Cloudflare 를 팀으로
안전하게 운영합니다
모든 변경에 승인과 근거와 증적이 남습니다. DNS·WAF 설정을 누가 왜 바꿨는지 찾으려고 메일함과 엑셀을 뒤지지 않아도 됩니다.
카드 등록 없이 시작합니다 · 읽기 전용 토큰으로도 대부분의 기능을 확인할 수 있습니다
이 셋 중 하나라도 해당된다면
해당하지 않는다면 솔직히 Cloudflare 기본 대시보드로 충분합니다.
심사에서 변경 승인 증적을 요구받는다
누가 요청하고 누가 승인했는지, 무엇이 어떻게 바뀌었는지가 수정 불가능한 감사 로그로 남습니다. 심사용 보고서로 바로 내보냅니다.
Cloudflare 기본 감사 로그는 사후 기록입니다. 사전 승인 단계가 없습니다.
잘못된 DNS 변경 한 번이 장애가 된다
적용 전에 Diff 를 끝까지 확인해야 승인되고, 계획 이후 설정이 바뀌었다면 승인이 자동으로 무효화됩니다.
대시보드에서는 누르는 즉시 반영됩니다. 되돌리는 건 수동입니다.
외주·협력사가 Cloudflare 를 만진다
역할과 범위를 나눠 주고, 승인이 필요한 변경만 요청하게 합니다. API 토큰은 콘솔 밖으로 나가지 않습니다.
지금은 계정을 공유하거나 토큰을 넘겨주는 것 외에 방법이 없습니다.
설정이 아니라 규칙입니다
아래는 화면에서 버튼을 감추는 방식이 아니라 서버에서 강제됩니다. API 로 직접 호출해도 똑같이 막힙니다.
- 자기가 요청한 변경은 자기가 승인할 수 없습니다
- 고위험 변경은 Diff 확인 + 영향 확인 + 재인증을 모두 통과해야 실행됩니다
- 계획 이후 외부에서 설정이 바뀌면 승인은 무효가 됩니다
- 감사 로그에는 수정·삭제 경로가 없습니다
- 권한 부족과 요금제 미지원과 실패를 구분해 표시합니다
- 점검이 실패한 뒤의 단계는 '통과'가 아니라 '미실행'입니다
먼저 연결해서 확인해 보세요
읽기 전용 토큰을 등록하면 Zone 인벤토리부터 바로 채워집니다. 변경을 실행하기 전까지 어떤 것도 바뀌지 않습니다.
도입 문의하기