보안 환경 변수
n8n v2.29요약
이 섹션의 상세 내용은 n8n 공식 문서를 참조하세요. N8N_SECURITY_POLICY_MANAGED_BY_ENV를 true로 설정하면 환경 변수를 통해 보안 정책을 관리할 수 있습니다.
참고
이 섹션의 상세 내용은 n8n 공식 문서를 참조하세요.
| 변수 | 유형 | 기본값 | 설명 |
|---|---|---|---|
N8N_BLOCK_ENV_ACCESS_IN_NODE |
Boolean | false |
사용자가 표현식과 Code node에서 환경 변수에 접근하도록 허용할지(false) 여부(true)를 지정합니다. |
N8N_BLOCK_FILE_ACCESS_TO_N8N_FILES |
Boolean | true |
true로 설정하면 .n8n 디렉터리 내 모든 파일과 사용자 정의 구성 파일에 대한 접근을 차단합니다. |
N8N_ENFORCE_SETTINGS_FILE_PERMISSIONS |
Boolean | false |
true로 설정하면 설정 파일에 0600 권한을 적용하여 소유자에게만 읽기/쓰기 접근 권한을 부여하도록 시도합니다. |
N8N_RESTRICT_FILE_ACCESS_TO |
String | 해당 디렉터리 내 파일에 대한 접근을 제한합니다. 여러 파일을 세미콜론(";")으로 구분된 목록으로 지정할 수 있습니다. |
|
N8N_SECURITY_AUDIT_DAYS_ABANDONED_WORKFLOW |
Number | 90 | 워크플로가 실행되지 않을 경우 방치된 것으로 간주할 일수입니다. |
N8N_CONTENT_SECURITY_POLICY |
String | {} |
Content-Security-Policy 헤더를 helmet.js의 중첩 directive 객체 형식으로 설정합니다. 예를 들어 { "frame-ancestors": ["http://localhost:3000"] } 와 같이 지정합니다. |
N8N_SECURE_COOKIE |
Boolean | true |
쿠키가 HTTPS를 통해서만 전송되도록 보장하여 보안을 강화합니다. |
N8N_SAMESITE_COOKIE |
Enum string: strict, lax, none |
lax |
크로스 사이트 쿠키 동작을 제어합니다(자세히 알아보기):
|
N8N_GIT_NODE_DISABLE_BARE_REPOS |
Boolean | false |
true로 설정하면 Git node가 bare 리포지터리와 함께 작동하지 못하도록 막아 보안을 강화합니다. |
N8N_GIT_NODE_ENABLE_HOOKS |
Boolean | false |
true로 설정하면 Git node가 Git 훅을 실행하도록 허용합니다. |
환경 변수를 사용한 보안 정책#
N8N_SECURITY_POLICY_MANAGED_BY_ENV를 true로 설정하면 환경 변수를 통해 보안 정책을 관리할 수 있습니다. 활성화 패턴이 작동하는 방식은 환경 변수를 사용하여 인스턴스 설정 관리하기를 참고하세요.
참고
이 섹션의 상세 내용은 n8n 공식 문서를 참조하세요.