환경 변수와 비밀 정보는 검증부터 교체까지 수명주기로 관리한다

형태 검증·저장소 분리·런타임 주입·로그 마스킹·교체 절차가 하나의 운영 경계다.

01

Schema

ConfigModule·Joi로 누락과 타입 오류를 시작 시점에 막는다.

02

Secret Store

토큰과 키를 코드·로그·이미지 밖에 저장한다.

03

Runtime Inject

환경별 값은 배포 시점에 프로세스로 주입한다.

04

Observe

값 대신 키 이름과 검증 실패 이유만 기록한다.

05

Rotate

교체·재배포·캐시 만료·복구 순서를 실행한다.

06

Review

새 환경의 변수 목록과 실패 지점을 다시 검수한다.

교체 결과를 다음 Schema와 운영 문서에 반영한다

금지 경계: 운영 .env 파일과 실제 토큰은 저장소·이미지 레이어·애플리케이션 로그에 남기지 않는다.