안전 모드

안전 모드

DuckDB CLI 클라이언트는 **"안전 모드(safe mode)"**를 지원해요. 안전 모드에서는 CLI가 처음에 연결했던 데이터베이스 파일 외의 외부 파일에 접근하는 것이 막히고, 호스트 파일시스템과 상호작용하는 것도 막힙니다. 어떤 일이 벌어지는지 하나씩 살펴볼게요.

출처: 문서

본문

안전 모드는 다음과 같은 효과를 가져와요.

다음의 dot 명령어가 비활성화됩니다:

  • .cd
  • .excel
  • .import
  • .log
  • .once
  • .open
  • .output
  • .read
  • .sh
  • .system

자동 완성이 더 이상 파일시스템을 스캔해 자동 완성 후보로 파일을 제안하지 않아요.

getenv 함수가 비활성화됩니다.

enable_external_access 옵션이 false로 설정됩니다. 이는 다음을 의미해요:

  • ATTACH가 파일에 있는 데이터베이스에 연결할 수 없음
  • COPY가 파일에서 읽거나 파일로 쓸 수 없음
  • read_csv, read_parquet, read_json 등의 함수가 외부 소스에서 읽을 수 없음

안전 모드가 활성화되면 같은 DuckDB CLI 세션에서는 비활성화할 수 없어요.

더 알아보기 (Learn more)

  • 보안 환경에서 DuckDB를 실행하는 방법은 Securing DuckDB 페이지를 참고해 주세요.