Cloudflare, Workers에 리소스 단위 접근 제어 및 4가지 신규 역할 도입
·2026.09.15 22:00
핵심 내용
Cloudflare가 Workers에 최소 권한 원칙을 적용하는 리소스 단위 접근 제어와 4가지 신규 역할을 공개했다.
자세히 보기
Cloudflare가 Workers에 대한 리소스 단위 접근 제어와 4가지 신규 역할을 도입해 팀원과 AI 에이전트의 권한 관리를 강화했다. 이번 업데이트는 불필요한 권한으로 인한 프로덕션 사고를 방지하고 최소 권한 원칙을 적용하기 위해 설계되었으며, 모든 고객에게 즉시 제공된다.
4가지 신규 역할과 적용 범위
새로운 역할 체계는 접근 수준에 따라 다음과 같이 정의된다.
- Metadata Read-Only: 디버깅을 위한 설정 및 관측 데이터 접근은 허용하되 소스 코드 노출은 차단한다.
- Content Read-Only: 코드 열람은 가능하나 수정이나 배포는 불가하다.
- Editor: 배포는 가능하나 리소스 삭제는 불가하여 CI/CD 워크플로우에 적합하다.
- Admin: 리소스 삭제를 포함한 최고 수준의 관리 권한을 제공한다.
접근 범위는 Developer Platform, Product, Resource 등 3단계로 세분화되어 개별 Worker나 특정 리소스에만 권한을 부여할 수 있다.
확장성 및 향후 계획
현재는 Workers에 적용되지만, 향후 D1, R2, KV 등 다른 Developer Platform 제품에도 동일한 역할과 리소스 단위 접근 제어가 적용될 예정이다. 이를 통해 전체 계정 권한 대신 특정 데이터베이스나 버킷에만 접근 권한을 제한할 수 있게 된다. 또한, 좁은 권한 설정 시 접근 불가 오류가 발생할 경우 필요한 권한을 명시하는 개선된 에러 메시지가 제공되어 디버깅이 용이해진다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.