듀오랩스

클라우드 계정 준비: Cloudflare

고객 준비 가이드 10분 읽기cloudcloudflarecustomer-prepdocspublic-doc

Cloudflare 계정을 고객 명의로 만들고, 개발사를 멤버로 초대하는 방법입니다. Cloudflare 는 주로 도메인의 DNS 관리와 보안·콘텐츠 전송에 쓰입니다. 모든 클라우드 서비스에 공통인 원칙은 클라우드 계정 준비 가이드에 있습니다.

확인 기준. 2026년 9월 17일에 Cloudflare 공식 문서를 직접 확인해 작성했습니다. 진행 직전에 출처의 원문을 다시 확인하시기 바랍니다.

왜 특히 중요한가

Cloudflare 에 도메인을 연결하면 그 도메인의 DNS 레코드 전체가 Cloudflare 계정 안에서 관리됩니다. 웹사이트 주소뿐 아니라 회사 메일이 어디로 가는지도 여기서 정해집니다.

그래서 도메인은 고객 명의인데 Cloudflare 계정이 개발사 명의라면, 사이트와 회사 메일의 연결을 사실상 개발사가 쥐고 있는 것입니다. 개발사와 관계가 끝날 때 아래 「다른 계정에서 도메인을 옮겨 오는 경우」의 절차를 거쳐야 합니다.

준비물

준비 이유
회사 공용 메일로 만든 Cloudflare 계정 최고 관리자 계정이 됩니다
도메인 등록업체 계정 접속 네임서버를 Cloudflare 로 바꾸려면 도메인을 산 곳(등록업체)에 로그인해야 합니다
2단계 인증 수단 인증 앱, 보안키 등
이메일 인증 멤버를 관리하려면 이메일이 인증되어 있어야 합니다

계정 보호: 2단계 인증과 복구 코드

Cloudflare 는 모든 사용자에게 2단계 인증을 권합니다. 지원하는 방식은 보안키(지문 인식 등 기기 내장 인증 포함), 인증 앱, 이메일 코드입니다.

2단계 인증을 켤 때 나오는 복구 코드(backup codes) 를 반드시 저장해 두세요. Cloudflare 문서도 잠김을 막기 위해 복구 코드를 생성하고 보관하라고 안내합니다. 담당자 휴대폰을 잃어버렸을 때 계정에 들어갈 수 있는 수단입니다.

최고 관리자는 2FA Enforcement 를 켜서 모든 멤버에게 2단계 인증을 요구할 수 있습니다. 개발사를 초대하기 전에 켜 두시기를 권합니다.

역할

Cloudflare 의 역할은 계정 전체에 적용되는 것과 특정 도메인에만 적용되는 것으로 나뉩니다.

역할 범위 할 수 있는 일 누구에게
Super Administrator - All Privileges 계정 모든 설정, 구매, 결제 변경, 멤버 관리, 계정 소유 API 토큰 생성 고객 담당자
Administrator 계정 계정 전체 접근과 구독 변경. 멤버와 결제 프로필은 관리 불가 계정 전체를 맡기는 경우의 개발사
Administrator Read Only 계정 계정 전체 읽기 확인만 하는 고객 직원
Billing 계정 결제 프로필과 구독 편집 고객 결제 담당자
Domain Administrator 도메인 지정한 도메인 전체, 계정 공통 방화벽 등은 읽기 특정 도메인만 맡기는 경우의 개발사

멤버를 관리할 수 있는 것은 Super Administrator 뿐이므로, 이 역할은 고객 쪽 사람만 갖게 하세요. 담당자가 한 명뿐이면 그 사람이 퇴사했을 때 멤버를 관리할 사람이 없어지므로, 고객 쪽에 두 명 이상 두는 것을 권합니다.

개발사에게는 대개 Domain Administrator 가 맞습니다. 한 Cloudflare 계정에 회사 도메인이 여러 개 있어도, 개발사가 맡은 도메인에만 접근하게 할 수 있습니다.

개발사를 초대하는 방법

초대는 이메일이 인증된 Super Administrator 가 합니다.

  1. 대시보드에서 Members 페이지로 갑니다.
  2. Invite 를 누릅니다.
  3. 개발사 담당자 이메일을 넣고, Scope 에서 범위(계정 전체 또는 특정 도메인)를 정하고, Roles 에서 역할을 고릅니다.
  4. Continue to summary 로 내용을 확인하고 Invite 를 누릅니다.

도메인 연결

도메인을 Cloudflare 에 처음 연결하는 과정입니다. 개발사가 화면을 안내하더라도, 등록업체 로그인은 고객이 합니다.

  1. Cloudflare 대시보드에서 Onboard a domain 을 선택하고 도메인을 입력한 뒤 요금제를 고릅니다.
  2. Cloudflare 가 불러온 DNS 레코드를 검토합니다. 루트 도메인, 하위 도메인, 메일 관련 레코드를 특히 확인하고 빠진 것은 직접 추가합니다.
  3. Cloudflare 가 알려 주는 네임서버 두 개를 도메인 등록업체에 입력합니다.
  4. SSL/TLS 인증서 설정을 확인합니다.

두 가지를 주의하세요.

  • 등록업체에서 DNSSEC 을 쓰고 있다면 네임서버를 바꾸기 전에 등록업체에서 꺼야 합니다.
  • DNS 레코드를 제대로 옮기지 않은 채 연결하면 방문자에게 사이트를 찾을 수 없다는 오류가 날 수 있습니다. 메일 레코드가 빠지면 회사 메일이 끊깁니다.

자동화용 API 토큰이 필요한 경우

개발사가 배포 자동화 등에 Cloudflare API 를 써야 한다면 토큰이 필요합니다.

  • 토큰은 필요한 권한과 도메인으로 좁혀 만듭니다. 예를 들어 특정 도메인의 DNS 읽기만 허용할 수 있고, IP 제한과 유효 기간도 걸 수 있습니다.
  • Cloudflare 는 사용자에 묶이지 않는 서비스용 토큰이 필요하면 계정 API 토큰(Manage Account > API Tokens)을 쓰라고 안내합니다. 고객 계정에서 고객이 만들어 두면, 개발사 멤버를 지워도 토큰 관리가 고객에게 남습니다.
  • 토큰 값은 만들 때 한 번만 표시됩니다. 메신저나 메일 본문으로 보내지 말고 안전한 방법으로 전달하세요.

다른 계정에서 도메인을 옮겨 오는 경우

개발사의 Cloudflare 계정에 연결돼 있던 도메인을 고객 계정으로 옮기는 절차입니다.

  1. 옮기기 전에 기존 계정에서 DNS 레코드를 내보내기 합니다.
  2. 기존 계정에서 DNSSEC 설정과 부가 서비스·구독을 제거합니다. Cloudflare 는 이것을 옮기기 전에 해야 한다고 안내합니다.
  3. 고객 계정에 도메인을 처음 연결하듯 추가하고, 내보낸 DNS 레코드를 가져오기 합니다.
  4. 등록업체에서 네임서버를 새로 받은 값으로 바꿉니다.
  5. 새 계정의 도메인 개요 화면에서 Re-check now 로 확인합니다.
알아 둘 점 내용
SSL 인증서 이전 계정의 인증서는 옮겨지지 않습니다. 직접 올린 인증서는 이전 계정에서 지우고 새 계정에 다시 올립니다
전환 중 새 계정에서 도메인이 활성 상태가 되기 전까지는 Cloudflare 를 거치지 않고, 원래 서버 IP 가 그대로 노출됩니다
Cloudflare 에서 산 도메인 계정 간 이전은 수동 요청을 따로 해야 합니다

계약이 끝날 때

  1. Members 페이지에서 개발사 멤버를 찾아 Revoke 로 접근을 회수합니다.
  2. 개발사가 쓰던 API 토큰이 있었다면 폐기합니다.
  3. Super Administrator 가 고객 쪽 사람만 남았는지, 복구 코드가 회사에 보관돼 있는지 확인합니다.

자주 막히는 곳

증상 원인 대응
도메인 연결 후 회사 메일이 안 옴 메일 레코드가 Cloudflare 로 옮겨지지 않음 기존 DNS 의 메일 레코드를 대조해 추가
네임서버를 바꿨는데 활성화가 안 됨 등록업체의 DNSSEC 이 켜져 있음 등록업체에서 DNSSEC 을 끄고 다시 확인
멤버 초대 메뉴가 안 보임 Super Administrator 가 아니거나 이메일 미인증 권한과 이메일 인증 확인
휴대폰 분실로 로그인 불가 복구 코드를 저장하지 않음 2단계 인증 설정 시 복구 코드를 회사에 보관
도메인 이전 후 HTTPS 오류 이전 계정의 인증서는 옮겨지지 않음 새 계정에서 인증서 설정 확인

출처

관련 문서

마지막 수정:

재사용하실 때는 출처(Duolabs)와 이 문서의 정식 URL을 표시해 주세요.