T도구모음

.env 파일 변환기

.env 파일을 Docker Compose, Kubernetes ConfigMap/Secret, Shell export 등 다양한 형식으로 변환합니다.

환경변수 변환기 — 12-Factor App 원칙 실현

Heroku 창립자들이 제안한 12-Factor App 방법론의 세 번째 원칙은 "설정을 환경에 저장하라"입니다..env 파일은 이 원칙을 구현하는 가장 보편적인 방식으로,KEY=VALUE 형식으로 데이터베이스 URL, API 키, 포트 번호 등 환경별로 달라지는 설정값을 코드에서 분리합니다. 이 도구는 .env 파일을 Docker Compose, Kubernetes ConfigMap/Secret, Shell export, GitHub Actions, JSON, Windows SET 등 8가지 인프라 형식으로 즉시 변환합니다. 모든 파싱과 변환은 브라우저에서 수행되어 API 키 등 민감 정보가 외부로 전송되지 않습니다.

dotenv 표준 문법과 파싱 규칙

dotenv 라이브러리(Node.js, Python, Ruby 등)가 지원하는 .env 문법을 완전히 파싱합니다. 주석(# 라인), 작은따옴표/큰따옴표 감싼 값, 멀티라인 문자열, 인라인 주석, 빈 값을 모두 인식합니다.

.env 파일 예시

# Database
DB_HOST=localhost
DB_PORT=5432
DB_PASSWORD="s3cr3t!@#"

# API Keys
STRIPE_SECRET_KEY=sk_live_xxxx
REDIS_URL='redis://127.0.0.1:6379/0'

Kubernetes Secret 변환 결과

apiVersion: v1
kind: Secret
metadata:
  name: app-secret
type: Opaque
data:
  DB_PASSWORD: czNjcjN0IUAj        # base64 자동 인코딩
  STRIPE_SECRET_KEY: c2tfbGl2ZV94eHh4

Docker Compose 변환 결과

services:
  app:
    environment:
      DB_HOST: localhost
      DB_PORT: "5432"
      DB_PASSWORD: "s3cr3t!@#"

시크릿 관리 아키텍처 — 규모별 전략

소규모(1~3명): .env 파일을 .gitignore에 등록하고.env.example을 커밋하여 필요한 변수 목록을 공유합니다. 이 방식은 빠르지만 시크릿 회전(rotation)이 수동입니다.

중규모 팀: AWS Systems Manager Parameter Store 또는 GCP Secret Manager에 시크릿을 저장하고, CI/CD 파이프라인에서 주입합니다.arn:aws:ssm:region:account:parameter/app/DB_PASSWORD 형태로 참조합니다.

대규모 엔터프라이즈: HashiCorp Vault를 도입하여 동적 시크릿(Dynamic Secrets)을 발급합니다. 데이터베이스 자격증명을 요청 시마다 생성하고 TTL(Time-to-Live) 만료 후 자동 폐기하여 장기 자격증명 노출 위험을 제거합니다. Vault Agent Sidecar Injector로 Kubernetes Pod에 자동 주입합니다.

보안 베스트 프랙티스

  • .env 파일은 반드시 .gitignore에 추가하세요 — Git 이력에 시크릿이 남으면 git filter-branch로도 완전 제거가 어렵습니다.
  • 프로덕션 환경에서는 .env 파일 대신 플랫폼 네이티브 환경변수 주입을 사용하세요 (ECS Task Definition, K8s Secret 등).
  • 시크릿 값에는 따옴표를 사용하여 특수문자 파싱 오류를 방지하세요.
  • CI/CD에서 truffleHog 또는 gitleaks로 시크릿 유출을 자동 스캔하세요.
  • 팀원 퇴사 시 관련 API 키와 데이터베이스 비밀번호를 즉시 로테이션하세요.

관련 도구

민감 데이터 암호화에는 AES 암호화 도구를, API 키로 요청을 테스트하려면 cURL 변환기를, Kubernetes 배포 시 네트워크 설정은 서브넷 계산기를 활용하세요.

참고 자료

  • 12-Factor App — III. Config (12factor.net)
  • HashiCorp Vault — Dynamic Secrets 공식 가이드
  • AWS Systems Manager Parameter Store 사용 설명서
  • OWASP Secrets Management Cheat Sheet

자주 묻는 질문

관련 도구