项目与子密钥

工作区用于组织成员,项目用于隔离应用,子密钥用于控制具体调用方。

工作区

工作区拥有成员、项目和统一的管理设置。成员权限决定其可以查看或修改的资源。

项目

每个项目可以配置独立预算、模型范围、隐私模式和告警策略。建议按应用或环境拆分项目。

子密钥

子密钥继承项目限制,也可以设置更严格的预算和模型白名单。不同服务不应共用同一密钥。

撤销与轮换

密钥对应可撤销的访问记录。定期轮换生产密钥,并在服务下线或成员离开时及时撤销。