사이버 보안

Cloudflare, 사용자·에이전트·CI/CD 시스템을 위한 Worker별 세분화된 권한 제공

Cloudflare가 Worker 수준의 접근 제어와 네 가지 새로운 역할을 추가해 동료, 에이전트, 프로그래밍 토큰의 권한을 필요한 애플리케이션과 작업으로만 제한할 수 있도록 했다. 새로운 제어에는 모니터링, 코드 읽기, 배포, 전체 관리가 포함되며, 기존 권한도 계속 지원되지만 중단 일정은 발표되지 않았다.

2026-09-15
4 분 읽기
5 조회수
فريق تحرير certi.news
Cloudflare, 사용자·에이전트·CI/CD 시스템을 위한 Worker별 세분화된 권한 제공

Cloudflare가 각 Worker 수준에서 접근 제어를 제공한다고 발표했다. 이에 따라 사용자, 소프트웨어 에이전트 또는 API 토큰에 계정의 다른 리소스에는 접근하지 않고 특정 애플리케이션만 처리할 수 있는 권한을 부여할 수 있다. 이번 조치에는 개발자 플랫폼을 위한 네 가지 새로운 역할이 함께 제공되며, 애플리케이션 모니터링, 콘텐츠 읽기, 수정 또는 전체 관리 기능을 분리하도록 설계됐다.

이 제어 기능은 2026년 9월 15일부터 모든 고객이 사용할 수 있으며, Cloudflare 대시보드나 API 또는 Terraform을 통해 설정할 수 있다. 또한 개별 사용자나 User Group에 적용할 수 있어, 그룹의 모든 구성원이 동일한 정책을 상속받도록 할 수 있다.

네 가지 권한 수준

  • Metadata Read-Only: 리소스 목록과 설정 및 메트릭, 로그, 트레이스 등 모니터링 데이터를 확인할 수 있지만 제품 콘텐츠나 코드에는 접근할 수 없다. 소스 코드 읽기가 필요하지 않은 장애 조사를 위한 역할이다.
  • Content Read-Only: Worker 코드나 D1 데이터베이스 콘텐츠 등 제품 콘텐츠를 읽을 수 있지만 변경 사항을 수정하거나 배포할 수는 없다.
  • Editor: 콘텐츠를 읽고 쓰며 설정을 업데이트할 수 있지만 리소스를 생성하거나 삭제할 수는 없다. Cloudflare는 특정 Worker에 변경 사항을 배포해야 하는 CI/CD 시스템에 적합한 선택지로 제시한다.
  • Admin: 리소스에 대한 전체 제어 권한을 부여한다. 여기에는 생성, 이름 변경, 삭제, 다른 사용자에게 접근 권한 부여가 포함되며, 계정 전체가 아닌 단일 Worker로 이 권한을 제한할 수도 있다.

실제로 무엇이 달라지는가?

운영팀은 엔지니어나 에이전트에게 Metadata Read-Only 권한을 부여해 코드 노출 없이 설정, 메트릭, 로그, 트레이스를 점검하도록 할 수 있다. 마찬가지로 코드 검토 에이전트는 Content Read-Only를 사용해 코드를 검토할 수 있지만 이를 배포하거나 애플리케이션 설정을 변경할 수는 없다.

CI/CD 경로에서는 Editor 역할을 가진 API 토큰을 생성하고 이를 단일 Worker로 제한할 수 있다. 경로가 잘못 설정되거나 토큰이 노출되더라도 해당 토큰의 기능은 그 애플리케이션에 대한 변경 사항 배포로 제한되며, Worker를 삭제하거나 계정 내 다른 애플리케이션을 수정할 수 없다. Cloudflare는 이러한 권한이 세 가지 범위에 따라 적용된다고 설명한다. 전체 개발자 플랫폼, Workers와 같은 특정 제품, 또는 단일 Worker와 같은 특정 리소스다.

범위와 연결에 관한 중요한 제한

Worker에 대한 접근 권한만으로는 Route 또는 Custom Domain을 추가, 변경 또는 삭제할 수 없다. 이러한 작업에는 Worker에 대한 Editor 권한과 해당 영역에 대한 Workers Routes 권한이 모두 필요하다. 이 분리를 통해 도메인 설정에 더 폭넓은 권한을 부여하지 않고도 애플리케이션으로 트래픽을 라우팅하는 방식을 관리할 수 있다.

경로가 설정된 뒤에는 연결 상태를 변경하지 않는 한 CI/CD 시스템이 새로운 버전을 계속 배포할 수 있으며, 연결된 도메인, 데이터베이스 또는 스토리지에 대한 접근 권한을 부여할 필요가 없다. Durable Objects도 이를 실행하는 Worker의 권한을 따른다. Metadata Read-Only 역할은 Durable Objects의 메트릭, 로그, 트레이스를 사용할 수 있게 하지만 저장된 데이터를 읽을 수 있게 하지는 않는다. 데이터를 조회하고 수정할 수 있는 Data Studio에 접근하려면 Editor 역할이 필요하다.

오류 메시지와 기존 버전

Cloudflare는 작업이 거부될 때 API 응답을 업데이트했다. 이제 일반적인 403 Forbidden 오류만 반환하는 대신 필요한 권한을 설명하는 문서 링크가 포함된다. 이를 통해 사용자와 에이전트가 권한을 무작위로 확대하지 않고 정확하게 설정할 수 있을 것으로 보인다.

회사는 기존 Workers 전용 권한 대신 새로운 역할로 전환할 것을 권장하지만, 기존 권한을 중단할 일정은 발표하지 않았다. 현재 설정은 사전 고지가 제공될 때까지 계속 작동한다. Cloudflare는 동일한 모델을 D1, R2, KV를 비롯한 다른 제품으로 확대할 계획이며, 이를 통해 특정 데이터베이스나 스토리지 공간으로 접근을 제한할 수 있게 할 예정이다.

certi.news의 해석

이번 변화의 실제 의미는 새로운 관리자 역할을 추가하는 데 그치지 않고, 제어 수준을 계정이나 제품에서 리소스 수준으로 옮기면서 모니터링 데이터, 콘텐츠, 실행을 명확히 분리했다는 데 있다. 이는 특히 소프트웨어 에이전트나 자동화된 배포 파이프라인을 사용하는 팀에 중요하다. 오류나 토큰 유출이 발생하더라도 단일 Worker 범위 안에 가둘 수 있기 때문이다. 반면 경로와 도메인 관리는 여전히 별도의 권한이 필요하며, D1·R2·KV 지원도 현재 제공되는 기능이 아니라 향후 계획으로 언급되고 있다. 기존 권한이 중단 일정 없이 계속 유지된다는 점은 조직이 즉각적인 전환을 가정하기보다 정책을 점진적으로 검토해야 한다는 의미다.

뉴스 출처
Cloudflare Blog
원문 보기 ↗
ف
작성자

فريق تحرير certi.news

같은 카테고리

추천 기사

모든 뉴스 보기