핵심 요약 Cloudflare가 Workers에서 팀원·에이전트·CI/CD 워크플로에 특정 Worker만 선택해 접근 권한을 부여할 수 있는 세분화 권한 제어를 제공하기 시작했습니다. Worker 단위로 네 가지 역할을 지정할 수 있으며, Cloudflare는 이 기능을 모든 고객이 현재 사용할 수 있다고 안내했습니다.
주요 변경 역할은 설정·메트릭·로그·트레이스만 볼 수 있는 Metadata Read-Only, 코드까지 읽을 수 있지만 수정·배포는 할 수 없는 Content Read-Only, 수정·배포는 가능하지만 삭제는 할 수 없는 Editor, 삭제까지 가능한 Admin으로 나뉩니다. 대시보드·API·Terraform에서 설정할 수 있고, 에이전트나 CI/CD용 계정 소유 API 토큰도 특정 Worker와 역할로 범위를 제한할 수 있습니다. Durable Object는 별도 역할을 갖지 않고 이를 구현한 Worker의 권한을 상속합니다.
개발자 영향 여러 Worker를 운영하는 팀은 배포 봇에는 특정 Worker의 Editor만, 디버깅 에이전트에는 Metadata Read-Only만 주는 식으로 최소 권한 구성을 적용할 수 있습니다. 하나의 계정 권한을 넓게 공유하지 않고 코드 열람·배포·삭제 권한을 Worker별로 분리할 수 있어 자동화와 에이전트 운영 시 권한 범위를 줄이는 데 유용합니다.
발표 시각(KST) 2026년 9월 15일 · 세부 시각 미공개
새 글 받아보기
RSS 리더에서 BlogFlow의 새 글을 확인할 수 있습니다.