Vercel 권한 관리: 공유 커넥터 담당자를 분리하는 법

Vercel Connect의 Connector Permissions로 Pro·Enterprise 팀의 공유 커넥터 관리 권한을 분리하는 방법을 정리했습니다. Connector Manager 지정, Member 역할 점검, 공급자 권한과 런타임 승인 분리까지 인수인계 절차를 확인하세요.

Sunday, September 13, 2026Omid Saffari
Tools
Vercel 권한 관리: 공유 커넥터 담당자를 분리하는 법

Vercel 권한 관리를 세분화하면 공유 커넥터 자격 증명에 담당자를 지정하면서도 그 사람에게 Vercel 팀의 Owner 역할 전체를 줄 필요가 없습니다. Vercel은 2026년 9월 11일 Pro 및 Enterprise 팀에 Connector Permissions를 추가했습니다. 이제 Owner는 커넥터 생성과 관리를 Owner와 Connector Manager 권한 보유자만 할 수 있도록 제한할 수 있습니다.

다만 Member 역할에는 이미 Connector Manager가 포함되어 있습니다. 따라서 역할 할당까지 함께 정비해야 이 설정으로 명확한 소유권 경계를 만들 수 있습니다.

Vercel 권한 관리에서 Connector Permissions가 실제로 바꾸는 것

Vercel Connect의 커넥터는 Slack, GitHub, Microsoft 또는 사용자 지정 공급자 같은 서비스를 나타내는 팀 소유 레코드입니다. 여러 프로젝트가 사용하는 자격 증명을 보관하거나 중개할 수 있으므로, 커넥터 변경은 일반적인 앱 수정이 아니라 팀 차원의 작업입니다.

Connector Permissions는 이 레코드의 관리 권한을 사람별로 통제합니다. Owner가 Team Settings에서 제한을 켜면, 이후에는 Owner 또는 Connector Manager 확장 권한이 있는 사람만 커넥터를 생성하거나 관리할 수 있습니다.

커넥터 관리를 제한하는 Vercel Connect Connector Permissions 설정
Vercel Connect

이 권한은 팀 전체 커넥터, 프로젝트 연결, 설치, 토큰에 적용됩니다. 하지만 모든 접근 결정을 하나의 스위치로 통합하는 것은 아닙니다.

통제 항목결정 주체통제 범위대체하지 않는 것
커넥터 관리Vercel Owner 또는 Connector Manager커넥터, 프로젝트 연결, 설치, 토큰의 생성 및 관리공급자 권한 범위 또는 앱의 승인 규칙
공급자 권한공급자의 동의 및 권한 범위 모델발급된 자격 증명이 읽거나 쓸 수 있는 대상Vercel에서 커넥터를 관리할 수 있는 사람
런타임 토큰 접근호출 프로젝트의 아이덴티티와 프로젝트 연결 및 환경배포된 코드가 단기 공급자 토큰을 요청할 수 있는지 여부그 결과로 실행되는 비즈니스 작업에 대한 사람의 승인
비즈니스 승인제품 또는 워크플로인증된 작업을 실제로 실행할지 여부커넥터 설정 및 토큰 교환
커넥터 소유권, 공급자 권한 범위, 런타임 접근, 비즈니스 승인을 분리한 아키텍처 단면도
커넥터 관리는 하나의 통제 계층입니다. 공급자 권한 범위, 런타임 접근, 비즈니스 승인에는 여전히 각각 별도의 담당자가 있습니다.

이러한 분리는 중요합니다. Connector Manager가 공유 연결을 관리하더라도, 배포된 앱은 Vercel OIDC, 실행 중인 앱에 Vercel이 발급한 배포 아이덴티티, 프로젝트 연결을 통해 자신의 팀과 프로젝트 및 환경을 증명해야 합니다. 그런 다음 공급자가 자체 권한 범위를 적용합니다. 메시지 게시나 고객 레코드 업데이트에 사람의 판단이 필요하다면, 그 승인 절차는 여전히 애플리케이션 워크플로에 있어야 합니다.

앞서 다룬 Vercel Connect 인증 해설에서는 이 토큰 교환 경로를 더 자세히 설명합니다. 이번 릴리스가 바꾸는 것은 연결을 관리할 수 있는 사람이지, 실행 중인 앱이 토큰 요청 권한을 증명하는 방식이 아닙니다.

핵심 계산 기준은 변경 권한 그룹의 규모입니다

여기서 봐야 할 수치는 또 다른 API 한도가 아닙니다. 자격 증명을 담은 팀 리소스를 변경할 수 있는 사람의 수입니다.

모든 개발자가 공유 커넥터를 수정할 수 있다면 인력 변동, 외부 계약자 인수인계, 긴급한 프로덕션 수정이 생길 때마다 검토 범위가 넓어집니다. Connector Permissions를 사용하면 관리 그룹을 명시적으로 정한 뒤, 나머지 구성원은 관리자가 이미 승인한 프로젝트 연결을 바탕으로 계속 개발할 수 있습니다.

9월 11일 릴리스에는 직접적인 가격 변경이 발표되지 않았습니다. Vercel은 Connector Manager 할당 수가 아니라 토큰 요청과 트리거를 기준으로 Connect 이용료를 청구합니다. 별도의 Connect 요금 페이지에 따르면 업데이트된 베타 요금은 2026년 9월 25일부터 적용됩니다. Pro 요금은 토큰 요청 1,000건당 $3.00이며 Enterprise 요금은 별도 협의입니다. 이 권한 설정이 해당 런타임 사용량 과금 기준을 바꾼다는 설명은 없습니다.

줄어들 수 있는 것은 운영 비용입니다. 공급자 설정, 클라이언트 시크릿, 설치 컨텍스트, 프로젝트 연결 변경 권한이 필요한 사람을 최소화할 수 있습니다. 지정된 관리자가 업무를 처리하므로 개발자는 Owner를 기다리지 않아도 되고, Owner는 해당 권한을 받을 사람을 계속 통제합니다.

한 팀에서 깔끔하게 인수인계하는 법

Northstar Agency를 역할이 명확히 구분된 예시로 살펴보겠습니다. Maya는 Vercel Owner입니다. Jon은 공유 서비스 연결을 관리하는 Developer이자 Connector Manager입니다. Priya는 클라이언트 앱을 개발하는 Developer이지만 Connector Manager는 아닙니다. Leah는 앱이 전송이나 업데이트를 실행해도 되는지를 결정하는 비즈니스 규칙의 담당자입니다.

다음과 같이 인수인계하면 각 업무를 분리할 수 있습니다.

  1. 상속된 접근 권한 감사

    Maya는 제한을 활성화하기 전에 팀 구성원 목록을 검토합니다. Owner 또는 Member인 사람은 이미 Connector Manager를 보유합니다. Developer, Security, Billing, Viewer, Contributor는 기본 역할이 담당 업무에 적합한 경우 Connector Manager를 확장 권한으로 받을 수 있습니다.

  2. 커넥터 관리자 지정

    Maya는 팀 Settings를 열고 Members로 이동한 뒤, Jon에게 Manage Role을 사용합니다. Jon은 Developer 역할을 유지하면서 Connector Manager를 받습니다. 인수인계 기록에는 커넥터, 공급자 계정, 연결된 프로젝트와 환경, 공급자 측 담당자, 교체 또는 해지 시의 에스컬레이션 경로를 명시합니다.

  3. Connector Permissions 활성화

    Maya는 Team Settings를 열어 Connector Permissions를 찾고 제한을 활성화합니다. 이제 Jon은 전체 Owner 역할을 받지 않고도 커넥터 생성과 관리를 처리할 수 있습니다.

  1. 공급자 권한 범위는 별도로 관리

    Jon은 공급자에게 요청한 권한 범위, 리소스 또는 승인 세부 정보를 기록합니다. Connector Manager는 Vercel 객체를 관리할 수 있는 사람을 정합니다. 공급자 권한 부여는 그 결과 생성된 자격 증명으로 할 수 있는 일을 정합니다. 어느 설정도 실제 비즈니스 작업의 실행 여부를 결정하지 않으므로 Leah의 승인 규칙은 앱에 그대로 둡니다.

  2. 요청 경로 테스트

    Priya는 연결된 QA 프로젝트에서 범위를 좁힌 요청 하나를 실행합니다. 확인할 경로는 QA 배포의 OIDC 아이덴티티, Vercel Connect 프로젝트 연결, 읽기 범위 공급자 토큰, 공급자 API 응답 순입니다. Jon은 커넥터의 Observability 탭에서 토큰 요청과 승인을 확인합니다. Maya는 Priya가 커넥터 관리 경로를 사용할 수 없다는 점도 확인합니다.

마지막 단계가 바로 승인 테스트입니다. 정책 문서만으로는 충분하지 않습니다. 개발자는 승인된 런타임 경로를 사용할 수 있어야 하며, 공유 커넥터 변경이 담당 업무가 아니라면 같은 개발자가 이를 수정할 수 없어야 합니다.

지금 도입하면 좋은 팀

플랫폼 엔지니어가 한 명인 Pro 스타트업

창업자는 Owner 역할을 유지하고 플랫폼 엔지니어에게 Connector Manager를 부여할 수 있습니다. 제품 엔지니어는 연결된 프로젝트를 통해 계속 작업하고, 커넥터 변경에는 담당자 한 명과 에스컬레이션 경로 하나가 생깁니다. 전체 팀 소유권을 넓히지 않으면서 창업자에게 집중되는 병목을 줄일 수 있습니다.

Enterprise 보안 팀

보안 책임자는 공급자 권한 부여 검토와 일상적인 커넥터 관리를 분리할 수 있습니다. 관리자는 설치와 프로젝트 연결을 담당하고, 공급자 관리자는 중요한 권한 범위를 승인합니다. 공유 에이전트 자격 증명이 여러 앱에 연결될 때 더 명확한 변경 기록을 남길 수 있습니다.

여러 고객 앱을 출시하는 에이전시

에이전시 운영자는 고객 환경마다 커넥터 관리자를 지정하고, 외부 개발자는 배정된 프로젝트에만 집중하도록 할 수 있습니다. 다음 앱에서 효과가 드러납니다. 모든 개발자에게 공유 자격 증명 계층의 수정 권한을 주지 않고도 승인된 연결 경로를 재사용할 수 있습니다.

에이전트 작업을 추가하는 운영 팀

운영 책임자는 Connector Permissions로 자격 증명 인수인계를 관리하되, 영향이 큰 작업은 제품 자체의 승인 단계 뒤에 두어야 합니다. 책임 소재가 분명해집니다. Jon은 연결을 복구하고, Priya는 워크플로를 출시하며, Leah는 고객 레코드나 외부 메시지를 변경해도 되는 시점을 결정합니다.

이 설정이 해결하지 않는 것

Connector Permissions를 활성화했다고 해서 기존 공급자 접근 권한이 해지됐다는 뜻은 아닙니다. 해지는 별도의 작업이며, Vercel은 즉시 무효화할 수 있는지가 공급자의 해지 엔드포인트 제공 여부에 달려 있다고 설명합니다.

이 설정은 공급자 권한 범위를 좁히거나, 연결된 배포 환경 가운데 토큰을 요청할 수 있는 환경을 바꾸거나, 에이전트 작업에 사람의 승인을 추가하거나, Connect 사용 요금을 낮추지도 않습니다. 각각 별도의 담당자가 관리해야 하는 별도 통제 항목입니다.

이 관리 제한은 Pro 및 Enterprise용이므로 Hobby 팀에는 적용되지 않습니다. 공유 커넥터가 없는 개인 프로토타입이라면 아직 인수인계가 필요하지 않을 수 있습니다. 공유 프로덕션 자격 증명, 에이전트가 만든 여러 앱, 외부 기여자가 있는 팀이라면 다음 커넥터를 추가하기 전에 경계를 설정해야 합니다.

월요일에 바로 할 일

하나의 커넥터가 둘 이상의 프로젝트에 쓰이거나 더 많은 사람이 이를 바탕으로 에이전트를 개발할 예정이라면 이번 주에 실행하세요. 커넥터가 여전히 개인 테스트용이고 다른 사용자가 의존하지 않는다면 기다려도 됩니다. 런타임에 이미 연결된 커넥터를 사용하기만 한다면 이번 릴리스 때문에 코드 경로를 바꿀 필요는 없습니다.

문장 하나를 기록하고 실제 요청 하나를 실행하는 것으로 작업을 마무리하세요. 정책은 Maya가 소유하고, 커넥터는 Jon이 관리하며, QA 읽기 경로는 배포 아이덴티티에서 프로젝트 연결을 거쳐 공급자 응답까지 테스트했습니다. 이것이 인수인계입니다. 토글은 이를 뒷받침하는 강제 장치일 뿐입니다.

플랫폼 변경 사항을 쉬운 말로 정리한 다음 소식을 뉴스레터에서 받아보세요.

마지막 업데이트
2026년 9월 13일
카테고리
Explained

Google에서 이 사이트를 우선하기

Google 검색에서 omidsaffari.com을 선호 소스로 추가

omidsaffari.com을 선호 소스로 지정하면 Google이 Top Stories, AI Overviews, AI Mode에서 우선적으로 보여 줍니다.

Cloudflare R2 파일, 이름 그대로 AI Search에 인덱싱하는 법

Cloudflare R2 파일, 이름 그대로 AI Search에 인덱싱하는 법

Cloudflare AI Search는 이제 확장자 없는 R2 객체도 HTTP Content-Type으로 인식합니다. 기존 키를 유지한 채 파일을 인덱싱하는 방법, 메타데이터 복구 비용, 동기화 한계, 실제 검색 가능 여부를 확인하는 운영 절차를 한 번에 정리했습니다.2026년 9월 12일Explained
Vercel 코드 샌드박스, 64 GB로 더 큰 에이전트 작업 수용

Vercel 코드 샌드박스, 64 GB로 더 큰 에이전트 작업 수용

Vercel 코드 샌드박스의 기본 작업 저장공간이 32 GB에서 64 GB로 늘었습니다. 대형 저장소, 코딩 에이전트, 빌드 작업이 한 환경에서 끝날 수 있는지, 스냅샷과 Drive 비용은 어떻게 달라지는지, 실제 작업으로 무엇을 측정해야 하는지 정리했습니다.2026년 9월 12일Explained
Cloudflare Workflows의 새 7일 기본값: 성공·오류 기록 설계법

Cloudflare Workflows의 새 7일 기본값: 성공·오류 기록 설계법

새 Workers Paid Workflow의 완료·오류 상태 기본 보존 기간이 30일에서 7일로 줄었습니다. 성공 기록과 오류 기록을 따로 설계하고, 31일 메트릭과 상세 인스턴스 상태를 구분해 실제 스토리지 비용과 조사 가능 기간을 계산하는 방법을 정리합니다.2026년 9월 11일Explained
AI 데이터 분석 실무: ChatGPT Data로 주간 보고 인수인계 줄이기

AI 데이터 분석 실무: ChatGPT Data로 주간 보고 인수인계 줄이기

ChatGPT Data가 승인된 데이터 소스와 지표 정의를 바탕으로 주간 보고서를 갱신하는 방식을 살펴봅니다. 도입 절차부터 비용 계산, 권한 경계, 사람의 검토가 필요한 지점까지 실무 기준으로 정리했습니다. 분석가 인수인계를 줄이면서 의사결정의 통제권을 유지하는 방법을 확인하세요.2026년 9월 11일Explained
Cursor 사용법: Projects로 팀 리뷰 큐 운영하기

Cursor 사용법: Projects로 팀 리뷰 큐 운영하기

Cursor 사용법이 Projects의 공유 컨텍스트와 반복 실행 에이전트로 어떻게 달라지는지 살펴봅니다. 팀 도입 전 확인할 설정 방법, 리뷰 부담, 비용 통제 기준과 한 달 파일럿 운영법을 정리하고, 어떤 팀이 시작해야 하며 어떤 팀은 기다려야 하는지 실무 기준으로 짚습니다.2026년 9월 11일Explained
Codex 사용량, Work의 Deep Research와 한 예산으로 묶였다

Codex 사용량, Work의 Deep Research와 한 예산으로 묶였다

ChatGPT Deep Research가 Work와 Codex의 공용 할당량·크레딧을 어떻게 쓰는지 알아봅니다. Chat의 별도 한도와 무엇이 다른지 비교하고, GPT-5.6 Sol 요율, 팀 예산 계산 예시, 안전한 운영 절차까지 한눈에 정리했습니다.2026년 9월 10일Explained
Vercel 가격 개편: 비공개 프로덕션 사이트 보호 비용은 어떻게 달라졌나

Vercel 가격 개편: 비공개 프로덕션 사이트 보호 비용은 어떻게 달라졌나

Vercel 가격 개편으로 프로덕션 보호 비용이 어떻게 달라졌는지 정리합니다. 무료 Vercel Authentication, 프로젝트당 월 $20인 Password Protection, 기존 월 $150 팀 요금제를 1개·5개·8개 기준으로 비교하고 팀별 선택법까지 안내합니다.2026년 9월 10일Explained
ChatGPT 요금제별 음성 제한, 하루 업무 비용은 얼마일까

ChatGPT 요금제별 음성 제한, 하루 업무 비용은 얼마일까

ChatGPT Voice의 새 3시간·15시간 한도를 요금제별로 비교합니다. Go와 Plus, Pro $100, Pro $200의 모델 차이와 24시간 롤링 기준, 음성 시간이 끝난 뒤의 대응법까지 확인해 업무에 맞는 ChatGPT 요금제를 고르세요.2026년 9월 9일Explained
뉴스레터

매주 일요일, 한 통의 편지.뜨거운 의견이 아닌, 돌아가는 시스템.

주간 발행. 스팸 없음. 언제든 해지 가능합니다.