가 필요합니다. n8n은 API 응답에서 키 자체를 절대 반환하지 않으며, ID, 알고리즘, 상태, 타임스탬프 같은 메타데이터만 반환합니다. 로테이션 후에는 n8n이 모든 새로운 쓰기 작업에 새로운 활성 키를 사용합니다. 이전 키로 암호화된 레코드는 계속 읽을 수 있습니다. n8n은 각