0Pricing
Go Academy · 강의

환경 구성과 비밀 정보

12요소 구성, 환경 변수 및 Docker 비밀 정보

환경 구성과 비밀 정보은(는) CoddyKit의 무료 Go Academy 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Go Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Go Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

12-팩터 애플리케이션 구성

12-팩터 애플리케이션 방법론은 구성을 코드나 구성 파일이 아니라 환경 변수에 저장하도록 권장합니다. 이렇게 하면 코드를 변경하지 않고도 개발, 스테이징, 프로덕션 환경에서 애플리케이션을 이식하여 사용할 수 있습니다.

os.Getenv

os.Getenv로 환경 변수를 읽습니다(설정되지 않은 경우 ""를 반환). 또는 os.LookupEnv를 사용하면 값과 존재 여부를 나타내는 불리언을 반환합니다:

port := os.Getenv("PORT")
if port == "" { port = "8080" }

dsn, ok := os.LookupEnv("DATABASE_URL")
if !ok { log.Fatal("DATABASE_URL not set") }

.env 파일 불러오기

개발 환경에서 .env 파일을 불러오려면 github.com/joho/godotenv를 사용하십시오. 운영 환경에서는 플랫폼(Docker, Kubernetes, 클라우드)을 통해 환경 변수를 주입하십시오.

godotenv.Load() // loads .env if present; ignores error in prod

envconfig를 사용한 구조화된 구성

github.com/kelseyhightower/envconfig는 형 변환과 유효성 검사를 수행하면서 환경 변수를 구조체 필드에 매핑합니다:

type Config struct {
    Port     int    `envconfig:"PORT"    default:"8080"`
    DBUrl    string `envconfig:"DB_URL"  required:"true"`
    LogLevel string `envconfig:"LOG_LEVEL" default:"info"`
}
var cfg Config
envconfig.MustProcess("", &cfg)

비밀 정보 관리

운영 환경에서는 비밀 정보(비밀번호, API 키, TLS 인증서)를 환경 변수에 절대 저장하지 마십시오. 비밀 정보가 프로세스 목록과 로그에 나타나기 때문입니다. AWS Secrets Manager, HashiCorp Vault 또는 파일로 마운트한 Kubernetes Secrets와 같은 비밀 정보 관리자를 사용하십시오.

파일에서 비밀 정보 읽기

비밀 정보를 파일로 마운트하고 시작할 때 읽으십시오:

secret, err := os.ReadFile("/run/secrets/db_password")
if err != nil { log.Fatal(err) }
dsn := fmt.Sprintf("postgres://user:%s@host/db", strings.TrimSpace(string(secret)))

Kubernetes 비밀 정보

Kubernetes에서는 Secret 값을 환경 변수로 마운트하거나 볼륨의 파일로 마운트하십시오. 파드를 다시 시작하지 않고도 파일 마운트를 교체할 수 있으므로 파일 마운트를 선호합니다.

기능 플래그

간단한 켜기/끄기 전환을 위해 기능 플래그 이름을 환경 변수에 저장하십시오. 복잡한 플래그 규칙(백분율별 점진적 적용, 대상 지정)에는 전용 기능 플래그 서비스를 사용하십시오.

시작 시 구성 유효성 검사

시작할 때 필요한 모든 구성의 유효성을 검사하고, 누락되거나 유효하지 않은 항목이 있으면 즉시 실패하도록 하십시오. 첫 번째 요청에서 실패하는 것보다 즉시 충돌하는 편이 낫습니다.

if cfg.DBUrl == "" { log.Fatal("DB_URL required") }

변경 불가능한 구성

시작한 후에는 구성을 변경 불가능한 것으로 취급하십시오. 실행 중 구성 업데이트가 필요하다면 환경 변수를 핫 리로드하지 말고, 감시 메커니즘이 있는 기능 플래그 서비스나 구성 저장소를 사용하십시오.

테스트의 구성

테스트가 실행되는 동안 환경 변수를 설정하려면 t.Setenv를 사용하십시오. Go 1.17 이상에서는 병렬 테스트에도 안전합니다.

t.Setenv("PORT", "9090")
// test code here...

빠른 확인

운영 환경에서 비밀 정보를 환경 변수에 저장하면 안 되는 이유는 무엇입니까?

요약: 환경 구성 및 비밀 정보

핵심 사항:

  • 구성은 환경 변수에 저장하고, 로컬 개발의 .env 파일에는 godotenv를 사용합니다
  • 기본값을 사용하여 타입이 지정된 구조체를 채우려면 envconfig를 사용합니다
  • 비밀 정보는 파일로 마운트하고, 운영 환경에서는 Vault 또는 Secrets Manager를 사용합니다
  • 시작할 때 모든 구성의 유효성을 검사하고, 누락된 항목이 있으면 즉시 실패합니다

자주 묻는 질문

“환경 구성과 비밀 정보” 강의는 무료인가요?

네 — “환경 구성과 비밀 정보” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Go Academy 강의 전체를 잠금 해제할 수 있습니다. Go Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“환경 구성과 비밀 정보”에서 뭘 배우나요?

12요소 구성, 환경 변수 및 Docker 비밀 정보 브라우저에서 직접 실행하는 실습 코드로 Go Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Go Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Go Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.

“환경 구성과 비밀 정보” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Go Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Go Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. Go용 다단계 Docker 빌드
  2. 환경 구성과 비밀 정보
  3. 로컬 개발을 위한 Docker Compose
  4. 상태 점검과 운영 환경 튜닝
← Go Academy(으)로 돌아가기