MLOps Academy · Lektion

Secrets und Konfiguration in der Cloud verwalten

Schleusen Sie Zugangsdaten sicher zur Laufzeit ein.

Lektion 4 von 413 Schritte

Secrets und Konfiguration in der Cloud verwalten ist eine kostenlose MLOps Academy-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des MLOps Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der MLOps Academy-Kurs umfasst insgesamt 4 Lektionen.

Secrets gehören nicht in Images

Ein in ein Image eingebettetes Datenbankpasswort ist für jede Person sichtbar, die es abruft. Injizieren Sie Secrets stattdessen zur Laufzeit, niemals beim Erstellen des Images. 🔐

Konfiguration und Secrets

Normale Einstellungen wie ein Modellpfad sind Konfiguration. Sensible Werte wie API-Schlüssel sind Secrets. Beide bleiben außerhalb des Images, werden aber unterschiedlich behandelt.

Umgebungsvariablen für normale Konfiguration

Nicht sensible Einstellungen werden zum Deployment-Zeitpunkt als Umgebungsvariablen übergeben. Dasselbe Image kann sich dadurch in Staging und Produktion unterschiedlich verhalten.

gcloud run deploy model-api --set-env-vars MODEL_STAGE=Production

In Code auslesen

Ihre Anwendung liest diese Werte mit os.environ aus. Geben Sie einen sinnvollen Standardwert an, damit der Code lokal auch ohne gesetzte Variablen ausgeführt werden kann.

stage = os.environ.get("MODEL_STAGE", "Staging")

Einen Secret Manager verwenden

Echte Secrets gehören in einen Secret Manager wie AWS Secrets Manager oder Google Secret Manager. Er verschlüsselt Secrets, verwaltet ihre Versionen und protokolliert Zugriffe.

Referenzieren, nicht einbetten

Sie binden ein Secret über eine Referenz ein, und die Plattform stellt den Wert zur Laufzeit bereit. Das Secret erscheint niemals in Ihrem Deployment-Befehl.

gcloud run deploy model-api --set-secrets API_KEY=api-key:latest

Als Umgebungsvariable oder Datei bereitstellen

Ein Secret kann als Umgebungsvariable oder als eingebundene Datei bereitgestellt werden. Zertifikate und lange Schlüssel lassen sich oft übersichtlicher über einen Dateipfad auslesen.

Das Prinzip der geringsten Berechtigung anwenden

Geben Sie dem Servicekonto nur Zugriff auf die Secrets, die es tatsächlich benötigt. Dieses Prinzip der geringsten Berechtigung begrenzt den Schaden, falls ein Token jemals nach außen gelangt.

Ohne erneutes Deployment rotieren

Fixieren Sie Secrets auf eine Version wie latest und rotieren Sie sie anschließend, indem Sie eine neue Version hinzufügen. Neue Instanzen übernehmen sie, ohne dass das Image neu erstellt werden muss.

Niemals ein Secret protokollieren

Logs werden gespeichert und sind weithin lesbar. Ein ausgegebener Schlüssel ist daher praktisch öffentlich. Entfernen Sie Secrets sowohl aus der Ausgabe als auch aus Fehlerprotokollen.

Ein Image, viele Umgebungen

Wenn Konfiguration und Secrets extern verwaltet werden, läuft ein einziges Image überall. Sie ändern das Verhalten, indem Sie Variablen austauschen, nicht indem Sie das Image neu erstellen.

Schnelltest

Überprüfen wir, wie Sie einen API-Schlüssel sicher behandeln.

Zusammenfassung

Sie haben Konfiguration und Secrets getrennt, beide zur Laufzeit injiziert, einen Secret Manager verwendet und Secrets sicher rotiert. Ein einziges Image läuft nun überall. 🔑

Kostenlos starten

Lerne Python mit einem KI-Tutor — kostenlos

Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.

Kurse
30
Lektionen
120

Häufig gestellte Fragen

Ist die Lektion „Secrets und Konfiguration in der Cloud verwalten“ kostenlos?

Ja — der vollständige Text von „Secrets und Konfiguration in der Cloud verwalten“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des MLOps Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der MLOps Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Secrets und Konfiguration in der Cloud verwalten“?

Schleusen Sie Zugangsdaten sicher zur Laufzeit ein. Du übst MLOps Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um MLOps Academy zu starten?

Keine Vorkenntnisse erforderlich. MLOps Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.

Wie lange dauert die Lektion „Secrets und Konfiguration in der Cloud verwalten“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser MLOps Academy-Lektion Code schreiben und ausführen?

Ja. Jede MLOps Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Ihr Image in eine Registry übertragen
  2. In einer serverlosen Container-Laufzeitumgebung bereitstellen
  3. Autoscaling und Nebenläufigkeit konfigurieren
  4. Secrets und Konfiguration in der Cloud verwalten
← Zurück zu MLOps Academy