본문 바로가기
Tech

Gemini API 키 발급 방법: Google AI Studio 결제·한도·유출 방지

by 생각소년 2026. 9. 10.

Gemini API 키 발급 방법: Google AI Studio 결제·한도·유출 방지

Gemini API 키는 Google AI Studio의 API Keys 화면에서 프로젝트를 고른 뒤 발급하시면 됩니다. 키를 만든 뒤 코드에 그대로 넣는 방식은 피하세요. 개발 환경에서는 환경 변수로 불러오고 운영 환경에서는 Secret Manager 같은 비밀정보 저장소를 사용하는 게 안전합니다. 결제와 호출 한도는 키가 아니라 연결된 Google Cloud 프로젝트와 결제 계정에 묶여 관리됩니다.

2026년 9월 10일 확인한 Google 공식 문서에는 새로 만드는 키가 서비스 계정에 연결된 authorization key로 발급된다고 나옵니다. 기존 standard key를 계속 쓰고 계시다면 키 유형과 제한 상태부터 확인하세요. 발급부터 결제 전환, 한도 확인, 유출 대응까지 순서대로 살펴보겠습니다.

Google 공식 Gemini API 로고

Gemini API 키를 만들기 전에 확인할 것

Gemini API 키만 따로 관리되는 것은 아닙니다. 각 키는 Google Cloud 프로젝트에 연결되며 프로젝트 하나에 결제, 공동작업자 권한, API 사용량과 할당량이 함께 묶입니다. 개인 실험과 실제 서비스를 같은 프로젝트에 넣을 경우 테스트 호출이 운영 한도를 소모할 수 있고 비용 원인도 구분하기 어려워집니다.

  • 개인 테스트: 별도 실험 프로젝트에서 무료 등급으로 시작합니다.
  • 운영 서비스: 개발·검증·운영 프로젝트를 나누고 각각 다른 키를 사용합니다.
  • 팀 작업: 개인 계정끼리 키를 공유하지 말고 프로젝트 권한을 부여합니다.
  • 회사 계정: 키 생성 권한과 결제 계정 연결 권한이 있는지 관리자에게 확인합니다.

기존 Google Cloud 사용자는 AI Studio에서 모든 프로젝트가 자동으로 보이지 않을 수 있습니다. 그럴 때는 Projects 화면의 Import projects에서 사용할 프로젝트를 먼저 가져오고 API Keys 화면으로 이동하세요.

Google AI Studio에서 Gemini API 키 발급하는 순서

  1. Google AI Studio API Keys에 로그인합니다.
  2. 처음 사용하는 계정이라면 약관을 확인하고 기본 프로젝트 생성 여부를 확인합니다.
  3. 기존 Cloud 프로젝트를 쓸 경우 Dashboard의 Projects에서 해당 프로젝트를 가져옵니다.
  4. API Keys 화면에서 Create API key를 선택합니다.
  5. 키가 연결될 프로젝트와 Key Type을 확인합니다.
  6. 애플리케이션에는 키 문자열을 직접 적지 않고 환경 변수나 비밀정보 저장소에서 불러오도록 설정합니다.
  7. AI Studio의 Usage와 Cloud 결제 화면에서 호출량과 비용 알림을 확인합니다.

Create API key 버튼이 비활성화되고 권한 오류가 표시된다면 단순한 브라우저 문제일 가능성은 낮습니다. 공식 문서에는 프로젝트 조회, API 키 생성, Generative Language API 활성화, 서비스 계정 생성과 키 연결에 필요한 IAM 권한이 있어야 한다고 나옵니다. 조직 프로젝트라면 우회하려 하지 말고 관리자에게 필요한 역할을 요청하세요.

standard key와 authorization key 차이

구분Standard keyAuthorization key
연결 기준Google Cloud 프로젝트Google Cloud 서비스 계정
호출자 식별세밀한 신원 기반 제어가 제한적연결된 서비스 계정 신원으로 처리
기본 제한명시적 API 제한 여부를 확인해야 함기본적으로 Gemini API로 제한
신규 발급기존 키에서 주로 확인AI Studio 신규 키의 기본 유형

Google은 보안을 강화하려고 Gemini API 인증을 authorization key 중심으로 전환 중입니다. 공식 문서는 2026년 9월 중 standard key 거부 전환을 예고하고 있습니다. 기존 키의 실제 상태와 마이그레이션 안내는 AI Studio에서 직접 확인해 보세요. 새 키를 애플리케이션에 먼저 적용하고 정상 호출을 검증한 뒤 기존 키를 폐기하면 중단 위험이 줄어듭니다.

무료 등급과 유료 결제는 무엇이 다른가요?

일부 모델과 정해진 무료 한도 안에서 개발을 시작한다면 무료 등급이 맞습니다. 더 높은 호출 한도, 고급 모델, 컨텍스트 캐싱과 Batch API 같은 운영 기능이 필요해질 때 유료 등급을 검토하세요. Google 공식 가격표는 무료 서비스에 제출한 콘텐츠가 제품 개선에 사용될 수 있고 유료 서비스는 그렇지 않다고 구분합니다. 실제 데이터 처리 조건은 적용되는 서비스 약관에서 함께 확인하셔야 합니다.

Google AI for Developers 공식 아이콘

유료 등급으로 바꾸려면 AI Studio에서 프로젝트에 활성 결제 계정을 연결합니다. 공식 결제 문서에 따르면 계정에 따라 Prepay 또는 Postpay 방식이 적용되며 Prepay 설정 시 최소 5달러 또는 현지 통화 상당의 크레딧을 충전할 수 있습니다. 미사용 선불 크레딧에는 유효기간과 환불 조건이 있습니다. 큰 금액을 한 번에 넣기보다 예상 사용량과 자동 충전 조건부터 확인하세요.

중요: Google AI Plus·Pro·Ultra 같은 소비자 구독과 Gemini API 결제는 별개입니다. Gemini 앱 구독료를 내고 있어도 API 사용량이 자동으로 포함된다고 가정하면 안 됩니다.

개인용 구독 차이는 Google AI Plus·Pro·Ultra 요금제 선택법에서 확인하세요. API 모델별 토큰 가격과 제공 경로는 Gemini 3.8 Flash 가격·사용법 정리처럼 별도로 비교하세요.

Gemini API 호출 한도 확인 방법

Gemini API 한도는 모델과 사용 등급에 따라 달라집니다. 현재 적용값은 Google AI Studio의 Rate limits 화면에서 확인하세요. 요청 수, 입력 토큰, 일일 사용량처럼 여러 기준이 동시에 적용되며 한 항목이라도 넘으면 429 RESOURCE_EXHAUSTED 오류가 발생할 수 있습니다.

  • 프로젝트 기준: 키를 여러 개 만들어도 같은 프로젝트의 할당량을 우회하지 못합니다.
  • 모델별 차이: 같은 등급이라도 선택한 모델에 따라 한도가 다를 수 있습니다.
  • 동적 상태: 사용 등급과 결제 계정 상태가 바뀌면 적용 한도도 달라질 수 있습니다.
  • 실제 용량: 문서의 표기값이 항상 보장되는 것은 아니므로 운영 서비스에는 재시도와 대기 처리가 필요합니다.

429 오류가 반복될 때는 키를 추가로 발급하기보다 요청 빈도, 입력 길이, 출력 길이와 동시 실행 수부터 줄이세요. 정상적인 운영량인데도 계속 막힌다면 현재 등급과 결제 상태를 확인한 뒤 한도 상향을 요청하면 됩니다.

API 키를 코드와 앱에 안전하게 넣는 방법

Google 공식 문서에 따르면 클라이언트 라이브러리는 GEMINI_API_KEY 또는 GOOGLE_API_KEY 환경 변수를 읽습니다. 두 변수가 함께 설정되면 GOOGLE_API_KEY가 우선합니다. 예상과 다른 프로젝트가 호출된다면 중복 변수를 먼저 점검하세요.

브라우저 JavaScript나 모바일 앱 안에 API 키를 넣어 배포하면 패키지나 네트워크 요청에서 키가 추출될 위험이 있습니다. 실제 Gemini API 호출은 서버에서 수행하세요. 앱은 필요한 요청만 자체 백엔드로 전달하도록 구성하는 것이 안전합니다.

환경권장 보관 방식피해야 할 방식
개인 로컬 개발환경 변수와 저장소 제외 설정소스 파일에 직접 입력
팀 개발·CICI의 암호화된 secret 기능메신저·문서로 키 공유
운영 서버Google Secret Manager 등 관리형 저장소공개 설정 파일이나 이미지에 포함
웹·모바일 앱백엔드 프록시를 통한 호출클라이언트 코드에 키 내장

운영 환경에서 시크릿 저장 제품을 비교해야 한다면 AWS Secrets Manager·Azure Key Vault·Google Secret Manager 비용 비교를 함께 참고하세요.

Gemini API 키가 유출됐을 때 대응 순서

  1. 새 키를 발급합니다. 유출된 키를 계속 수정해 쓰지 말고 대체 키를 만듭니다.
  2. 애플리케이션을 교체 배포합니다. 새 키로 정상 호출되는지 먼저 확인합니다.
  3. 기존 키를 비활성화하거나 삭제합니다. 새 배포 확인 전에 먼저 지우면 서비스가 중단될 수 있습니다.
  4. 사용량과 결제를 점검합니다. 평소와 다른 호출량과 비용이 발생했는지 확인합니다.
  5. 노출 경로를 제거합니다. Git 이력, 로그, 빌드 결과물, 공유 문서와 클라이언트 앱을 확인합니다.
  6. 재발 방지 제한을 적용합니다. 키 유형, API 제한, 호출 원본과 프로젝트 권한을 다시 설정합니다.

Git 저장소에서 문자열만 지웠다고 유출 대응이 끝나지는 않습니다. 이전 커밋이나 캐시, 배포 이미지에 값이 남을 수 있으니 기존 키는 반드시 교체해야 합니다. 결제 알림이 사고 자체를 막아 주지는 않지만 비정상 사용을 빨리 발견하는 데는 도움이 됩니다.

자주 생기는 오류와 해결 방법

API Keys 화면에 프로젝트가 보이지 않습니다

AI Studio Projects 화면에서 기존 Google Cloud 프로젝트를 가져왔는지 확인하세요. 조직 정책 때문에 표시가 제한될 수도 있으니 프로젝트 관리자 권한도 함께 점검합니다.

키 생성 권한이 없다고 나옵니다

프로젝트 조회, API 키 생성, 서비스 활성화와 서비스 계정 관련 IAM 권한이 부족할 가능성이 큽니다. 조직 프로젝트에서 개인이 역할을 임의로 넓히기보다 관리자에게 공식 문서의 필요 권한 목록을 전달하세요.

무료 등급인데 결제가 발생했나요?

현재 프로젝트에 결제 계정이 연결돼 유료 등급으로 전환됐는지, 다른 프로젝트의 키를 사용했는지 확인합니다. AI Studio Usage와 Billing 화면을 함께 봐야 호출 프로젝트와 비용 원인이 구분됩니다.

키를 새로 만들었는데 429 오류가 계속됩니다

한도는 키가 아니라 프로젝트와 사용 등급을 기준으로 적용됩니다. 같은 프로젝트에 키만 추가해도 문제가 해결되지 않습니다. 요청 빈도와 토큰 사용량을 줄인 뒤 현재 모델의 Rate limits를 확인하세요.

발급 후 5분 보안 체크리스트

  • AI Studio에서 키 유형과 연결 프로젝트를 확인했습니다.
  • 개발·검증·운영 프로젝트와 키를 분리했습니다.
  • 소스코드, 브라우저 앱, 모바일 앱에 키를 직접 넣지 않았습니다.
  • 환경 변수 또는 관리형 Secret Manager에서 키를 불러옵니다.
  • AI Studio Usage와 결제 알림을 설정했습니다.
  • 현재 모델의 무료·유료 가격과 Rate limits를 확인했습니다.
  • 유출 시 새 키 배포 후 기존 키를 폐기하는 절차를 문서화했습니다.

Gemini API 키 발급 자체는 몇 분이면 끝나지만 운영 안전성은 프로젝트 분리, 결제 확인, 서버 측 보관과 교체 절차에서 결정됩니다. 무료 등급에서 기능을 검증한 뒤 실제 트래픽과 데이터 처리 조건을 확인하고 유료 등급으로 전환하세요. 기존 standard key 사용자는 AI Studio에서 현재 상태를 점검하고 새 authorization key로 옮길 준비를 해두는 편이 좋습니다.

출처

댓글