노드 정책
조직 기준으로 워크플로 노드를 검사하고 정책·범위·일정·위반·이력을 관리합니다.
노드 정책은 n8n 워크플로에 사용된 노드와 설정값을 조직의 보안·운영 기준으로 검사합니다. 특정 노드의 사용 자체를 찾거나, URL·모델·주기·코드 등 설정 필드가 허용 조건을 지키는지 반복적으로 확인할 수 있습니다. Owner/Admin만 사용할 수 있습니다.
사용 전 준비
- 설정 → 연동에서 검사할 n8n 인스턴스가 연결됨 상태인지 확인합니다.
- 인스턴스의 스키마 스캔을 완료해 정확한 n8n 버전과 노드 정보를 수집합니다.
- 자동 게시 해제를 사용할 경우 n8n API Key에
workflow:read와workflow:deactivate권한이 있는지 검증합니다. - 정기 검사 이메일을 사용할 경우 서버 SMTP 설정과 수신자를 확인합니다.
Nelper는 확인된 n8n 버전의 공식 노드 정의와 실제 워크플로에서 관측한 노드를 합쳐 카탈로그를
구성합니다. 공식 카탈로그를 가져오지 못하면 최신 정의 또는 관측값으로 대체하므로, 버전 배지와
카탈로그 상태를 먼저 확인하세요.
정책 화면 한눈에 보기
- 사이드바에서 노드 정책을 선택합니다.
- 상단 인스턴스 선택기에서 정책을 관리할 n8n 환경을 선택합니다.
- 요약 카드에서 전체 정책, 활성 정책, 최근 위반과 마지막 검사 상태를 확인합니다.
- 정책 목록에서 이름, 심각도, 노드 타입, 적용 범위, 활성 여부와 최근 결과를 확인합니다.
- 검색과 상태 필터를 사용해 원하는 정책만 표시합니다.
예시 정책에서 시작
처음 만드는 경우 예시 탭에서 자주 사용하는 정책을 확인합니다. 예시는 실제 저장 전 편집할 수 있으며 조직의 도메인, 승인 모델과 운영 주기에 맞게 값을 변경해야 합니다.
- HTTP Request URL을 내부 또는 승인된 도메인으로 제한
- 외부 통신 URL에 HTTPS 사용 요구
- 허용된 호스트 목록에 포함되지 않은 URL 탐지
- Schedule Trigger의 지나치게 짧은 실행 주기 탐지
- Code 또는 Execute Command 계열 노드 사용 탐지
- LLM 노드 모델명을 조직 승인 목록으로 제한
새 정책 만들기
- 오른쪽 위의 정책 만들기를 선택합니다.
- 노드 카탈로그에서 카테고리, 이름 검색과 사용 여부 필터로 대상 노드 타입을 찾습니다.
- 노드 타입을 선택하면 실제 n8n 설정 패널에 가까운 필드 목록이 표시됩니다.
- 검사할 설정 필드를 선택하고 연산자와 비교값을 입력합니다.
- 조건 추가로 같은 노드에 적용할 여러 필드 규칙을 한 정책에 묶습니다.
- 예시 확인 영역에서 어떤 값이 위반 또는 정상으로 판정되는지 검토합니다.
- 정책 이름과 설명을 작성하고 Critical, High, Medium, Low 중 심각도를 선택합니다.
- 적용 범위를 인스턴스 전체, 특정 프로젝트 또는 특정 폴더로 지정합니다.
- 폴더 범위는 하위 폴더 포함 여부를 확인합니다.
- 정책을 활성 상태로 저장합니다.
조건 작성 시 확인할 사항
| 조건 유형 | 용도 | 작성 시 주의 |
|---|---|---|
| 문자열 비교 | 모델명, URL, 옵션 값 | 대소문자와 공백, 실제 저장 형식을 예시에서 확인합니다. |
| 포함/허용 목록 | 승인 도메인, 모델 목록 | 서브도메인과 포트 허용 여부를 명시합니다. |
| 숫자 비교 | 주기, 타임아웃, 재시도 수 | n8n 화면 단위와 저장 단위가 같은지 확인합니다. |
| 빈 값 검사 | 필수 설정 누락 | 표현식으로 채워지는 필드의 판정 결과를 시험합니다. |
| 정규식 | 고급 패턴 검사 | 과도한 패턴으로 정상 워크플로가 탐지되지 않도록 작은 범위에서 먼저 검사합니다. |
적용 범위 설계
- 인스턴스 전체: 공통 보안 기준처럼 모든 프로젝트에 적용할 때 사용합니다.
- 프로젝트: 고객, 부서 또는 환경별로 다른 기준을 적용할 때 사용합니다.
- 폴더: 배포 전, 실험, 프로덕션 등 폴더 운영 규칙을 검사할 때 사용합니다.
- 개별 수동 검사는 Archived 워크플로와 비활성화된 노드를 검사·노드 집계에서 제외합니다.
- 정기 검사는 정책 범위 안의 Published 워크플로가 실제로 가리키는 게시 버전을 검사합니다.
처음부터 인스턴스 전체에 Critical 정책과 자동 게시 해제를 적용하지 마세요. 프로젝트 또는 폴더
범위에서 수동 검사로 오탐 여부를 확인한 뒤 점진적으로 확대합니다.
수동 검사 실행
- 노드 정책 개요에서 검사 실행을 선택합니다.
- 검사할 인스턴스와 활성 정책, 워크플로 범위를 확인합니다.
- 실행을 시작하고 처리 중 상태를 기다립니다.
- 완료되면 정책별, 워크플로별, 노드별 위반 수를 확인합니다.
- 워크플로 행을 펼쳐 정책 조건, 감지된 필드 경로와 마스킹된 실제 값을 확인합니다.
- n8n 바로가기로 원본 워크플로를 열어 수정합니다.
- 수정 후 다시 검사해 위반이 해소됐는지 확인합니다.
수동 검사는 읽기 전용입니다. 결과를 화면과 검사 이력에 저장하지만 워크플로를 게시 해제하거나
정기 검사 이메일을 발송하지 않습니다.
정기 검사 일정 설정
- 노드 정책의 검사 일정 영역을 엽니다.
- 자동 검사를 활성화합니다.
- UI에서 제공하는 간격 또는 요일·시각 방식으로 실행 일정을 선택합니다.
- 이메일 수신자를 입력합니다. 여러 주소를 입력할 수 있습니다.
- 수신자를 비워두면 활성 Owner/Admin을 기본 수신자로 사용합니다.
- 필요한 경우 자동 게시 해제를 켭니다.
- 저장 후 다음 실행 시각과 n8n API Key 권한 안내를 확인합니다.
자동 게시 해제 동작
- 정기 검사에서 위반한 Published 워크플로만 대상으로 합니다.
- n8n 공개 API로 게시 상태를 해제하고 워크플로 삭제나 내용 변경은 하지 않습니다.
- 성공과 실패, 실패 사유를 검사 이력과 거버넌스 감사 이벤트에 기록합니다.
- API Key 권한이 부족하면 검사 결과는 남지만 자동 조치는 실패로 기록될 수 있습니다.
검사 이력과 Excel 내보내기
- 검사 이력 탭에서 실행 시각, 실행 방식, 상태, 대상과 위반 건수를 확인합니다.
- 기간, 결과 상태와 실행 방식으로 목록을 필터링합니다.
- 이력 행을 선택해 정책별 결과, 워크플로 위반과 자동 게시 해제 결과를 확인합니다.
- Excel 다운로드로 현재 결과를 xlsx 파일로 내보냅니다.
알림·감사 기록 확인
- 검사 실패, 위반 발견과 자동 조치는 알림 정책에 따라 Nelper 알림으로 전달됩니다.
- 정책 생성·변경·삭제, 검사 실행과 자동 게시 해제는 Nelper 감사 이벤트에서 추적합니다.
- 알림을 읽은 상태와 위반 업무를 해결한 상태는 별도이므로, 실제 조치 후 해결 상태도 변경합니다.
문제 해결
- 노드 카탈로그에 필요한 노드가 보이지 않습니다.
- 인스턴스 스캔을 다시 실행하고 n8n 버전이 확인됐는지 봅니다. 실제 워크플로에 사용된 노드는 관측 카탈로그에 병합됩니다.
- 수동 검사와 정기 검사 결과가 다릅니다.
- 정기 검사는 실제 Published 버전을 기준으로 합니다. 편집 중인 미게시 변경이 있으면 결과가 달라질 수 있습니다.
- 자동 게시 해제가 실패했습니다.
- 인스턴스 API Key의 workflow 읽기·비활성화 권한과 키 만료일을 확인하고 연결 검증을 다시 실행합니다.
- 정상 URL이 위반으로 탐지됩니다.
- 서브도메인, 포트, 경로와 표현식 사용 여부를 포함해 정책 예시를 조정한 뒤 작은 프로젝트 범위에서 다시 검사합니다.