Hobby 플랜에서 전체 Sandbox egress firewall 사용 가능
요약
Vercel이 Hobby 플랜 사용자에게도 Sandbox egress 방화벽 기능을 제공합니다. 이를 통해 무료 티어에서도 네트워크 격리 및 아웃바운드 요청 제어가 가능해져 보안성이 강화되었습니다.
핵심 포인트
- Hobby 플랜에서 전체 Sandbox egress 방화벽 사용 가능
- 도메인, IP, 경로, 메서드 기반의 사용자 정의 네트워크 정책 지원
- AI 생성 코드 실행 시 데이터 유출 위험 감소 및 보안 강화
- Sandbox CLI를 통한 실시간 정책 업데이트 지원
모든 방화벽 기능이 이제 Hobby 플랜에서 사용 가능합니다.Vercel Sandbox
이를 통해 프로덕션 워크로드 (production workloads)를 보호하는 것과 동일한 네트워크 격리 (network isolation) 기능을 무료 티어에도 제공하며, Hobby 빌더들이 비밀 정보 (secrets)를 코드에서 완전히 분리하면서 샌드박스 (sandbox) 외부로 나가는 데이터를 정확하게 제어할 수 있도록 합니다. 방화벽이 아웃바운드 요청 (outbound requests)에 직접 비밀 정보를 첨부하기 때문에, 샌드박스화된 코드는 토큰을 전혀 보지 않고도 AI Gateway와 같은 인증된 서비스를 호출할 수 있습니다.
도메인 및 IP 기반 규칙을 사용하여 allow-all, deny-all, 또는 networkPolicy를 정의하거나, 매처 (matchers)를 사용하여 경로 (path), 메서드 (method), 쿼리 스트링 (query string) 또는 헤더 (headers)별로 각 규칙의 범위를 지정할 수 있는 사용자 정의 네트워크 정책 (custom network policies)을 정의할 수 있습니다. 사용자 정의 정책은 제어 가능한 인프라를 통해 자격 증명 (credentials)을 안전하게 중개하거나 요청을 프록시 (proxy)할 수 있습니다. 시작하려면 샌드박스를 생성할 때 networkPolicy를 전달하세요.
Sandbox CLI는 동일한 정책을 관리하며, 샌드박스를 재시작하지 않고도 실시간으로 정책을 업데이트할 수 있게 해줍니다.Sandbox CLI
네트워크 정책 (Network policies)은 신뢰할 수 없거나 AI가 생성한 코드를 실행할 때 데이터 유출 (data exfiltration) 위험을 줄여줍니다. 자세한 내용은 Sandbox firewall documentation에서 확인하세요.
AI 자동 생성 콘텐츠
본 콘텐츠는 Vercel AI의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기