For the complete documentation index, see llms.txt. This page is also available as Markdown.

허용되는 입력 형식

자체 호스팅 Roboflow Inference 서버가 허용하는 입력 형식과, pickle된 numpy 페이로드나 URL 이미지 가져오기처럼 덜 안전한 형식을 비활성화하는 방법.

이것이 중요한 이유

Inference 서버는 통합이 간단하도록 설계되었기 때문에, 편리하지만 보안상 덜 안전할 수 있는 데이터 로딩 방법도 일부 사용할 수 있습니다. 프로덕션 배포에서는 구성 옵션을 통해 이러한 동작을 비활성화할 수 있습니다.

이 페이지에서는 필요에 따라 서버를 더 강화하거나 더 유연하게 동작하도록 구성하는 방법을 설명합니다.

pickle로 직렬화된 numpy 객체의 역직렬화

Inference 서버로 요청을 보내는 한 가지 방법은 직렬화된 numpy 객체를 사용하는 것입니다:

import cv2
import pickle
import requests

image = cv2.imread("...")
img_str = pickle.dumps(image)

infer_payload = {
    "model_id": "{project_id}/{model_version}",
    "image": {
        "type": "numpy",
        "value": img_str,
    },
    "api_key": "YOUR_API_KEY",
}

res = requests.post(
    "http://localhost:9001/infer/{task}",
    json=infer_payload,
)

버전 v0.14.0부터는 이 페이로드 유형의 역직렬화가 기본적으로 비활성화되어 있습니다. 다음을 설정하여 활성화할 수 있습니다: ALLOW_NUMPY_INPUT=True. Inference CLI 해당 플래그로 서버를 실행하는 방법은 문서를 참조하세요. 이 옵션은 Roboflow의 호스팅 API에서는 사용할 수 없습니다.

추론 이미지에 URL 보내기

URL에서 이미지를 가져오는 것은 편리하지만, 서버를 서버 측 요청 위조(SSRF) 공격:

이 옵션은 기본적으로 활성화되어 있습니다. 다음 환경 변수 중 하나 이상으로 서버를 구성하는 것을 권장합니다:

  • ALLOW_URL_INPUT - 다음으로 설정: False 어떤 종류의 이미지 URL도 거부합니다. 기본값: True.

  • ALLOW_NON_HTTPS_URL_INPUT - 다음으로 설정: False URL에서 HTTPS 프로토콜만 허용합니다. 기본값: False.

  • ALLOW_URL_INPUT_WITHOUT_FQDN - 다음으로 설정: False 정규화된 도메인 이름만 강제하고 IP 기반 URL은 거부합니다. 기본값: False.

  • WHITELISTED_DESTINATIONS_FOR_URL_INPUT - URL 요청에 대해 허용된 대상의 쉼표로 구분된 목록, 예: WHITELISTED_DESTINATIONS_FOR_URL_INPUT=192.168.0.15,some.site.com. 다른 곳을 가리키는 URL은 거부됩니다.

  • BLACKLISTED_DESTINATIONS_FOR_URL_INPUT - URL 요청에 대해 금지된 대상의 쉼표로 구분된 목록.

  • ALLOW_LOADING_IMAGES_FROM_LOCAL_FILESYSTEM - 다음으로 설정: False 이미지에 대한 로컬 파일 시스템 접근을 비활성화합니다. 기본값: True.

  • ALLOW_URL_TO_NON_GLOBAL_ADDRESSES - 다음으로 설정: False 호스트가 비전역 주소(루프백, 사설/RFC1918, 링크 로컬 및 클라우드 메타데이터 169.254.169.254, CGNAT, IPv6 ULA)로 해석되는 URL을 거부하고, DNS 리바인딩으로 대상이 바뀌지 않도록 검증된 IP에 연결을 고정합니다. 기본값: True (다음으로 변경될 예정: False 2026년 4분기)

  • VALIDATE_IMAGE_URL_REDIRECTS - 다음으로 설정: True 클라이언트가 리디렉션을 무조건 따르도록 두는 대신, 리디렉션을 한 홉씩 따라가며 각 홉의 URL(스키마, FQDN, 허용 목록, 차단 목록, 비전역 주소)을 다시 검증합니다. 기본값: False (다음으로 변경될 예정: True 2026년 4분기)

  • MAX_IMAGE_URL_REDIRECTS - URL 이미지를 가져올 때 허용되는 리디렉션 홉 수에 대한 엄격한 상한이며, 다음과 무관하게 적용됩니다 VALIDATE_IMAGE_URL_REDIRECTS. 기본값: 30.

다음을 참조하세요 자가 호스팅 서버 보안 설정 SSRF 제어 및 권장 구성에 대한 더 자세한 설명은 다음을 참조하세요. Inference CLI 특정 플래그로 서버를 실행하는 문서

마지막 업데이트

도움이 되었나요?