用途ごとに1つのキーを。すべてに同じキーを使わない。
ワークロードの数だけキーを発行し、それぞれに独自のスコープ、上限、無効化スイッチを設定できます。
- キー作成時に対象モデル、支出上限、レート制限、有効期限をそれぞれ設定できます。
- ログ上のすべてのリクエストにはそのキーが紐付いているため、原因の特定と失効が同じ操作で完結します。
- 他のキーに影響を与えることなく、1つのキーを無効化できます。キーの再表示はロールゲートによる操作であり、監査ログに記録されます。
用途ごとに1つのキーを。
ステージング用ジョブ、夜間バッチ、インターンのプロトタイプ——それぞれに独自のモデルスコープ、上限、有効期限を持つキーを発行できます。キー1つのコストは小さいものです。誰もローテーションに踏み切れない共有キーの方が、はるかにリスクが高い。
影響なく失効。
すべてのリクエストには発行元のキーが紐付けられているため、急増の発生源を特定して無効化する操作は一つのアクションで完結します。アカウント上の他の設定には一切影響しません。シークレット自体は作成時にのみ表示されます。再表示は可能ですが、ロールによるアクセス制限があり、監査ログに記録されます。