Kelola Rahasia dan Konfigurasi di Cloud
Suntikkan kredensial dengan aman saat runtime.
Kelola Rahasia dan Konfigurasi di Cloud adalah pelajaran MLOps Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar MLOps Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus MLOps Academy mencakup 4 pelajaran total.
Jauhkan Rahasia dari Citra
Kata sandi basis data yang disertakan dalam citra dapat bocor kepada siapa saja yang mengambilnya. Masukkan rahasia saat runtime, bukan saat pembangunan. 🔐
Konfigurasi dan Rahasia
Pengaturan biasa seperti jalur model adalah konfigurasi. Nilai sensitif seperti kunci API adalah rahasia. Keduanya tetap berada di luar citra, tetapi ditangani dengan cara berbeda.
Variabel Lingkungan untuk Konfigurasi Biasa
Pengaturan yang tidak sensitif dimasukkan sebagai variabel lingkungan saat penerapan. Citra yang sama kemudian dapat berperilaku berbeda di lingkungan pengujian dan produksi.
gcloud run deploy model-api --set-env-vars MODEL_STAGE=ProductionBaca di Dalam Kode
Aplikasi Anda membaca nilai tersebut dengan os.environ. Sediakan nilai bawaan yang wajar agar kode tetap berjalan secara lokal tanpa semua variabel ditetapkan.
stage = os.environ.get("MODEL_STAGE", "Staging")Gunakan Pengelola Rahasia
Rahasia sebenarnya sebaiknya disimpan dalam pengelola rahasia seperti AWS Secrets Manager atau Google Secret Manager. Layanan ini mengenkripsi, membuat versi, dan mengaudit akses.
Rujuk, Jangan Sematkan
Anda melampirkan rahasia melalui rujukan, lalu platform memasang nilainya saat runtime. Rahasia tersebut tidak pernah muncul dalam perintah penerapan.
gcloud run deploy model-api --set-secrets API_KEY=api-key:latestPasang sebagai Variabel Lingkungan atau Berkas
Rahasia dapat ditempatkan sebagai variabel lingkungan atau berkas yang dipasang. Sertifikat dan kunci panjang sering kali lebih mudah dibaca dari jalur berkas.
Berikan Hak Akses Minimum
Berikan kepada akun layanan hanya rahasia yang benar-benar dibutuhkannya. Aturan hak akses minimum ini memperkecil dampak jika token sampai bocor.
Putar Tanpa Menerapkan Ulang
Kunci rahasia diarahkan ke versi seperti latest, lalu diputar dengan menambahkan versi baru. Instans baru akan mengambilnya tanpa perlu membangun ulang citra.
Jangan Pernah Mencatat Rahasia
Catatan disimpan dan dapat dibaca banyak pihak, sehingga kunci yang dicetak sama saja dengan kunci yang dipublikasikan. Hapus rahasia dari keluaran dan juga dari jejak kesalahan.
Satu Citra, Banyak Lingkungan
Dengan konfigurasi dan rahasia berada di luar citra, satu citra dapat berjalan di mana saja. Anda mengubah perilaku dengan mengganti variabel, bukan dengan membangun ulang.
Pemeriksaan Singkat
Mari periksa cara aman menangani kunci API.
Rangkuman
Anda memisahkan konfigurasi dari rahasia, memasukkan keduanya saat runtime, menggunakan pengelola rahasia, dan melakukan rotasi dengan aman. Kini satu citra dapat berjalan di mana saja. 🔑
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Kelola Rahasia dan Konfigurasi di Cloud” gratis?
Ya — teks lengkap “Kelola Rahasia dan Konfigurasi di Cloud” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus MLOps Academy, upgrade ke CoddyKit PRO. Kursus MLOps Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Kelola Rahasia dan Konfigurasi di Cloud”?
Suntikkan kredensial dengan aman saat runtime. Kamu berlatih MLOps Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai MLOps Academy?
Tidak diperlukan pengalaman sebelumnya. MLOps Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “Kelola Rahasia dan Konfigurasi di Cloud” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran MLOps Academy ini?
Ya. Setiap pelajaran MLOps Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Kirim Image ke Registry
- Terapkan ke Runtime Kontainer Tanpa Server
- Konfigurasikan Penskalaan Otomatis dan Konkurensi
- Kelola Rahasia dan Konfigurasi di Cloud