Azure Logic Apps를 사용하여 워크플로를 빌드하는 경우 코드를 작성하지 않고도 커넥터를 통해 다른 앱, 서비스, 시스템 및 플랫폼의 데이터, 이벤트 및 리소스를 사용할 수 있습니다. 커넥터는 워크플로의 단계로 사용하는 하나 이상의 미리 빌드된 작업을 제공합니다.
커넥터에서 각 작업은 워크플로를 시작하는 트리거 조건이거나 구성할 수 있는 속성과 함께 특정 작업을 수행하는 후속 작업입니다. 많은 커넥터에 트리거와 작업이 모두 있지만, 일부 커넥터는 트리거만 제공하고 다른 커넥터는 작업만 제공합니다.
Azure Logic Apps에서 커넥터는 기본 제공 버전, 관리형 버전 또는 둘 다에서 사용할 수 있습니다. 대부분의 커넥터는 일반적으로 사용자 계정에 대한 액세스를 인증할 수 있도록 먼저 기본 서비스 또는 시스템에 대한 연결을 만들고 구성해야 합니다. 액세스하려는 서비스 또는 시스템에 사용할 수 있는 커넥터가 없는 경우 일반 HTTP 작업을 사용하여 요청을 보내거나 사용자 지정 커넥터를 만들 수 있습니다.
이 개요에서는 커넥터 및 일반적으로 작동하는 방법에 대해 대략적으로 소개합니다. 커넥터에 대한 자세한 내용은 다음 설명서를 참조하세요.
- Power Automate 및 Power Apps와 같은 서비스에 대한 커넥터 개요
- Azure Logic Apps용 기본 제공 커넥터 개요
- Azure Logic Apps에 대한 관리형 커넥터 개요
- Azure Logic Apps에 대한 관리형 커넥터 참조
기본 제공 커넥터 및 관리형 커넥터
Azure Logic Apps에서 커넥터는 기본 제공 또는 관리형 중 하나입니다. 일부 커넥터에는 두 버전이 모두 있습니다. 사용 가능한 버전은 다중 테넌트 Azure Logic Apps에서 실행되는 사용량 논리 앱 워크플로를 만드는지 아니면 단일 테넌트 Azure Logic Apps에서 실행되는 표준 논리 앱 워크플로를 만드는지에 따라 달라집니다. 논리 앱 리소스 종류에 대한 자세한 내용은 리소스 종류 및 호스트 환경의 차이점을 참조하세요.
기본 제공 커넥터는 기본적으로 Azure Logic Apps 내에서 직접 실행되도록 설계되었습니다.
디자이너에서 모든 기본 제공 커넥터는 In 앱 그룹 내의 커넥터 갤러리에 표시됩니다.
관리형 커넥터는 Microsoft에서 Azure를 통해 배포, 호스팅 및 관리합니다. 관리형 커넥터는 대부분 기본 서비스 또는 시스템에서 Azure Logic Apps와 통신하는 데 사용하는 API 주변의 프록시 또는 래퍼를 제공합니다.
디자이너에서 모든 관리형 커넥터는 공유 그룹 내의 커넥터 갤러리에 표시됩니다. 표준 또는 엔터프라이즈 수준에서 요금이 청구됩니다.
자세한 내용은 다음 설명서를 참조하세요.
트리거
트리거는 워크플로가 시작되기 전에 충족해야 하는 조건을 지정하며 항상 모든 워크플로의 첫 번째 단계입니다. 또한 각 트리거는 해당 트리거가 이벤트를 모니터링하고 응답하는 방법을 제어하는 특정 발생 패턴을 따릅니다. 일반적으로 트리거는 폴링 패턴 또는 푸시 패턴을 따릅니다. 경우에 따라 두 트리거 버전을 모두 사용할 수 있습니다.
폴링 트리거는 지정된 일정에 따라 특정 서비스 또는 시스템을 정기적으로 확인하여 새 데이터나 특정 이벤트를 확인합니다. 새 데이터를 사용할 수 있거나 특정 이벤트가 발생하는 경우 이러한 트리거는 워크플로의 새 인스턴스를 만들고 실행합니다. 그러면 이 새 인스턴스가 입력으로 전달된 데이터를 사용할 수 있습니다.
참고
Microsoft가 관리하고 호스트하며 Azure에서 실행되는 커넥터의 경우 폴링 트리거는 간격 및 빈도 값만 사용하여 다음 되풀이를 계산합니다. 시간 선택 및 요일 선택과 같은 고급 일정 옵션은 사용하지 않습니다. 이러한 옵션은 되풀이, 슬라이딩 윈도우 및 HTTP 트리거와 같이Azure Logic Apps 런타임으로 직접 실행되는 기본 제공 폴링 트리거로만 작동합니다.
푸시 또는 웹후크 트리거는 폴링 없이 새 데이터 또는 발생하는 이벤트를 수신 대기합니다. 새 데이터를 사용할 수 있거나 이벤트가 발생하는 경우 푸시 트리거는 워크플로의 새 인스턴스를 만들고 실행합니다. 그러면 이 새 인스턴스가 입력으로 전달된 데이터를 사용할 수 있습니다.
예를 들어 파일이 FTP 서버에 업로드될 때 실행되는 워크플로를 빌드한다고 가정합니다. 워크플로의 첫 번째 단계로 파일을 추가하거나 수정할 때 라는 FTP 트리거를 사용할 수 있으며, 이는 폴링 패턴을 따릅니다. 그런 다음, 정기적으로 업로드 이벤트를 확인하는 일정을 지정할 수 있습니다.
트리거가 실행되면, 일반적으로 그 트리거는 후속 작업이 참조하고 사용할 수 있는 이벤트 출력을 전달합니다. FTP 예제의 경우 트리거는 파일 이름 및 경로와 같은 정보를 자동으로 출력합니다. 파일 콘텐츠를 포함하도록 트리거를 설정할 수도 있습니다. 따라서 이 데이터를 처리하려면 워크플로에 작업을 추가해야 합니다.
작업
작업은 수행할 작업을 지정하고 항상 워크플로의 후속 단계로 표시됩니다. 워크플로에서 여러 작업을 사용할 수 있습니다. 예를 들어 SQL 데이터베이스에서 새 고객 데이터를 확인하는 SQL Server 트리거 를 사용하여 워크플로를 시작할 수 있습니다. 트리거에 따라 워크플로에 고객 데이터를 가져오는 SQL Server 작업이 있을 수 있습니다. 이 SQL Server 작업에 따라 워크플로는 데이터를 처리하는 다른 작업(예: CSV 테이블을 만드는 데이터 작업 동작)을 사용할 수 있습니다.
연결 권한
소비 로직 앱 워크플로우에서는 로직 앱 자원, 워크플로우 및 그 연결을 생성하거나 관리하기 전에 특정 권한이 필요합니다. 이러한 권한에 대한 자세한 내용은 보안 작업 - Azure Logic Apps에서 액세스 및 데이터 보호를 참조하세요.
연결 만들기, 구성 및 인증
워크플로에서 커넥터의 작업을 사용하려면 먼저 대상 서비스 또는 시스템에 대한 연결을 만들어야 하는 커넥터가 많습니다. 워크플로 디자이너 내에서 연결을 만들려면 계정 자격 증명과 경우에 따라 다른 연결 정보를 사용하여 ID를 인증해야 합니다.
예를 들어 워크플로가 Office 365 Outlook 이메일 계정에 액세스하고 사용할 수 있도록 하려면 먼저 해당 계정에 대한 연결에 권한을 부여해야 합니다. 일부 기본 제공 커넥터 및 관리형 커넥터의 경우 자격 증명을 제공하는 대신 인증을 위해 관리 ID를 설정하고 사용할 수 있습니다.
관리형 커넥터의 경우, 연결은 별도의 Azure 자원이며 각각 고유한 리소스 정의를 가지고 있습니다. 표준 워크플로우의 내장 커넥터의 경우, 연결 구성은 connections.json 파일 및 참조된 앱 설정을 포함한 로직 앱 구성과 함께 저장됩니다. 연결 정보를 검토하려면 소비 워크플로우 또는 표준 워크플로우 중 어느 것을 사용하는지에 따라 다음 단계를 따르세요:
소비
Azure Portal에서 이러한 연결을 보고 관리하려면 Azure Portal에서 사용량 논리 앱에 대한 연결 보기를 봅니다.
Visual Studio Code에서 이러한 연결을 보고 관리하려면 Visual Studio Code에서 소비 논리 앱 보기를 참조하세요.
사용량 워크플로의 연결 리소스 정의에 대한 자세한 내용은 연결 리소스 정의를 참조하세요.
표준
Azure Portal에서 이러한 연결을 보고 관리하려면 Azure Portal에서 표준 워크플로에 대한 연결 보기를 참조합니다.
Visual Studio Code에서 이러한 연결을 보고 관리하려면 Visual Studio Code에서 표준 워크플로 보기를 참조하세요. connections.json 파일에는 커넥터에서 만든 연결에 필요한 구성이 포함되어 있습니다.
연결 보안 및 암호화
연결 구성 세부사항과 비밀을 저장하는 Azure 서비스는 정지 상태에서 이를 암호화합니다. 스토리지 및 접근 제어는 표준 워크플로우에서 관리되는 API 연결과 내장된 연결 간에 차이가 있습니다. Office 365, Salesforce, GitHub 등 Microsoft Entra ID Open Authentication(Microsoft Entra ID OAuth)을 사용하는 연결은 로그인이 필요하지만, Azure Logic Apps는 사용자 로그인 비밀번호 대신 접근 및 갱신 토큰을 저장합니다.
Azure Logic Apps는 리프레시 토큰이 유효한 상태로 유지되고 대상 서비스가 액세스를 허용하는 동안 OAuth 액세스 토큰을 갱신할 수 있습니다. 리프레시 토큰은 만료되거나 취소될 수 있으며, 재승인이 필요할 수 있습니다. 자격 증명 변경은 신원 제공자, 클라이언트 유형, 인증 흐름에 따라 토큰을 무효화할 수도 있습니다.
참고
조직에서 Azure Logic Apps의 커넥터를 통해 특정 리소스에 액세스하는 것을 허용하지 않는 경우 Azure Policy를 사용하여 이러한 연결을 만드는 기능을 차단할 수 있습니다.
논리 앱 및 연결 보안에 대한 자세한 내용은 Azure Logic Apps의 액세스 및 데이터 보안을 보세요.
연결을 위한 방화벽 액세스
만약 환경이 방화벽을 사용한다면, 워크플로우와 커넥터 작업에 필요한 트래픽만 허용하세요:
내장 작업을 사용하는 Consumption 워크플로의 경우, 워크플로가 외부 호출을 받을 때는 Azure Logic Apps 수신 트래픽을 허용하고, 외부 엔드포인트를 호출할 때는 송신 트래픽을 허용합니다. 지원되는 경우 LogicAppsManagement 와 LogicApps 서비스 태그를 사용하세요.
관리형 또는 맞춤형 커넥터 작업의 경우, 지원되는 경우 AzureConnectors 서비스 태그를 사용하세요. 그렇지 않으면, 해당 Azure 지역에 대해 필요한 관리 커넥터 아웃바운드 IP 주소를 허용하세요.
표준 워크플로우의 경우, Azure App Service 네트워킹 요구사항을 따르고 커넥터 연결에 필요한 완전 자격화된 도메인 이름을 허용하세요. 자세한 내용은 표준 워크플로우에 대한 방화벽 권한 항목을 참조하세요.
자세한 내용은 방화벽 구성을 참조하세요.
사용자 지정 커넥터 및 API
다중 테넌트 Azure Logic Apps에 대한 사용량 워크플로에서는 기본 제공 커넥터로 사용할 수 없는 Swagger 기반 또는 SOAP 기반 API를 호출할 수 있습니다. 또한 사용자 지정 API 앱을 만들어 사용자 지정 코드를 실행할 수 있습니다. 자세한 내용은 다음 설명서를 참조하세요.
Azure 구독의 모든 사용량 논리 앱 워크플로에서 API를 사용할 수 있도록 하는 Swagger 기반 또는 SOAP 기반 사용자 지정 커넥터를 만듭니다.
Azure에서 모든 사용자가 사용할 수 있도록 사용자 지정 커넥터를 공개하려면 Microsoft 인증을 위해 커넥터를 제출합니다.
단일 테넌트 Azure Logic Apps의 표준 워크플로에서는 기본적으로 실행되는 서비스 공급자 기반 사용자 지정 기본 제공 커넥터를 만들 수 있습니다. 이러한 커넥터는 모든 표준 논리 앱 워크플로에서 사용할 수 있습니다. 자세한 내용은 다음 설명서를 참조하세요.