一个任务,一把密钥,而非所有任务共用一把。
按工作负载签发密钥,每个密钥拥有独立的作用域、独立的上限和独立的开关。
- 创建密钥时,可将其限定到特定模型、消费上限、速率限制和到期日期。
- 日志中的每条请求都携带发起该请求的密钥,因此归因与吊销是同一次查询。
- 撤销单个密钥不影响其他密钥;重新显示密钥是受角色门控的操作,且会写入审计日志。
一个任务,一把密钥。
预发布任务、夜间批处理、实习生的原型——每个任务都有专属密钥,拥有各自的模型作用域、消费上限和到期时间。一把密钥成本极低,而一把无人敢轮换的共享密钥代价则远不止于此。
吊销时无连带影响。
每个请求都携带发起它的密钥,因此定位流量异常来源与将其关闭是同一个操作,账户中的其他内容不受任何影响。密钥本身在创建时显示一次;再次查看需经角色权限控制,并会写入审计日志。