.env 파일 변환기
.env 파일을 Docker Compose, Kubernetes ConfigMap/Secret, Shell export 등 다양한 형식으로 변환합니다.
환경변수 변환기 — 12-Factor App 원칙 실현
Heroku 창립자들이 제안한 12-Factor App 방법론의 세 번째 원칙은 "설정을 환경에 저장하라"입니다..env 파일은 이 원칙을 구현하는 가장 보편적인 방식으로,KEY=VALUE 형식으로 데이터베이스 URL, API 키, 포트 번호 등 환경별로 달라지는 설정값을 코드에서 분리합니다. 이 도구는 .env 파일을 Docker Compose, Kubernetes ConfigMap/Secret, Shell export, GitHub Actions, JSON, Windows SET 등 8가지 인프라 형식으로 즉시 변환합니다. 모든 파싱과 변환은 브라우저에서 수행되어 API 키 등 민감 정보가 외부로 전송되지 않습니다.
dotenv 표준 문법과 파싱 규칙
dotenv 라이브러리(Node.js, Python, Ruby 등)가 지원하는 .env 문법을 완전히 파싱합니다. 주석(# 라인), 작은따옴표/큰따옴표 감싼 값, 멀티라인 문자열, 인라인 주석, 빈 값을 모두 인식합니다.
.env 파일 예시
# Database DB_HOST=localhost DB_PORT=5432 DB_PASSWORD="s3cr3t!@#" # API Keys STRIPE_SECRET_KEY=sk_live_xxxx REDIS_URL='redis://127.0.0.1:6379/0'
Kubernetes Secret 변환 결과
apiVersion: v1 kind: Secret metadata: name: app-secret type: Opaque data: DB_PASSWORD: czNjcjN0IUAj # base64 자동 인코딩 STRIPE_SECRET_KEY: c2tfbGl2ZV94eHh4
Docker Compose 변환 결과
services:
app:
environment:
DB_HOST: localhost
DB_PORT: "5432"
DB_PASSWORD: "s3cr3t!@#"시크릿 관리 아키텍처 — 규모별 전략
소규모(1~3명): .env 파일을 .gitignore에 등록하고.env.example을 커밋하여 필요한 변수 목록을 공유합니다. 이 방식은 빠르지만 시크릿 회전(rotation)이 수동입니다.
중규모 팀: AWS Systems Manager Parameter Store 또는 GCP Secret Manager에 시크릿을 저장하고, CI/CD 파이프라인에서 주입합니다.arn:aws:ssm:region:account:parameter/app/DB_PASSWORD 형태로 참조합니다.
대규모 엔터프라이즈: HashiCorp Vault를 도입하여 동적 시크릿(Dynamic Secrets)을 발급합니다. 데이터베이스 자격증명을 요청 시마다 생성하고 TTL(Time-to-Live) 만료 후 자동 폐기하여 장기 자격증명 노출 위험을 제거합니다. Vault Agent Sidecar Injector로 Kubernetes Pod에 자동 주입합니다.
보안 베스트 프랙티스
.env파일은 반드시.gitignore에 추가하세요 — Git 이력에 시크릿이 남으면git filter-branch로도 완전 제거가 어렵습니다.- 프로덕션 환경에서는 .env 파일 대신 플랫폼 네이티브 환경변수 주입을 사용하세요 (ECS Task Definition, K8s Secret 등).
- 시크릿 값에는 따옴표를 사용하여 특수문자 파싱 오류를 방지하세요.
- CI/CD에서
truffleHog또는gitleaks로 시크릿 유출을 자동 스캔하세요. - 팀원 퇴사 시 관련 API 키와 데이터베이스 비밀번호를 즉시 로테이션하세요.
관련 도구
민감 데이터 암호화에는 AES 암호화 도구를, API 키로 요청을 테스트하려면 cURL 변환기를, Kubernetes 배포 시 네트워크 설정은 서브넷 계산기를 활용하세요.
참고 자료
- 12-Factor App — III. Config (12factor.net)
- HashiCorp Vault — Dynamic Secrets 공식 가이드
- AWS Systems Manager Parameter Store 사용 설명서
- OWASP Secrets Management Cheat Sheet