Управление ключами
Повседневная гигиена ключей: разделение, ротация, реакция на утечку. Шаги создания — в «Создании API-ключа».
Советы по разделению
- Одно назначение — один ключ: отдельные ключи для локальной разработки, CI и продакшена минимизируют радиус поражения
- Одна группа — один ключ: группы определяют модели и коэффициенты; смешение приводит к «модель недоступна / неожиданные списания»
- Задавайте квоты или срок действия ключей (если консоль это позволяет) как страховку для временных задач
Реакция на утечку
- 1Немедленно удалите ключ в консоли (отзыв мгновенный).
- 2Создайте новый ключ и обновите все клиенты / переменные окружения, использующие его.
- 3Проверьте логи использования на аномальные вызовы во время утечки.
Никогда не коммитьте в Git
Утёкший ключ
sk- в открытом репозитории эксплуатируется сканерами за секунды. Используйте переменные окружения или менеджер секретов.