외부 의존성 추가
go get, 버전 관리 및 모듈 캐시
외부 의존성 추가은(는) CoddyKit의 무료 Go Academy 강의입니다. 이것은 4개 중 3번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Go Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Go Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
패키지 찾기
Go 패키지를 찾을 때 가장 중요한 리소스는 pkg.go.dev입니다. 패키지를 검색하고 문서를 읽으며 사용 예제를 확인할 수 있습니다:
# Search and explore at https://pkg.go.dev
# Popular packages:
# github.com/gin-gonic/gin — HTTP framework
# github.com/stretchr/testify — test assertions
# golang.org/x/sync — extended sync primitives
# github.com/spf13/cobra — CLI framework
# github.com/jackc/pgx/v5 — PostgreSQL drivergo get: 의존성 추가
go get을 사용하여 의존성을 추가합니다. 이 명령은 모듈을 다운로드하고 go.mod와 go.sum을 업데이트합니다:
# Add latest version
go get github.com/stretchr/testify
# Add specific version
go get github.com/stretchr/testify@v1.8.4
# Add a pre-release version
go get github.com/foo/bar@main
# go get updates go.mod:
# require github.com/stretchr/testify v1.8.4의존성 사용하기
go get을 실행한 후에는 평소처럼 패키지를 가져와 사용합니다:
package main
import (
"fmt"
"github.com/stretchr/testify/assert"
"testing"
)
func TestAdd(t *testing.T) {
assert.Equal(t, 4, 2+2, "math should work")
fmt.Println("assertion done")
_ = assert.New // suppress unused import
}go mod download
go.mod에 나열된 모든 의존성을 모듈 캐시에 미리 다운로드합니다:
# Download all deps from go.mod
go mod download
# Download specific module
go mod download github.com/gin-gonic/gin@v1.9.1
# Useful for:
# - Docker layer caching (copy go.mod/go.sum first, then download)
# - Pre-warming CI cache
# - Offline development setup시맨틱 버전 선택: MVS
Go는 최소 버전 선택(MVS)을 사용합니다. 모든 의존성의 요구 사항을 충족하는 최소 필수 버전을 항상 선택합니다. 주 버전이 자동으로 업그레이드되지는 않습니다:
# If A requires gin v1.9.0
# and B requires gin v1.9.1
# MVS selects v1.9.1 (minimum that satisfies both)
# To upgrade ALL dependencies to latest minor/patch:
go get -u ./...
# To upgrade specific package:
go get -u github.com/gin-gonic/gingo mod why — 의존성 설명
빌드에 특정 모듈이 필요한 이유를 확인합니다:
# Why is encoding/json needed?
go mod why encoding/json
# Why is golang.org/x/net needed?
go mod why golang.org/x/net
# Output shows the import chain:
# github.com/myapp
# github.com/gin-gonic/gin
# golang.org/x/net재현 가능한 빌드를 위한 go mod vendor
벤더링은 재현 가능한 빌드를 위해 모든 의존성을 저장소에 고정합니다:
# Vendor all deps
go mod vendor
# Build only from vendor (no network)
go build -mod=vendor ./...
# Dockerfile pattern:
# COPY go.mod go.sum ./
# RUN go mod download
# COPY . .
# RUN go build ...GONOSUMCHECK와 GOPRIVATE를 사용하는 비공개 모듈
내부 서버에서 호스팅되는 비공개 모듈을 사용하도록 Go를 구성합니다:
# Tell Go not to use proxy/sumdb for private modules
export GOPRIVATE=github.com/mycompany/*
export GONOSUMCHECK=github.com/mycompany/*
# Or in go env:
go env -w GOPRIVATE=github.com/mycompany/*
# For enterprise Go proxy:
export GOPROXY=https://proxy.mycompany.com,directgo clean -modcache
모듈 캐시를 지워 모든 의존성을 다시 다운로드하도록 합니다:
# Clear entire module cache
go clean -modcache
# Clear cache for specific version
go clean -modcache github.com/gin-gonic/gin@v1.9.1
# Useful when:
# - Cache is corrupted
# - Testing with a fresh environment
# - Disk space cleanup취약점 확인: govulncheck
공식 Go 취약점 검사기는 의존성에서 알려진 CVE를 확인합니다:
# Install govulncheck
go install golang.org/x/vuln/cmd/govulncheck@latest
# Scan your module
govulncheck ./...
# Output example:
# Vulnerability #1: GO-2023-1234
# github.com/foo/bar v1.2.3
# Fixed in: v1.2.4
# Suggestion: go get github.com/foo/bar@v1.2.4빠른 확인
의존성의 특정 버전을 모듈에 추가하는 명령은 무엇인가요?
요약: 외부 의존성
요약:
go get pkg@version은 의존성을 추가합니다- Go는 모든 요구 사항을 충족하는 최소 버전을 선택하는 MVS를 사용합니다
go mod tidy는 사용하지 않는 의존성을 정리합니다go mod vendor는 완전히 재현 가능한 오프라인 빌드에 사용합니다- 비공개 모듈에는
GOPRIVATE를 사용합니다 govulncheck를 실행하여 취약점을 찾습니다
자주 묻는 질문
“외부 의존성 추가” 강의는 무료인가요?
네 — “외부 의존성 추가” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Go Academy 강의 전체를 잠금 해제할 수 있습니다. Go Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
“외부 의존성 추가”에서 뭘 배우나요?
go get, 버전 관리 및 모듈 캐시 브라우저에서 직접 실행하는 실습 코드로 Go Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Go Academy을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Go Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 3번째 강의입니다.
“외부 의존성 추가” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Go Academy 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Go Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.