Vercel 환경 변수 업데이트: Config와 Secret 타입 도입

📌 3줄 핵심 요약 (TL;DR)

  • 환경 변수를 추가하거나 수정할 때 이제 Config 또는 Secret 타입을 선택할 수 있습니다.
  • 기존의 민감한(Sensitive) 변수는 자동으로 Secret으로 처리됩니다.
  • CLI에서 –visibility 플래그를 사용하여 변수 타입을 설정할 수 있습니다.

Vercel에서 환경 변수를 추가하거나 수정할 때 이제 민감한(Sensitive) 토글 대신 Config 또는 Secret 타입을 선택할 수 있습니다.

  • Config: 이 타입은 저장 후에도 접근 권한이 있는 멤버가 값을 읽을 수 있습니다. 공개 프레임워크 접두사가 있는 변수처럼 나중에 확인이 필요한 비민감한 값에 사용합니다.

  • Secret: 이 타입은 배포 시 사용 가능하며 교체할 수 있지만, 저장 후에는 멤버가 값을 볼 수 없습니다. 비밀번호, API 키, 토큰과 같은 민감한 정보에 사용합니다.

기존에 민감한(Sensitive)으로 표시된 변수는 자동으로 Secret으로 처리되며, 별도의 마이그레이션 없이 계속 작동합니다.

각 값에 대해 환경 또는 프리뷰 브랜치를 선택할 수 있습니다. 대시보드의 환경 변수 목록에서는 각 변수의 타입과 적용 범위를 확인할 수 있습니다.

팀 정책 변경 사항

이번 업데이트로 민감한 환경 변수 강제 적용 팀 정책이 폐지되었습니다. 이 정책이 활성화되면 팀원이 생성하는 모든 환경 변수가 민감한 것으로 설정되어야 했습니다. 이제 Config와 Secret 타입을 통해 각 변수에 적합한 타입을 선택할 수 있습니다.

새로운 프로덕션 시크릿 값 분리 정책이 보안 설정에서 제공됩니다. 이 정책이 활성화되면, 프로덕션 시크릿 값은 프리뷰, 개발 및 사용자 정의 환경에서 사용되는 동일한 키의 값과 달라야 합니다.

팀이 이전 정책을 사용 중이었다면, 새로운 정책을 활성화할지 여부를 확인해야 합니다. 폐지된 정책은 더 이상 Vercel CLI에서 적용되지 않습니다.

CLI에서 변수 타입 설정

CLI에서 환경 변수를 Config 또는 Secret으로 선택하려면 vercel env add 또는 vercel env update--visibility config 또는 --visibility secret을 전달하세요:

기존 플래그는 계속 작동합니다. --visibility를 생략하면 --no-sensitive는 Config로, --sensitive는 Secret으로 매핑됩니다. 변수를 추가하거나 업데이트한 후, CLI 출력에서 Visibility 아래에 타입이 표시됩니다.

자세한 내용은 환경 변수 문서를 참조하세요.


ℹ️ 본 포스팅은 Vercel Blog의 공식 릴리즈/아티클을 기반으로 한국 개발자를 위해 번역·가공된 콘텐츠입니다.
🔗 원문 출처: Environment variables now use Config and Secret types