runlot

시크릿

시크릿 값은 안전하게 저장하며 다시 표시하지 않습니다. 워커에서는 대문자 이름으로 읽습니다.

runlot secret set STRIPE_KEY sk_live_xxx

값을 생략하면 표준 입력(stdin)에서 읽습니다. 셸 히스토리에 시크릿 값을 남기지 않을 수 있습니다.

printf %s "$KEY" | runlot secret set STRIPE_KEY

워커에서 읽기

export default {
  async fetch(request: Request, env: Env): Promise<Response> {
    const key = env.STRIPE_KEY;
    // …
  },
};

이름은 ^[A-Z][A-Z0-9_]{0,63}$ 형식을 따라야 합니다. 대문자를 사용하면 db, assets와 같은 소문자 바인딩 이름과 충돌하지 않습니다.

목록과 삭제

runlot secret list
STRIPE_KEY    v2    2026-09-05T14:02:11Z
DATABASE_SALT v1    2026-09-01T09:12:40Z

목록에는 이름과 버전만 표시합니다. 시크릿 값은 대시보드, CLI, API 어디에서도 다시 표시하지 않으며 runlot도 값을 조회하지 않습니다.

runlot secret delete STRIPE_KEY

삭제하면 워커에서 해당 값을 더 이상 읽을 수 없습니다. 삭제 전에 확인을 요청합니다.

디렉토리 인자가 없습니다

runlot secret set의 두 번째 인자는 시크릿 값입니다. 다른 프로젝트를 대상으로 지정하려면 디렉토리 인자 대신 플래그를 사용하세요.

runlot secret set STRIPE_KEY sk_live_xxx --org me --project other-app

저장되는 자리

배포 설정에는 시크릿의 이름만 포함됩니다. 값은 워커 프로세스의 환경 변수로만 전달되며 설정 파일에 저장되지 않습니다. 따라서 설정 파일이 노출되어도 시크릿 값은 포함되지 않습니다.

시크릿 값을 변경하면 버전이 증가합니다. 새 값은 다음 배포까지 기다리지 않고 워커가 다시 시작될 때 적용됩니다.

이 페이지의 목차