Cloudflare API token으로 Lovable 앱을 Cloudflare에 연결해 zone, DNS, 분석, cache, Workers, R2, KV를 다루는 방법을 알아봅니다.
앱을 Cloudflare API에 연결하기
API token으로 앱을 Cloudflare에 연결하여 zone과 DNS record inventory를 만들고, 트래픽·보안 dashboard를 빌드하고, DNS를 관리하고, cache를 purge하고, Workers, R2, KV를 운영합니다.
Cloudflare는 도메인을 위한 Domain Name System(DNS) 서비스, content delivery network(CDN), 보안, edge compute를 제공합니다. Cloudflare API 커넥터를 사용하면 Lovable 앱이 Cloudflare 계정의 API token으로 Cloudflare v4 API를 호출할 수 있습니다. 이를 통해 자체 zone, 트래픽 데이터, edge resource 위에 내부 도구와 dashboard를 만들 수 있습니다.
Cloudflare API는 app + chat 커넥터로 사용할 수 있습니다. 하나의 공유 연결이 빌드 중에는 프로젝트 채팅에서, 게시된 앱에서는 앱 안에서 동작합니다.
Cloudflare API로 앱은 다음을 할 수 있습니다.
- zone을 나열하고 DNS record를 읽거나 편집하기
- GraphQL Analytics API에서 트래픽과 security-event 분석 읽기
- zone 설정 변경 및 cache purge
- Workers script, R2 bucket, KV namespace 운영
- Web Application Firewall(WAF) custom rule, IP access rule, bot configuration 읽기 및 편집
- account member, Zero Trust Access app, audit log 보고
이 커넥터는 Lovable로 빌드한 앱을 위한 커넥터입니다. 앱을 Cloudflare 계정과 통합합니다. Lovable 앱을 Cloudflare Pages 또는 Workers에 배포, 호스팅, 게시하지 않습니다. Lovable 앱을 게시하려면 Lovable의 게시 흐름을 사용하세요.
일반적인 사용 사례와 예시 앱
다음 예시는 Cloudflare API로 무엇을 만들 수 있는지 보여줍니다. 각 항목에는 시작용 프롬프트가 포함되어 있습니다.
| 예시 앱 | 예시 프롬프트 | 설명 |
|---|---|---|
| DNS 관리 console | Use Cloudflare and build a page where I can view and edit the DNS records for my domains. | dashboard 접근 권한을 나눠 주지 않고 DNS를 관리합니다. 앱이 zone을 나열하고 각 record의 type, name, target을 보여주며, 편집은 확인 단계 뒤에만 허용합니다. |
| 트래픽 분석 dashboard | Use Cloudflare and build a dashboard showing requests, bandwidth, and cache hit rate per zone over the last 30 days, where my plan supports it. | zone 분석을 팀이 검토할 chart로 바꿉니다. 앱이 GraphQL Analytics API를 query하고 플랜과 dataset에서 사용 가능한 과거 범위 안에서 trend를 렌더링합니다. |
| 보안 이벤트 monitor | Use Cloudflare and build a view of blocked and challenged requests, grouped by rule and source country. | WAF가 무엇을 막고 있는지 봅니다. 앱이 firewall event를 읽고 action, rule, client별로 묶어 공격 pattern을 파악하게 합니다. |
| Cache purge control panel | Use Cloudflare and build an internal tool where our editors can purge specific URLs after publishing. | engineer가 아닌 사람도 오래된 content를 안전하게 지울 수 있게 합니다. 앱이 URL 목록을 받고 purge될 대상을 보여준 뒤 확인 후 purge endpoint를 호출합니다. |
| 접근 및 audit 검토 | Use Cloudflare and build a report of account members, their roles, Zero Trust Access apps, and recent audit log events. | Cloudflare 계정 접근 권한을 검토합니다. 앱이 member, Access app, audit log를 한 페이지로 가져와 정기 접근 검토에 사용합니다. |
| Edge resource inventory | Use Cloudflare and build an inventory of our Workers scripts, R2 buckets, and KV namespaces with their sizes. | edge에서 실행 중인 항목을 추적합니다. 앱이 계정별 edge resource를 나열해 사용하지 않는 bucket과 오래된 script를 찾게 합니다. |
앱이 접근할 수 있는 범위는 연결하는 API token의 권한과 resource scope에 따라 달라집니다.
Cloudflare API 연결 방법
Cloudflare API 연결을 만들 수 있는 사람은 플랜과 워크스페이스 설정에 따라 달라집니다. App + chat 커넥터는 Free, Pro, Business 플랜에서 기본적으로 사용할 수 있습니다. Enterprise 플랜에서는 처음에 사실상 비활성화되어 있습니다. admin이 Connectors → Admin settings → App + chat connectors에서 바꾸기 전까지 connection과 client를 만들 수 있는 사람의 기본값은 No one입니다.
서로 다른 API token으로 여러 Cloudflare API 연결을 만들 수 있습니다. 환경을 분리하거나 각 연결을 서로 다른 zone 집합으로 제한할 때 유용합니다.
연결을 만들면 사용하려는 프로젝트에 연결을 링크할 수 있습니다. 프로젝트에서 빌드하는 사람은 프로젝트 채팅에서 Lovable에 해당 프로젝트를 이 연결에 링크해 달라고 요청할 수 있습니다.
사전 요구 사항
Cloudflare API를 연결하기 전에 다음이 있는지 확인하세요.
- 앱이 사용할 zone 또는 resource가 있는 Cloudflare 계정
- 앱이 호출할 endpoint와 일치하는 권한을 가진 Cloudflare API token
- account API token을 만들거나 업데이트해야 하는 경우 Cloudflare의 Super Administrator 권한
- Lovable 워크스페이스에서 connection을 만들 권한(connection과 client를 만들 수 있는 사람 참조)
이 커넥터를 통해 보내는 API 요청은 Cloudflare의 rate limit에 포함됩니다. 앱이 사용하거나 만드는 R2 storage, KV, Workers usage 같은 유료 Cloudflare resource 비용은 Cloudflare 계정에 청구됩니다. Cloudflare quota와 billing은 Cloudflare가 직접 처리합니다. 앱에서 보내는 gateway 요청에는 프로젝트별 사용량 제한도 적용됩니다.
1단계: Cloudflare API token 만들기
API token은 Lovable 앱을 Cloudflare v4 API에 인증합니다. Cloudflare는 두 종류의 token을 제공하며 둘 다 이 커넥터에서 동작합니다.
- Account API token은 사람이 아니라 계정이 소유하므로 누군가 팀을 떠나도 계속 동작합니다. Cloudflare는 이 같은 통합에 account token을 권장하며, 더 나은 기본 선택입니다.
- User API token은 Cloudflare 사용자에 묶입니다. Cloudflare는 현재 account-owned token을 지원하지 않아 user token이 필요한 제품을 여섯 가지로 나열합니다. Intel Data Platform, Page Rules, Registrar, Super Bot Fight Mode, Turnstile, Zero Trust Client Platform입니다. 최신 목록은 compatibility matrix를 확인하세요.
Cloudflare API token을 만들려면 다음을 진행합니다.
Cloudflare dashboard 열기
Cloudflare dashboard에 로그인합니다.
token editor 열기
account token은 왼쪽 navigation에서 Manage Account를 열고 Account API Tokens를 선택합니다.
user token은 My Profile을 열고 API Tokens를 선택합니다.
token 만들기
Create Token을 클릭합니다. 만들려는 항목과 맞는 template에서 시작하거나, 권한을 직접 고르려면 Create Custom Token을 선택합니다.
권한 선택
앱에 필요한 기능마다 권한을 하나씩 추가합니다. 예를 들어 DNS 관리 도구에는 Zone Read와 DNS Edit가 필요하고, 트래픽 dashboard에는 Analytics Read가 필요합니다. 전체 mapping은 문제 해결 섹션을 참조하세요.
resource scope 설정
Zone Resources와 Account Resources 아래에서 token을 앱에 필요한 특정 zone과 account로 제한합니다. client IP 주소를 제한하거나 만료일도 설정할 수 있습니다.
token 복사
Continue to summary, Create Token을 차례로 클릭한 뒤 값을 복사합니다. Cloudflare는 이 값을 한 번만 보여줍니다.
token scope는 필요한 최소 범위로 제한하세요. token의 권한과 resource scope는 이 연결의 앱이 접근하고 변경할 수 있는 Cloudflare resource를 결정합니다. 앱이 데이터만 읽는다면 read 권한만 주고 edit 권한은 주지 마세요. 한 도메인만 다룬다면 해당 zone으로 scope를 제한하세요. DNS를 편집하거나 resource를 삭제할 수 있는 token은 실제 트래픽을 망가뜨릴 수 있고, R2 bucket, KV namespace, Workers를 만들 수 있는 token은 Cloudflare 청구액을 늘릴 수 있습니다.
API token은 비밀번호처럼 동작합니다. 안전하게 보관하고 공개적으로 공유하지 마세요. 다음 단계에서 필요합니다.
Cloudflare의 API, 권한, token compatibility는 변경될 수 있으므로 이 안내서가 오래될 수 있습니다. 가장 정확하고 최신인 Cloudflare 요구 사항은 Cloudflare 공식 account API token 문서와 API token 생성 안내서를 참조하세요.
2단계: Cloudflare API를 Lovable에 연결하기
token을 복사했다면 Lovable에서 연결을 만듭니다.
Connectors에서 Cloudflare API 열기
Connectors를 열고 Cloudflare API를 선택합니다. 카탈로그를 여는 다른 위치는 커넥터를 찾을 수 있는 곳을 참조하세요.
연결 추가
Add connection을 클릭합니다.
연결 구성
- Display name: 예를 들어
Cloudflare Prod처럼 연결 이름을 지정합니다. 이 이름은 Lovable 안에서 연결을 식별하는 데만 사용됩니다. - API Token: 1단계에서 만든 API token을 붙여 넣습니다. 이 커넥터는 Global API Key를 받지 않습니다.
이 연결을 사용할 수 있는 사람 선택
Sharing 아래에서 연결은 기본적으로 나에게만 비공개이며 Private label이 표시됩니다. 공유하려면 Share with others를 클릭합니다. 그런 다음 이메일로 워크스페이스 멤버를 추가하거나 Invite entire workspace를 클릭해 Lovable 워크스페이스의 모든 사람이 사용할 수 있게 합니다.
자세한 내용은 connection과 client를 사용할 수 있는 사람을 참조하세요.
연결
Connect를 클릭합니다. Lovable은 연결을 저장하기 전에 Cloudflare API에 대해 token을 검증합니다.
연결되면 프로젝트에서 빌드하는 사람은 프로젝트 채팅에서 Lovable에 프로젝트를 Cloudflare API에 링크해 달라고 요청할 수 있습니다(구성된 connection 수준 접근 권한 기준). 그러면 Lovable 앱이 token 권한의 한도 안에서 connector gateway를 통해 Cloudflare resource를 읽고 변경할 수 있습니다.
제한 사항
Cloudflare API 커넥터는 다음을 할 수 없습니다.
- 최종 사용자별 Cloudflare login 지원. 각 연결은 연결된 모든 프로젝트가 공유하는 단일 API token을 나타냅니다.
- Cloudflare webhook, notification, Logpush stream 수신.
Cloudflare에서 token을 교체하거나 삭제했다면 API 호출이 다시 성공하기 전에 새 token으로 연결을 업데이트하세요.
문제 해결
Cloudflare 요청이 실패하거나 예상하지 못한 status를 반환하면 다음을 확인하세요.
Cloudflare API 연결 관리하기
연결은 Connectors에서 관리합니다. **Cloudflare API**를 선택한 뒤 연결을 엽니다.
- Unlink projects를 사용하면 다른 프로젝트에서는 연결을 계속 사용할 수 있게 두면서 특정 프로젝트에서 Cloudflare API 접근만 제거할 수 있습니다. 단계는 연결에서 프로젝트 링크 해제를 참조하세요.
- Delete the connection은 워크스페이스에서 연결을 완전히 제거합니다. 삭제는 영구적입니다. 연결된 모든 프로젝트에서 자격 증명이 제거되고, Cloudflare API를 사용하는 앱 기능은 새 연결을 추가할 때까지 동작을 멈춥니다. 단계와 삭제 권한은 연결 삭제를 참조하세요.