MLOps Academy · Lektion

Håndtér hemmeligheder og konfiguration i skyen

Indsæt legitimationsoplysninger sikkert under kørsel.

Lektion 4 af 413 trin

Håndtér hemmeligheder og konfiguration i skyen er en gratis MLOps Academy-lektion på CoddyKit. Dette er lektion 4 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i MLOps Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. MLOps Academy-kurset indeholder 4 lektioner i alt.

Hold hemmeligheder ude af afbildninger

En databaseadgangskode, der er indbygget i en afbildning, bliver afsløret for alle, der henter den. Indsæt i stedet hemmeligheder under kørsel, aldrig under bygning.

Konfiguration kontra hemmeligheder

Almindelige indstillinger som en modelsti er konfiguration. Følsomme værdier som API-nøgler er hemmeligheder. Begge dele holdes uden for afbildningen, men håndteres forskelligt.

Miljøvariabler til almindelig konfiguration

Ikke-følsomme indstillinger tilføjes som miljøvariabler under implementeringen. Den samme afbildning kan derefter opføre sig forskelligt i test- og produktionsmiljøet.

gcloud run deploy model-api --set-env-vars MODEL_STAGE=Production

Læs dem i koden

Din app læser disse værdier med os.environ. Angiv en fornuftig standardværdi, så koden stadig kan køre lokalt uden at alle variabler er sat.

stage = os.environ.get("MODEL_STAGE", "Staging")

Brug en hemmelighedshåndteringstjeneste

Rigtige hemmeligheder hører hjemme i en hemmelighedshåndteringstjeneste som AWS Secrets Manager eller Google Secret Manager. Den krypterer, versionsstyrer og logger adgangen.

Referér, men indlejr ikke

Du tilknytter en hemmelighed med en reference, og platformen monterer værdien under kørsel. Hemmeligheden vises aldrig i din implementeringskommando.

gcloud run deploy model-api --set-secrets API_KEY=api-key:latest

Montér som miljøvariabel eller fil

En hemmelighed kan indsættes som en miljøvariabel eller som en monteret fil. Certifikater og lange nøgler er ofte nemmere at læse fra en filsti.

Tildel mindst mulige rettigheder

Giv tjenestekontoen kun adgang til de hemmeligheder, den reelt har brug for. Denne regel om mindst mulige rettigheder begrænser skadeomfanget, hvis et token nogensinde bliver afsløret.

Rotér uden at implementere igen

Fastlås hemmeligheder til en version som latest, og rotér dem derefter ved at tilføje en ny version. Nye instanser henter den automatisk, uden at afbildningen skal bygges igen.

Log aldrig en hemmelighed

Logge gemmes og kan læses af mange, så en udskrevet nøgle er i praksis offentlig. Fjern hemmeligheder fra output og fra fejlspor.

Én afbildning, mange miljøer

Når konfiguration og hemmeligheder ligger eksternt, kan den samme afbildning køre overalt. Du ændrer adfærden ved at udskifte variabler, ikke ved at bygge igen.

Hurtigt tjek

Lad os se på den sikre måde at håndtere en API-nøgle på.

Opsummering

Du har adskilt konfiguration fra hemmeligheder, indsat begge dele under kørsel, brugt en hemmelighedshåndteringstjeneste og roteret dem sikkert. Den samme afbildning kan nu køre overalt. 🔑

Gratis at komme i gang

Lær Python med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
30
Lektioner
120

Ofte stillede spørgsmål

Er lektionen “Håndtér hemmeligheder og konfiguration i skyen” gratis?

Ja — hele teksten til “Håndtér hemmeligheder og konfiguration i skyen” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af MLOps Academy-kurset, skal du opgradere til CoddyKit PRO. MLOps Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Håndtér hemmeligheder og konfiguration i skyen”?

Indsæt legitimationsoplysninger sikkert under kørsel. Du øver dig i MLOps Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på MLOps Academy?

Der kræves ingen tidligere erfaring. MLOps Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 4 af 4.

Hvor lang tid tager lektionen “Håndtér hemmeligheder og konfiguration i skyen”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne MLOps Academy-lektion?

Ja. Alle MLOps Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Push Deres image til et registry
  2. Deploy til en serverless-container-runtime
  3. Konfigurér autoskalering og samtidighed
  4. Håndtér hemmeligheder og konfiguration i skyen
← Tilbage til MLOps Academy