Управление секретами и конфигурацией в облаке
Безопасно передавайте учётные данные во время выполнения
«Управление секретами и конфигурацией в облаке» — бесплатный урок MLOps Academy на CoddyKit. Это урок 4 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения MLOps Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс MLOps Academy содержит 4 уроков всего.
Не храните секреты в образах
Пароль базы данных, встроенный в образ, становится доступен всем, кто его загрузит. Вместо этого внедряйте секреты во время выполнения, а не сборки. 🔐
Конфигурация и секреты
Обычные настройки, например путь к модели, — это конфигурация. Чувствительные значения, например ключи API, — это секреты. И те и другие хранятся вне образа, но обрабатываются по-разному.
Переменные окружения для обычной конфигурации
Несекретные настройки передаются как переменные окружения во время развёртывания. Один и тот же образ после этого может по-разному работать в тестовой и рабочей средах.
gcloud run deploy model-api --set-env-vars MODEL_STAGE=ProductionСчитывайте их в коде
Приложение считывает эти значения через os.environ. Укажите разумное значение по умолчанию, чтобы код мог работать локально без задания каждой переменной.
stage = os.environ.get("MODEL_STAGE", "Staging")Используйте менеджер секретов
Настоящие секреты следует хранить в менеджере секретов, например AWS Secrets Manager или Google Secret Manager. Он шифрует данные, хранит их версии и регистрирует доступ.
Ссылайтесь, а не встраивайте
Подключайте секрет по ссылке, а платформа смонтирует значение во время выполнения. Секрет никогда не появится в команде развёртывания.
gcloud run deploy model-api --set-secrets API_KEY=api-key:latestМонтируйте как переменную окружения или файл
Секрет можно передать как переменную окружения или смонтированный файл. Сертификаты и длинные ключи часто удобнее считывать по пути к файлу.
Предоставляйте минимальные права
Предоставляйте сервисной учётной записи только те секреты, которые ей действительно нужны. Это правило минимальных привилегий уменьшает последствия утечки токена.
Меняйте секреты без повторного развёртывания
Зафиксируйте секрет на версии, например latest, а затем замените его, добавив новую версию. Новые экземпляры подхватят её без пересборки образа.
Никогда не записывайте секрет в журнал
Журналы хранятся долго и доступны многим, поэтому выведенный ключ практически становится общедоступным. Удаляйте секреты и из вывода, и из трассировок ошибок.
Один образ, много сред
Если конфигурация и секреты находятся снаружи, один образ работает везде. Меняйте поведение, подставляя переменные, а не пересобирая образ.
Быстрая проверка
Проверим безопасный способ работы с ключом API.
Итоги
Вы отделили конфигурацию от секретов, внедрили и то и другое во время выполнения, использовали менеджер секретов и безопасно заменили секреты. Теперь один образ работает где угодно. 🔑
Изучай Python с ИИ-репетитором — бесплатно
Пиши и запускай код прямо в браузере, получай мгновенную помощь от ИИ-репетитора 24/7 и продолжи учиться на сайте или в приложении.
- Курсы
- 30
- Уроки
- 120
Часто задаваемые вопросы
Урок «Управление секретами и конфигурацией в облаке» бесплатный?
Да — полный текст урока «Управление секретами и конфигурацией в облаке» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс MLOps Academy, подпишись на CoddyKit PRO. Курс MLOps Academy содержит 4 уроков всего.
Чему я научусь в уроке «Управление секретами и конфигурацией в облаке»?
Безопасно передавайте учётные данные во время выполнения Ты практикуешь MLOps Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать MLOps Academy?
Предыдущий опыт не требуется. MLOps Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 4 из 4.
Сколько времени занимает урок «Управление секретами и конфигурацией в облаке»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке MLOps Academy?
Да. Каждый урок MLOps Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Отправка образа в реестр
- Развёртывание в бессерверной среде выполнения контейнеров
- Настройка автоматического масштабирования и параллелизма
- Управление секретами и конфигурацией в облаке