KMS

프로젝트마다 흩어지기 쉬운 환경변수·시크릿을 한곳에 모아 안전하게 저장하고 필요한 곳에 나눠 줍니다. .env 파일을 손으로 관리하는 대신 여기서 받아 씁니다.

핵심 개념

  • 프로젝트 — 시크릿이 묶이는 단위. 보통 애플리케이션 하나에 대응합니다.
  • 환경(env) — 같은 프로젝트라도 로컬 개발용과 운영용처럼 값이 달라지는 맥락을 분리합니다.
  • API 토큰 — CLI·CI가 시크릿에 접근할 때 쓰는 자격 증명. 읽기전용/읽기쓰기로 권한을 나눕니다.

어떻게 쓰나

CLI로 로그인해 토큰을 바인딩해 두면, 이후에는 필요한 값 조회·새 값 등록·앱 실행 시 시크릿 주입 같은 명령 하나로 끝입니다. CI/CD(Relay)도 실행 시점에 같은 방식으로 시크릿을 조회합니다.