AI Briefing

대규모 기업의 Cloudflare 관리를 돕는 Organizations를 만든 방법

·2026.04.07 06:00

핵심 내용

Cloudflare가 여러 계정을 한곳에서 관리하는 Organizations를 베타로 공개했다.

자세히 보기

Cloudflare Organizations는 여러 Cloudflare Accounts로 흩어진 기업 환경을 한층 위에 묶어, 사용자·설정·분석을 한곳에서 관리하게 해주는 새 기능이다. 대기업은 팀별 자율성과 권한 분리를 위해 계정을 나눠 쓰지만, 그만큼 관리자 입장에서는 통제와 운영이 분산되는 문제가 커진다.

핵심은 Org Super Administrator 역할이다. 이 역할을 가진 사용자는 조직 수준에서 계정 목록을 관리하고, 각 하위 계정에 직접 속하지 않아도 모든 계정에 대해 Super Administrator 권한을 가진다. 계정별 UI에 노출되지 않으며, 조직 레이어에서만 관리된다.

Cloudflare는 이 기능을 기존 Tenant 시스템 위에 올려 구축했다. 동시에 권한 시스템의 레거시 경로를 정리하고 domain-scoped roles 기반으로 모든 authorization check를 통합했으며, 이를 위해 약 13만 3,000줄의 새 코드를 추가하고 약 3만 2,000줄의 기존 코드를 제거했다.

이 구조 개선으로 권한 열거(enumeration) 호출, 예를 들어 /accounts나 /zones 같은 경로에서의 성능도 27% 향상됐다. 특히 수천 개 계정에 접근권이 있는 사용자를 처리할 때 느렸던 부분을 크게 줄였다.

주요 기능은 다음과 같다.

  • Account list: 조직에 온보딩된 모든 계정을 평면 목록으로 관리
  • Org Super Administrators: 조직 전체에 대한 Super Admin 권한 부여
  • Analytics: 모든 계정과 zone의 HTTP 트래픽을 모아보는 대시보드
  • Shared configurations: 한 계정의 WAF나 Gateway 정책을 다른 계정들로 공유

공유 설정은 보안 운영에도 직접적인 이점을 준다. 원본 계정에서 해당 구성을 관리할 권한이 있는 사용자는 정책 세트를 업데이트할 수 있어, 보안 분석가가 조직 전체의 WAF 규칙을 중앙에서 조정할 수 있다.

출시는 우선 enterprise customers에 대한 public beta로 시작하며, 앞으로 pay-as-you-go 고객까지 확대할 계획이다. 향후 로드맵에는 organization-level audit logs, billing reports, 추가 분석 리포트, 더 많은 조직 역할, self-serve account creation이 포함돼 있다.

보안 측면에서는 권한 상승을 막기 위해 자동 백필을 하지 않고, 회사마다 조직은 하나만 만들 수 있게 설계했다. 기존 Super Administrator가 대시보드에서 직접 조직을 생성하고, 다른 관리자와 상호 승인 절차를 거쳐 계정을 추가하는 방식으로 롤아웃된다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.