CfSvcKey · 대기 명단

Cloudflare Service Key 사용면을 API Token으로 매핑하세요 — 9/30 인증이 죽기 전에

아직 X-Auth-User-Service-Key를 보내는 사용면(CI, Terraform, 스크립트, Origin CA, cloudflared, issuer)과 환경(prod/CI)을 다중 선택하세요. 권장 Token 권한 매트릭스, 교체 단계, 검증 curl, Sep-30 전 철회 체크리스트를 받으세요. Cloudflare Dashboard가 아닙니다 — 실제 Service Key를 붙여 넣지 마세요.

시장 검증 페이지 · 무료 대기 명단 · 가짜 사용자 수 없음 · 실제 키 불필요

문제

2026년 9월 30일 중지 마감

Cloudflare는 Service Key 인증을 폐기했고 2026년 9월 30일에 중지합니다. 아직 X-Auth-User-Service-Key를 보내는 스크립트, CI, Terraform, Origin CA 흐름은 인증에 실패합니다. 공식 대체는 세분화된 API Token(Authorization: Bearer)이며 cloudflared는 2022년 11월 이상, origin-ca-issuer는 Token 지원이 필요합니다. 문서는 “마이그레이션하라”고만 합니다 — 사용면×env를 권한 매트릭스, 교체, 검증 curl, 철회 체크리스트로 바꾸지 않습니다.

Before

  • Changelog 읽기/Dashboard 시도
  • CI/Terraform/Origin CA scope 모름
  • 구 cloudflared/issuer나 철회 누락

After

  • 사용면×env로 매트릭스+교체
  • 사용면별 권장 권한
  • 버전 게이트+curl+체크리스트

대기 명단 등록

솔루션

CfSvcKey가 하는 일

아직 Service Key를 쓰는 통합 유지보수·플랫폼/SRE·Origin CA 담당자를 위한 마이그레이션 의사결정 준비 계층: 사용면×env → 권장 Token 권한 매트릭스+교체 단계+검증 curl+Sep-30 전 철회 체크리스트 — Cloudflare Dashboard가 아니며 실제 키를 요구하지 않습니다.

WHO

아직 Cloudflare Service Key/X-Auth-User-Service-Key를 쓰는 통합 유지보수, 플랫폼/SRE, Origin CA 자동화 담당; 2022년 11월 이전 cloudflared 또는 Token 미지원 origin-ca-issuer의 보안/인프라.

PROBLEM

Service Key는 2026-09-30에 중지. 공식은 API Token을 요구하지만 사용면×env → 권한·검증 curl·철회 목록이 없음. CI secret이나 구 cloudflared를 놓치면 프로덕션 401.

SOLUTION

사용면(CI/Terraform/스크립트/Origin CA/cloudflared/issuer)+환경(prod/CI) 다중 선택 → 권장 Token 권한 매트릭스, 교체, 검증 curl, 철회 체크리스트+대기 명단. MVP는 실제 키를 요구하지 않음.

RESULT

아직 Service Key를 쓰는 곳 → 만들 Token → 검증 방법 → 철회 시점을 9/30 전에 맞춤 — 프로덕션 API/서명이 401이 난 뒤가 아님.

기능

기능

제품 가설의 마케팅 포인트 — 수요 검증용이며 공식 스펙 약속이 아닙니다.

🗺️

사용면 매퍼

CI secret, Terraform, REST/스크립트, Origin CA, cloudflared, origin-ca-issuer 다중 선택 → 권장 API Token permission groups(재확인 표시).

📊

환경 인식 권한 매트릭스

prod vs CI 분리: 최소 권한, 만료 힌트, Token 분할 여부.

🔁

교체 단계+검증 curl

X-Auth-User-Service-Key → Authorization: Bearer. 플레이스홀더 검증 curl(실제 비밀 불필요).

Sep-30 전 철회 체크리스트

인벤토리→Token 생성→검증→전환→모니터링→구 Service Key 철회. cloudflared ≥ Nov 2022, issuer Token 지원 게이트 명시.

🔒

정적 MVP, 비밀 없음

폼+매트릭스+단계+curl+체크리스트+대기 명단. 키 붙여넣기·보유·Dashboard 대행은 범위 밖.

작동 방식

작동 방식

대기 명단 단계 제품 가설에 맞춘 3단계.

  1. 1

    사용면과 환경 선택

    CI/Terraform/스크립트/Origin CA/cloudflared/issuer; prod 또는 CI.

  2. 2

    권장 Token 권한 매트릭스 받기

    권장 permission groups(재확인 표시); prod/CI 분리.

  3. 3

    교체·검증 curl·철회 체크리스트

    Header 교체, 검증 예, Sep-30 전 철회 — 실제 키 불필요.

대기 명단 등록

사용 사례

이런 팀에

이런 상황이 익숙하면 대기 명단에 등록해 검증을 도와주세요.

CI가 Service Key를 장기 secret으로 유지

CI 전용 Token 권한과 검증 curl이 필요. 이후 철회.

Terraform/provider가 구 인증 헤더

권한 매트릭스와 교체 단계로 apply 당일 401 방지.

Origin CA 자동 서명

Token 경로와 철회 시점을 확인해 9/30 후 서명 불가 방지.

cloudflared < Nov 2022 또는 issuer Token 미지원

먼저 버전/지원 게이트 체크리스트.

Sep-30 직전 플랫폼/SRE 소방

한 페이지로 인벤토리→매트릭스→검증→철회.

FAQ

자주 묻는 질문

Cloudflare Changelog/deprecations와 뭐가 다른가요?

공식은 규칙. 우리는 사용면×env를 권한 매트릭스·교체 단계·검증 curl·철회 체크리스트로 바꿉니다.

Dashboard에서 Token을 만드는 것과 차이는?

Dashboard는 Token을 만들 수 있지만 아직 Service Key를 보내는 곳을 인벤토리하지 않습니다. 우리는 의사결정 준비 계층 — 계정에 로그인하지 않습니다.

내부 wiki/Notion과 차이는?

그쪽은 수작업. 우리는 Sep-30 Service Key EOL을 구조화한 매퍼로 만듭니다.

일반 secret scanner와 차이는?

scanner는 문자열을 찾습니다. 우리는 Service Key→API Token 마이그레이션 의미와 권한 제안을 이해합니다.

실제 Service Key를 붙여야 하나요?

아닙니다. 요구하지 않고, 보유하지 않고, 저장하지 않습니다.

Token 대행 생성이나 Cloudflare 로그인을 하나요?

아닙니다. MVP는 정적 폼+매트릭스+단계+curl+체크리스트.

cloudflared/origin-ca-issuer 기준은?

공식: cloudflared는 2022년 11월 이상, origin-ca-issuer는 Token 지원 필요.

MVP 범위는?

정적 폼+권한 매트릭스+교체+검증 curl+철회 체크리스트+대기 명단. 키 보유·Dashboard 자동화는 범위 밖.

Early Access는 언제인가요?

대기 명단에서 이메일로 순차 초대. 가짜 출시일을 만들지 않습니다.

가격은?

나중에 소액 감사 또는 팀 좌석 가정. 정식 가격은 출시 알림. 대기 명단은 무료.

대기 명단

대기 명단 등록

CfSvcKey Early Access와 출시 알림을 위해 이메일을 남겨 주세요. 어떤 필드에도 실제 Service Key를 붙이지 마세요.

대기 명단·Early Access·출시 알림에만 사용. 실제 키를 붙이지 마세요. 언제든 수신 거부.