n8n 보안
n8n v2.25요약
n8n 인스턴스를 보호하는 방법에는 여러 가지가 있습니다. 높은 수준에서 다음과 같은 작업을 수행할 수 있습니다: 워크플로에서 처리되는 민감한 데이터도 보호할 수 있습니다: 더 세부적으로는, 원하지 않는 기능이나 데이터 수집을 차단하거나 거부할 수 있습니다:
n8n 인스턴스를 보호하는 방법에는 여러 가지가 있습니다.
높은 수준에서 다음과 같은 작업을 수행할 수 있습니다:
- 보안 감사를 실시하여 보안 위험을 식별합니다.
- SSL 설정으로 보안 연결을 강제합니다.
- 사용자 계정 관리를 위해 싱글 사인온(SSO)을 설정합니다.
- n8n을 임베딩할 때 자체 ID 공급자로 사용자를 로그인시키거나 사용자를 대신해 n8n API를 호출하기 위해 토큰 교환을 사용합니다.
- 사용자에게 2단계 인증(2FA)을 사용합니다.
- 암호화 키 순환을 활성화하여 자격 증명 및 기타 민감한 데이터를 암호화하는 키를 주기적으로 교체합니다.
- OAuth 2.0 자격 증명에 대한 JWE 토큰 복호화를 활성화하여 ID 공급자가 인스턴스만 복호화할 수 있는 액세스 토큰 및 ID 토큰을 암호화할 수 있도록 합니다.
워크플로에서 처리되는 민감한 데이터도 보호할 수 있습니다:
- 실행 데이터 마스킹으로 워크플로 실행의 입력 및 출력 데이터를 숨깁니다.
더 세부적으로는, 원하지 않는 기능이나 데이터 수집을 차단하거나 거부할 수 있습니다:
- 공개 API 비활성화 — 사용하지 않는 경우 비활성화합니다.
- n8n이 자동으로 수집하는 익명 데이터의 데이터 수집을 거부합니다.
- 사용자에게 제공되는 특정 노드를 차단합니다.
- SSRF 공격 방어로 워크플로 노드가 연결할 수 있는 호스트 및 IP 범위를 제어합니다.
- 계정 등록을 이메일 인증된 사용자로 제한합니다.