MCP Academy · 강의

환경을 통한 설정과 비밀 정보 관리

인증 정보를 코드에 직접 넣지 않고 설정을 로드합니다.

레슨 2/413개 단계

환경을 통한 설정과 비밀 정보 관리은(는) CoddyKit의 무료 MCP Academy 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 MCP Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. MCP Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

비밀 정보를 하드코딩하지 않기

코드에 직접 입력한 API 키는 Git에 푸시하는 순간 유출될 수 있습니다. 비밀 정보를 소스 파일에서 완전히 제거하십시오.

환경에 구성이 저장됩니다

설정의 표준 위치는 환경입니다. 서버는 값을 빌드에 넣는 대신 시작할 때 읽습니다.

import os
api_key = os.environ["WEATHER_API_KEY"]

같은 코드, 여러 환경

환경에서 읽으면 주변 변수를 바꾸는 것만으로 하나의 빌드를 개발, 스테이징, 운영에서 실행할 수 있습니다.

필수 값과 선택적 값

필수 값에는 인덱싱을 사용하여 키가 없으면 명확한 오류가 발생하게 하고, 선택적 값에는 기본값과 함께 getenv를 사용하십시오.

key = os.environ["DB_URL"]
timeout = int(os.getenv("TIMEOUT", "30"))

시작할 때 구성 검증하기

첫 요청이 아니라 서버가 시작될 때 모든 설정을 확인하십시오. 누락된 항목을 알려 주는 명확한 메시지와 함께 조기에 실패하게 하십시오.

Settings 클래스에 중앙화하기

모든 값을 하나의 settings 객체에 모아 나머지 코드가 흩어진 getenv 호출 대신 깔끔한 속성을 읽게 하십시오.

class Settings:
    db_url = os.environ["DB_URL"]
    timeout = int(os.getenv("TIMEOUT", "30"))

Pydantic Settings의 도움

BaseSettings 클래스는 환경 변수를 읽고, 형식을 변환하고, 값을 검증하여 느슨한 문자열을 검증된 구성 객체로 바꿔 줍니다.

from pydantic_settings import BaseSettings
class Settings(BaseSettings):
    db_url: str
    timeout: int = 30

로컬 개발에는 .env 사용하기

로컬 .env 파일에 컴퓨터의 값을 편리하게 보관할 수 있지만, 해당 값이 저장소에 올라가지 않도록 gitignore에 추가해야 합니다.

DB_URL=postgres://localhost/dev
TIMEOUT=15

비밀 정보는 절대 기록하지 않기

디버깅을 위해 구성을 출력할 때는 민감한 필드를 마스킹하십시오. 로그 줄에 있는 토큰도 코드에 있는 토큰만큼 노출됩니다.

구성을 주입하고 직접 찾지 않기

설정을 한 번 로드한 뒤 수명 주기를 통해 서비스에 전달하십시오. 코드 깊은 곳에 os.environ 읽기를 흩어 놓지 마십시오.

모든 변수 문서화하기

각 변수를 주석과 함께 나열한 샘플 .env.example을 유지하십시오. 새 사용자는 이를 복사하여 정확히 무엇을 입력해야 하는지 알 수 있습니다.

빠른 확인

서버에 API 키를 제공하는 가장 안전한 방법은 무엇일까요?

복습: 구성 및 비밀 정보

환경에서 설정을 읽고, 시작할 때 검증하고, 설정 객체에 중앙화하며, 비밀 정보를 커밋하거나 기록하지 마십시오. 다음 주제는 멱등성입니다. 🔑

무료로 시작

AI 튜터와 함께 Python을(를) 배우세요 — 무료

브라우저에서 실제 코드를 작성하고 실행하며, 24/7 AI 튜터로부터 즉각적인 도움을 받고, 웹이나 앱에서 중단한 부분부터 계속 학습하세요.

코스
30
레슨
120

자주 묻는 질문

“환경을 통한 설정과 비밀 정보 관리” 강의는 무료인가요?

네 — “환경을 통한 설정과 비밀 정보 관리” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 MCP Academy 강의 전체를 잠금 해제할 수 있습니다. MCP Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“환경을 통한 설정과 비밀 정보 관리”에서 뭘 배우나요?

인증 정보를 코드에 직접 넣지 않고 설정을 로드합니다. 브라우저에서 직접 실행하는 실습 코드로 MCP Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

MCP Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 MCP Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.

“환경을 통한 설정과 비밀 정보 관리” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 MCP Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 MCP Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 계층형 서버 아키텍처
  2. 환경을 통한 설정과 비밀 정보 관리
  3. 멱등적이고 부작용을 고려한 도구
  4. 도구와 스키마 버전 관리
← MCP Academy(으)로 돌아가기