발행일: 2026-10-06(화) 11:44
홈›도서›하루 30분 n8n ④›n8n 보안 아키텍처 이해하기
DAY 8★★☆

n8n 보안 아키텍처 이해하기

📖 이론10분
🛠️ 실습15분
🎯 미션5분

"측정할 수 없으면 개선할 수 없다."

— 피터 드러커 (Peter Drucker, 경영학자)
🎯 오늘의 학습 목표
  • n8n 보안을 3개 레이어로 나눠서 설명할 수 있다.
  • 보안 취약점 자가 진단 10가지를 직접 체크할 수 있다.
  • 5678 포트 외부 차단 여부를 확인하고 보완할 수 있다.
n8n 보안 3레이어 구조
text
┌─────────────────────────────────────┐
│ 레이어 3: 데이터 레이어             │
│ (크리덴셜 암호화, 백업, 복호화 키)  │
├─────────────────────────────────────┤
│ 레이어 2: 애플리케이션 레이어       │
│ (n8n 로그인, 권한, 웹훅 보안)       │
├─────────────────────────────────────┤
│ 레이어 1: 네트워크 레이어           │
│ (방화벽, HTTPS, IP 제한)            │
└─────────────────────────────────────┘
레이어별 보안 원칙

아래 레이어가 뚫리면 위 레이어가 아무리 강해도 소용없어요. 순서대로 탄탄하게 만들어야 합니다.

레이어 1 — 네트워크 보안 점검
bash
ufw status verbose
정상 상태 예시
text
To          Action    From
--          ------    ----
OpenSSH     ALLOW IN  Anywhere
80/tcp      ALLOW IN  Anywhere
443/tcp     ALLOW IN  Anywhere
⚠️ 5678 포트가 열려있다면 닫으세요. Nginx를 통해서만 n8n에 접근해야 합니다.
5678 포트 차단 (불필요하게 열린 경우에만)
bash
ufw delete allow 5678
보안 취약점 자가 진단 10가지
text
레이어 1 — 네트워크
[✅/❌] 1. 방화벽 활성화 상태 (ufw status)
[✅/❌] 2. 5678 포트 외부 차단 (ufw status)
[✅/❌] 3. HTTPS 강제 적용 (http:// → https:// 리다이렉트)
[✅/❌] 4. SSH 키 인증 사용 (비밀번호 SSH 로그인 비활성화)

레이어 2 — 애플리케이션
[✅/❌] 5. Owner 계정 강력한 비밀번호 (12자 이상, 특수문자 포함)
[✅/❌] 6. 2FA 활성화 (Settings → Security)
[✅/❌] 7. 웹훅 인증 설정 (헤더 인증 또는 서명 검증)

레이어 3 — 데이터
[✅/❌] 8. N8N_ENCRYPTION_KEY 안전한 곳에 백업
[✅/❌] 9. 자동 백업 설정 (cron 또는 스케줄)
[✅/❌] 10. 최소 1회 복구 테스트 완료
🛠️ DAY 8 실습
Step 1보안 취약점 자가 진단 실행
  1. ufw status verbose 로 방화벽 상태 확인
  2. 5678 포트가 열려있으면 즉시 차단
  3. https://도메인 에서 http://도메인 으로 접속 시 리다이렉트 확인
Step 2진단 결과 분석 및 개선 계획 수립
  1. 10가지 항목 중 ❌ 항목 목록 작성
  2. 각 ❌ 항목에 대한 해결 방법 및 담당 DAY 확인
  3. 해결 우선순위 결정 (레이어 1부터 순서대로)
🚀 DAY 8 미션

보안 취약점 자가 진단 10가지를 모두 체크하고, ❌ 항목이 있으면 이번 주 내로 모두 ✅로 만드는 계획을 세우세요.

☑️ 미션 체크리스트
  • 보안 3레이어 구조 이해 완료
  • ufw status verbose 로 방화벽 상태 확인
  • 5678 포트 외부 차단 확인
  • 자가 진단 10가지 모두 체크 완료
💡 힌트: 레이어 1부터 순서대로 해결하세요. 네트워크가 뚫려있으면 나머지 레이어가 아무리 강해도 소용없어요.
🎯 성공 기준: 자가 진단 10가지 중 레이어 1 항목 4개가 모두 ✅인 상태
← 이전
PART 1 미니 프로젝트: 나만의 n8n 서버 완전 구축
다음 →
인증 설정 완전 가이드
← 목차로 돌아가기