환경 변수가 이제 Config와 Secret 타입을 사용함
·2026.08.24 09:00
핵심 내용
Vercel이 환경 변수를 Config와 Secret 타입으로 구분하여 보안 관리를 강화했다.
자세히 보기
Vercel은 환경 변수 추가 및 수정 시 기존 'Sensitive' 토글 대신 Config와 Secret 두 가지 타입을 선택하도록 변경했다. Config는 저장 후에도 접근 권한이 있는 멤버가 값을 볼 수 있어 공개 프레임워크 접두어가 있는 비민감한 값에 적합하며, Secret은 배포에는 사용되지만 멤버가 값을 조회할 수 없어 비밀번호나 API 키에 권장된다.
기존에 Sensitive로 설정된 변수는 자동으로 Secret으로 처리되어 마이그레이션 없이 계속 동작한다. 이번 업데이트로 'Enforce Sensitive Environment Variables' 팀 정책은 폐기되며, 대신 Separate Production Secret Values라는 새로운 보안 정책이 도입되었다. 이 정책이 활성화되면 프로덕션 환경의 Secret 값은 Preview, Development 등 다른 환경의 값과 반드시 달라야 한다.
CLI에서도 --visibility config 또는 --visibility secret 플래그를 사용하여 변수 타입을 지정할 수 있다. 기존 --sensitive 플래그는 호환성을 위해 유지되지만, Config 또는 Secret으로 매핑되어 동작한다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.