项目与子密钥
工作区用于组织成员,项目用于隔离应用,子密钥用于控制具体调用方。
工作区
工作区拥有成员、项目和统一的管理设置。成员权限决定其可以查看或修改的资源。
项目
每个项目可以配置独立预算、模型范围、隐私模式和告警策略。建议按应用或环境拆分项目。
子密钥
子密钥继承项目限制,也可以设置更严格的预算和模型白名单。不同服务不应共用同一密钥。
撤销与轮换
密钥对应可撤销的访问记录。定期轮换生产密钥,并在服务下线或成员离开时及时撤销。
工作区用于组织成员,项目用于隔离应用,子密钥用于控制具体调用方。
工作区拥有成员、项目和统一的管理设置。成员权限决定其可以查看或修改的资源。
每个项目可以配置独立预算、模型范围、隐私模式和告警策略。建议按应用或环境拆分项目。
子密钥继承项目限制,也可以设置更严格的预算和模型白名单。不同服务不应共用同一密钥。
密钥对应可撤销的访问记录。定期轮换生产密钥,并在服务下线或成员离开时及时撤销。