n8n 보안 강화
n8n v2.29요약
n8n 인스턴스를 보호하는 방법에는 여러 가지가 있습니다. 높은 수준에서 다음을 수행할 수 있습니다. 워크플로에서 처리하는 민감한 데이터를 보호할 수도 있습니다. 더 세부적으로는, 원하지 않는 기능이나 데이터 수집을 차단하거나 옵트아웃하는 것을 고려해 보세요.
n8n 인스턴스를 보호하는 방법에는 여러 가지가 있습니다.
높은 수준에서 다음을 수행할 수 있습니다.
- 보안 감사를 실행하여 보안 위험을 파악합니다.
- SSL을 설정하여 보안 연결을 강제합니다.
- 사용자 계정 관리를 위해 Single Sign-On을 설정합니다.
- n8n을 임베드할 때 자체 ID 공급자에서 사용자를 로그인시키거나, 사용자를 대신하여 n8n API를 호출하기 위해 토큰 교환을 사용합니다.
- 사용자를 위해 2단계 인증(2FA)을 사용합니다.
- 자격 증명 및 기타 민감한 데이터를 암호화하는 키를 주기적으로 교체하도록 암호화 키 순환을 활성화합니다.
- ID 공급자가 액세스 토큰과 ID 토큰을 암호화하여 자신의 인스턴스만 복호화할 수 있도록 OAuth 2.0 자격 증명에 대한 JWE 토큰 복호화를 활성화합니다.
워크플로에서 처리하는 민감한 데이터를 보호할 수도 있습니다.
- 워크플로 실행에서 입력 및 출력 데이터를 숨기려면 실행 데이터를 편집(redact)합니다.
더 세부적으로는, 원하지 않는 기능이나 데이터 수집을 차단하거나 옵트아웃하는 것을 고려해 보세요.
- 공개 API를 사용하지 않는다면 공개 API를 비활성화합니다.
- n8n이 자동으로 수집하는 익명 데이터에 대해 데이터 수집을 옵트아웃합니다.
- 사용자가 사용할 수 없도록 특정 노드를 차단합니다.
- 워크플로 노드가 연결할 수 있는 호스트와 IP 범위를 제어하도록 SSRF 공격을 방지합니다.
- 이메일 인증을 받은 사용자로 계정 등록을 제한합니다.