Vercel 권한 관리: 공유 커넥터 담당자를 분리하는 법

Vercel Connect의 Connector Permissions로 Pro·Enterprise 팀의 공유 커넥터 관리 권한을 분리하는 방법을 정리했습니다. Connector Manager 지정, Member 역할 점검, 공급자 권한과 런타임 승인 분리까지 인수인계 절차를 확인하세요.

Sunday, September 13, 2026Omid Saffari
Tools
Vercel 권한 관리: 공유 커넥터 담당자를 분리하는 법

Vercel 권한 관리를 세분화하면 공유 커넥터 자격 증명에 담당자를 지정하면서도 그 사람에게 Vercel 팀의 Owner 역할 전체를 줄 필요가 없습니다. Vercel은 2026년 9월 11일 Pro 및 Enterprise 팀에 Connector Permissions를 추가했습니다. 이제 Owner는 커넥터 생성과 관리를 Owner와 Connector Manager 권한 보유자만 할 수 있도록 제한할 수 있습니다.

다만 Member 역할에는 이미 Connector Manager가 포함되어 있습니다. 따라서 역할 할당까지 함께 정비해야 이 설정으로 명확한 소유권 경계를 만들 수 있습니다.

Vercel 권한 관리에서 Connector Permissions가 실제로 바꾸는 것

Vercel Connect의 커넥터는 Slack, GitHub, Microsoft 또는 사용자 지정 공급자 같은 서비스를 나타내는 팀 소유 레코드입니다. 여러 프로젝트가 사용하는 자격 증명을 보관하거나 중개할 수 있으므로, 커넥터 변경은 일반적인 앱 수정이 아니라 팀 차원의 작업입니다.

Connector Permissions는 이 레코드의 관리 권한을 사람별로 통제합니다. Owner가 Team Settings에서 제한을 켜면, 이후에는 Owner 또는 Connector Manager 확장 권한이 있는 사람만 커넥터를 생성하거나 관리할 수 있습니다.

커넥터 관리를 제한하는 Vercel Connect Connector Permissions 설정
Vercel Connect

이 권한은 팀 전체 커넥터, 프로젝트 연결, 설치, 토큰에 적용됩니다. 하지만 모든 접근 결정을 하나의 스위치로 통합하는 것은 아닙니다.

통제 항목결정 주체통제 범위대체하지 않는 것
커넥터 관리Vercel Owner 또는 Connector Manager커넥터, 프로젝트 연결, 설치, 토큰의 생성 및 관리공급자 권한 범위 또는 앱의 승인 규칙
공급자 권한공급자의 동의 및 권한 범위 모델발급된 자격 증명이 읽거나 쓸 수 있는 대상Vercel에서 커넥터를 관리할 수 있는 사람
런타임 토큰 접근호출 프로젝트의 아이덴티티와 프로젝트 연결 및 환경배포된 코드가 단기 공급자 토큰을 요청할 수 있는지 여부그 결과로 실행되는 비즈니스 작업에 대한 사람의 승인
비즈니스 승인제품 또는 워크플로인증된 작업을 실제로 실행할지 여부커넥터 설정 및 토큰 교환
커넥터 소유권, 공급자 권한 범위, 런타임 접근, 비즈니스 승인을 분리한 아키텍처 단면도
커넥터 관리는 하나의 통제 계층입니다. 공급자 권한 범위, 런타임 접근, 비즈니스 승인에는 여전히 각각 별도의 담당자가 있습니다.

이러한 분리는 중요합니다. Connector Manager가 공유 연결을 관리하더라도, 배포된 앱은 Vercel OIDC, 실행 중인 앱에 Vercel이 발급한 배포 아이덴티티, 프로젝트 연결을 통해 자신의 팀과 프로젝트 및 환경을 증명해야 합니다. 그런 다음 공급자가 자체 권한 범위를 적용합니다. 메시지 게시나 고객 레코드 업데이트에 사람의 판단이 필요하다면, 그 승인 절차는 여전히 애플리케이션 워크플로에 있어야 합니다.

앞서 다룬 Vercel Connect 인증 해설에서는 이 토큰 교환 경로를 더 자세히 설명합니다. 이번 릴리스가 바꾸는 것은 연결을 관리할 수 있는 사람이지, 실행 중인 앱이 토큰 요청 권한을 증명하는 방식이 아닙니다.

핵심 계산 기준은 변경 권한 그룹의 규모입니다

여기서 봐야 할 수치는 또 다른 API 한도가 아닙니다. 자격 증명을 담은 팀 리소스를 변경할 수 있는 사람의 수입니다.

모든 개발자가 공유 커넥터를 수정할 수 있다면 인력 변동, 외부 계약자 인수인계, 긴급한 프로덕션 수정이 생길 때마다 검토 범위가 넓어집니다. Connector Permissions를 사용하면 관리 그룹을 명시적으로 정한 뒤, 나머지 구성원은 관리자가 이미 승인한 프로젝트 연결을 바탕으로 계속 개발할 수 있습니다.

9월 11일 릴리스에는 직접적인 가격 변경이 발표되지 않았습니다. Vercel은 Connector Manager 할당 수가 아니라 토큰 요청과 트리거를 기준으로 Connect 이용료를 청구합니다. 별도의 Connect 요금 페이지에 따르면 업데이트된 베타 요금은 2026년 9월 25일부터 적용됩니다. Pro 요금은 토큰 요청 1,000건당 $3.00이며 Enterprise 요금은 별도 협의입니다. 이 권한 설정이 해당 런타임 사용량 과금 기준을 바꾼다는 설명은 없습니다.

줄어들 수 있는 것은 운영 비용입니다. 공급자 설정, 클라이언트 시크릿, 설치 컨텍스트, 프로젝트 연결 변경 권한이 필요한 사람을 최소화할 수 있습니다. 지정된 관리자가 업무를 처리하므로 개발자는 Owner를 기다리지 않아도 되고, Owner는 해당 권한을 받을 사람을 계속 통제합니다.

한 팀에서 깔끔하게 인수인계하는 법

Northstar Agency를 역할이 명확히 구분된 예시로 살펴보겠습니다. Maya는 Vercel Owner입니다. Jon은 공유 서비스 연결을 관리하는 Developer이자 Connector Manager입니다. Priya는 클라이언트 앱을 개발하는 Developer이지만 Connector Manager는 아닙니다. Leah는 앱이 전송이나 업데이트를 실행해도 되는지를 결정하는 비즈니스 규칙의 담당자입니다.

다음과 같이 인수인계하면 각 업무를 분리할 수 있습니다.

  1. 상속된 접근 권한 감사

    Maya는 제한을 활성화하기 전에 팀 구성원 목록을 검토합니다. Owner 또는 Member인 사람은 이미 Connector Manager를 보유합니다. Developer, Security, Billing, Viewer, Contributor는 기본 역할이 담당 업무에 적합한 경우 Connector Manager를 확장 권한으로 받을 수 있습니다.

  2. 커넥터 관리자 지정

    Maya는 팀 Settings를 열고 Members로 이동한 뒤, Jon에게 Manage Role을 사용합니다. Jon은 Developer 역할을 유지하면서 Connector Manager를 받습니다. 인수인계 기록에는 커넥터, 공급자 계정, 연결된 프로젝트와 환경, 공급자 측 담당자, 교체 또는 해지 시의 에스컬레이션 경로를 명시합니다.

  3. Connector Permissions 활성화

    Maya는 Team Settings를 열어 Connector Permissions를 찾고 제한을 활성화합니다. 이제 Jon은 전체 Owner 역할을 받지 않고도 커넥터 생성과 관리를 처리할 수 있습니다.

  1. 공급자 권한 범위는 별도로 관리

    Jon은 공급자에게 요청한 권한 범위, 리소스 또는 승인 세부 정보를 기록합니다. Connector Manager는 Vercel 객체를 관리할 수 있는 사람을 정합니다. 공급자 권한 부여는 그 결과 생성된 자격 증명으로 할 수 있는 일을 정합니다. 어느 설정도 실제 비즈니스 작업의 실행 여부를 결정하지 않으므로 Leah의 승인 규칙은 앱에 그대로 둡니다.

  2. 요청 경로 테스트

    Priya는 연결된 QA 프로젝트에서 범위를 좁힌 요청 하나를 실행합니다. 확인할 경로는 QA 배포의 OIDC 아이덴티티, Vercel Connect 프로젝트 연결, 읽기 범위 공급자 토큰, 공급자 API 응답 순입니다. Jon은 커넥터의 Observability 탭에서 토큰 요청과 승인을 확인합니다. Maya는 Priya가 커넥터 관리 경로를 사용할 수 없다는 점도 확인합니다.

마지막 단계가 바로 승인 테스트입니다. 정책 문서만으로는 충분하지 않습니다. 개발자는 승인된 런타임 경로를 사용할 수 있어야 하며, 공유 커넥터 변경이 담당 업무가 아니라면 같은 개발자가 이를 수정할 수 없어야 합니다.

지금 도입하면 좋은 팀

플랫폼 엔지니어가 한 명인 Pro 스타트업

창업자는 Owner 역할을 유지하고 플랫폼 엔지니어에게 Connector Manager를 부여할 수 있습니다. 제품 엔지니어는 연결된 프로젝트를 통해 계속 작업하고, 커넥터 변경에는 담당자 한 명과 에스컬레이션 경로 하나가 생깁니다. 전체 팀 소유권을 넓히지 않으면서 창업자에게 집중되는 병목을 줄일 수 있습니다.

Enterprise 보안 팀

보안 책임자는 공급자 권한 부여 검토와 일상적인 커넥터 관리를 분리할 수 있습니다. 관리자는 설치와 프로젝트 연결을 담당하고, 공급자 관리자는 중요한 권한 범위를 승인합니다. 공유 에이전트 자격 증명이 여러 앱에 연결될 때 더 명확한 변경 기록을 남길 수 있습니다.

여러 고객 앱을 출시하는 에이전시

에이전시 운영자는 고객 환경마다 커넥터 관리자를 지정하고, 외부 개발자는 배정된 프로젝트에만 집중하도록 할 수 있습니다. 다음 앱에서 효과가 드러납니다. 모든 개발자에게 공유 자격 증명 계층의 수정 권한을 주지 않고도 승인된 연결 경로를 재사용할 수 있습니다.

에이전트 작업을 추가하는 운영 팀

운영 책임자는 Connector Permissions로 자격 증명 인수인계를 관리하되, 영향이 큰 작업은 제품 자체의 승인 단계 뒤에 두어야 합니다. 책임 소재가 분명해집니다. Jon은 연결을 복구하고, Priya는 워크플로를 출시하며, Leah는 고객 레코드나 외부 메시지를 변경해도 되는 시점을 결정합니다.

이 설정이 해결하지 않는 것

Connector Permissions를 활성화했다고 해서 기존 공급자 접근 권한이 해지됐다는 뜻은 아닙니다. 해지는 별도의 작업이며, Vercel은 즉시 무효화할 수 있는지가 공급자의 해지 엔드포인트 제공 여부에 달려 있다고 설명합니다.

이 설정은 공급자 권한 범위를 좁히거나, 연결된 배포 환경 가운데 토큰을 요청할 수 있는 환경을 바꾸거나, 에이전트 작업에 사람의 승인을 추가하거나, Connect 사용 요금을 낮추지도 않습니다. 각각 별도의 담당자가 관리해야 하는 별도 통제 항목입니다.

이 관리 제한은 Pro 및 Enterprise용이므로 Hobby 팀에는 적용되지 않습니다. 공유 커넥터가 없는 개인 프로토타입이라면 아직 인수인계가 필요하지 않을 수 있습니다. 공유 프로덕션 자격 증명, 에이전트가 만든 여러 앱, 외부 기여자가 있는 팀이라면 다음 커넥터를 추가하기 전에 경계를 설정해야 합니다.

월요일에 바로 할 일

하나의 커넥터가 둘 이상의 프로젝트에 쓰이거나 더 많은 사람이 이를 바탕으로 에이전트를 개발할 예정이라면 이번 주에 실행하세요. 커넥터가 여전히 개인 테스트용이고 다른 사용자가 의존하지 않는다면 기다려도 됩니다. 런타임에 이미 연결된 커넥터를 사용하기만 한다면 이번 릴리스 때문에 코드 경로를 바꿀 필요는 없습니다.

문장 하나를 기록하고 실제 요청 하나를 실행하는 것으로 작업을 마무리하세요. 정책은 Maya가 소유하고, 커넥터는 Jon이 관리하며, QA 읽기 경로는 배포 아이덴티티에서 프로젝트 연결을 거쳐 공급자 응답까지 테스트했습니다. 이것이 인수인계입니다. 토글은 이를 뒷받침하는 강제 장치일 뿐입니다.

플랫폼 변경 사항을 쉬운 말로 정리한 다음 소식을 뉴스레터에서 받아보세요.

마지막 업데이트
2026년 9월 13일
카테고리
Explained

Google에서 이 사이트를 우선하기

Google 검색에서 omidsaffari.com을 선호 소스로 추가

omidsaffari.com을 선호 소스로 지정하면 Google이 Top Stories, AI Overviews, AI Mode에서 우선적으로 보여 줍니다.

Grok Voice Transcribe 2.0 전환: 음성 텍스트 변환 비용과 기본 모델 점검법

Grok Voice Transcribe 2.0 전환: 음성 텍스트 변환 비용과 기본 모델 점검법

Grok Voice Transcribe 2.0은 배치 시간당 $0.10, 스트리밍 시간당 $0.20을 유지합니다. 기본 모델 변경은 같은 API 호출의 음성 텍스트 변환 결과와 후속 업무를 바꿀 수 있습니다. 모델 고정과 실제 오디오 검증 절차를 정리했습니다.2026년 9월 20일Explained
Cloudflare Browser Run 실패, HAR 파일로 재실행 전에 진단하기

Cloudflare Browser Run 실패, HAR 파일로 재실행 전에 진단하기

Cloudflare Browser Run의 새 Inspect 패널에서 HAR 파일, 콘솔 로그, 네트워크 요청, 최종 DOM을 확인해 실패 원인을 찾는 방법을 정리합니다. 기록을 언제 켜야 하는지, 재실행 전에 무엇을 점검해야 하는지, 비용과 기록의 한계까지 알아봅니다.2026년 9월 19일Explained
v0에서 사내 디자인 시스템을 그대로 재사용하는 법

v0에서 사내 디자인 시스템을 그대로 재사용하는 법

디자인 시스템의 비공개 npm 패키지를 Vercel v0에 안전하게 연결하는 방법을 정리합니다. NPM_TOKEN과 NPM_RC의 차이, 최소 권한 설정, 요금, 한계, 프로토타입을 실제 저장소로 넘길 때 확인할 항목까지 실무 기준으로 함께 살펴봅니다.2026년 9월 19일Explained
Claude Code 비용, 자동 모드 분류기 과금이 사라지는 조건

Claude Code 비용, 자동 모드 분류기 과금이 사라지는 조건

Claude Code 2.1.278은 서버가 자동 모드 검사를 처리할 때 별도 분류기 요청 비용을 없앱니다. API·Enterprise·게이트웨이 환경에서 /status로 실제 과금 경로를 확인하고, 비용 예측 전에 점검해야 할 호환 조건과 폴백 신호를 정리했습니다.2026년 9월 19일Explained
Vercel 배포 한 번에만 Turbo를 적용하는 방법과 비용

Vercel 배포 한 번에만 Turbo를 적용하는 방법과 비용

Vercel 배포마다 프로젝트의 빌드 머신 설정을 바꿀 필요가 없습니다. Pro와 Enterprise에서 긴급한 배포 한 번에만 Turbo를 적용하는 3가지 방법과 분당 비용을 살펴보고, Basic과 비교해 실제로 아낀 시간과 추가 비용을 검증하는 절차까지 정리했습니다.2026년 9월 18일Explained
워드 AI 실전 가이드: ChatGPT로 Word 문서 작성부터 수정까지

워드 AI 실전 가이드: ChatGPT로 Word 문서 작성부터 수정까지

Word 안에서 ChatGPT로 초안을 만들고 열린 문서를 요약·수정하는 방법을 정리했습니다. 애드인 설치 조건, 공유 사용량과 토큰 요율, 데이터 경계, 검토 절차를 확인하고 앱 사이 복사·붙여넣기를 줄이는 워드 AI 업무 흐름을 안전하게 시작해 보세요.2026년 9월 18일Explained
AI 에이전트 운영자를 위한 Google Antigravity 마이그레이션 가이드

AI 에이전트 운영자를 위한 Google Antigravity 마이그레이션 가이드

Google Antigravity의 5월 에이전트가 2026년 10월 5일 종료됩니다. AI 에이전트 작업의 출력 전용·로컬 툴 경로별 마이그레이션 범위와 새 파일 툴 계약, 안전한 어댑터 테스트, 예약 작업 점검 순서를 실무 기준으로 한눈에 정리했습니다.2026년 9월 18일Explained
Cloudflare Workers RPC 추적, 느린 고객 요청의 병목을 드러내다

Cloudflare Workers RPC 추적, 느린 고객 요청의 병목을 드러내다

Cloudflare Workers의 JavaScript RPC 추적이 Worker와 Durable Object 사이의 호출을 하나의 트레이스로 잇는 방식을 살펴봅니다. 느린 고객 요청의 병목을 찾는 법부터 샘플링, 보존 기간, 2026년 10월 1일 이후 과금까지 정리합니다.2026년 9월 17일Explained
뉴스레터

매주 일요일, 한 통의 편지.뜨거운 의견이 아닌, 돌아가는 시스템.

주간 발행. 스팸 없음. 언제든 해지 가능합니다.