Skip to main content
APIキーは、ユーザーまたはサービスアカウントを W&B で認証するためのものです。このページでは、W&B が発行する APIキーの種類、APIキーの検索および管理方法、メンバーによる APIキーの作成と使用を制限する組織設定について説明します。対象読者は、認証情報を管理する組織管理者およびチーム管理者と、自分のキーを管理するメンバーです。 取得したキーを安全に保管する方法については、APIキーを安全に保管および取り扱うを参照してください。

APIキーのタイプ

W&B は、ユーザーとサービスアカウントの両方に APIキーを発行します。

APIキーを検索して管理する

組織管理者、チーム管理者、およびメンバーは、API Keys タブでキーを管理できます。
  1. 右上のプロフィールアイコンをクリックし、組織を選択します。
  2. https://forge.coreweave.com/account-settings/[ORGANIZATION]/api-keys にアクセスします。[ORGANIZATION] は組織名に置き換えてください。 API Keys タブには、閲覧権限のあるキーが一覧表示されます。
自分の個人用 APIキーのみを確認するには、プロフィールアイコンをクリックし、User Settings をクリックして API Keys までスクロールします。詳しくはユーザー設定を参照してください。
Multi-tenant Cloud では、組織ロールが請求管理者のユーザーには API Keys タブが表示されません。専用クラウドおよびセルフマネージドでは、請求ロールによってこのタブの表示が制限されることはありません。

ロール別のキーの可視性

API Keys タブに表示されるキーは、ロールによって異なります。

APIキーの表の見方

表には、各キーが次の列で一覧表示されます。
  • Key name: キーの作成時に付けた、用途がわかる名前です。
  • Key ID: 識別に使用される、キーの先頭部分です。
  • Owner: キーを所有するユーザーまたはサービスアカウントです。
  • Last used: キーが最後にリクエストを認証した日時です。
  • Created on: キーが作成された日時です。
セキュリティ上の理由から、表にはキー ID のみが表示されます。W&B が完全なシークレットキーを表示するのは、キーの作成時の一度だけです。キーの完全なシークレットが手元にない場合は、キーをローテーションしてください。
一覧を絞り込むには、検索フィールドにキー名、キー ID、または所有者を入力するか、Filters をクリックしてキーのタイプなどの属性でフィルターします。

APIキーを作成する

  1. API Keys タブに移動します。
  2. New key をクリックします。
  3. キーにわかりやすい名前を付けます。
  4. Create をクリックします。
  5. キーをすぐにコピーし、安全な場所に保管します。
W&Bでは、完全なAPIキーは作成時に一度だけ表示されます。ダイアログを閉じた後は、完全なAPIキーを再表示することはできません。設定画面にはキーID (キーの先頭部分) のみが表示されます。完全なAPIキーを紛失した場合は、新しいAPIキーを作成する必要があります。
Multi-tenant Cloud では、このタブから作成したキーは、現在表示している組織に紐付けられます。作業する組織ごとに個別のキーを作成してください。

APIキーをリネームする

キーをリネームして用途を記録しておくと、見覚えのないキーを後から追跡しやすくなります。リネームしてもキーのシークレットは変わらず、そのキーを使用している処理が中断されることもありません。
  1. 表で対象のキーを検索します。
  2. キーの行の末尾にあるアクションメニューをクリックし、Edit をクリックします。
  3. 新しい名前を入力して保存します。

APIキーを削除する

不要になったキーは削除してください。キーが漏洩した可能性がある場合は、直ちに削除してください。 1つのキーを削除するには、表で対象のキーを検索し、その行の末尾にあるアクションメニューをクリックします。次に Delete をクリックし、確認します。 複数のキーをまとめて削除するには、次の手順を実行します。
  1. 削除するキーの横にあるチェックボックスをそれぞれオンにします。
  2. Delete をクリックします。ボタンには、選択したキーの数が表示されます。
  3. 削除を確定します。
キーを削除すると、そのキーを使用しているスクリプトやサービスのアクセス権は直ちに失効します。古いキーを削除する前に、代わりのキーを使用するようシステムを更新してください。

APIキーをローテーションする

キーは、セキュリティポリシーに沿ったスケジュールで定期的にローテーションしてください。また、キーが漏洩した可能性がある場合は直ちにローテーションしてください。キーを使用しているワークロードを稼働させ続ける必要がある場合は、キーを削除するのではなくローテーションしてください。 W&B には、ローテーションを一度で行う action はありません。キーの完全なシークレットは作成時にしか表示されないため、ローテーションはキーを置き換える形で行います。
  1. 新しいAPIキーを作成します。置き換え対象のキーと区別できる名前を付けてください。
  2. 古いキーを使用しているすべてのスクリプト、ジョブ、保存済みシークレットを更新します。保存方法の選択肢については、APIキーを安全に保管および取り扱うを参照してください。
  3. ワークロードが新しいキーで認証できることを確認します。
  4. 古いキーを削除します。
最後のステップを完了するまでは、両方のキーが有効です。この重複期間があるため、ダウンタイムなしでローテーションできます。ただし、この期間はできるだけ短くしてください。
キーが一般に公開されてしまった場合は、システムの更新を待たずに直ちに削除してください。漏洩したキーは、削除するまで有効なままです。

メンバーによるAPIキーの使用を制限する

組織管理者は、W&B アプリの組織設定から、キーの作成と使用を制限できます。これらの制限により、組織のリソースにアクセスできるキーと、新しいキーを作成できるユーザーを限定できます。以下のセクションでは、使用可能な制限について説明します。なお、使用できる制限はデプロイメントタイプによって異なります。

組織スコープの APIキーを強制する

Enterprise 組織向けに Multi-tenant Cloud で利用できます。この設定は W&B が組織ごとに有効化します。設定が表示されない場合は、W&B のアカウントチームにお問い合わせください。 この設定を強制すると、組織のリソースにアクセスできるのは、組織 APIキーと、組織内のサービスアカウントに属するキーのみになります。メンバーが複数の組織にまたがって使用している個人用 APIキーはこの組織では使用できなくなるため、他の場所から漏洩したキーでデータにアクセスされるのを防げます。
この設定を強制するとただちに、個人用 APIキーは組織に対する読み取りおよび書き込みアクセス権を失い、個人用キーを使用しているインテグレーションはすべて動作しなくなります。強制する前にユーザーに通知してください。
組織スコープの APIキーを強制するには、次の手順を実行します。
  1. 組織管理者としてサインインします。
  2. 組織設定を開き、左側のナビゲーションで Authentication を選択します。
  3. Enforce organization-scoped API keys の横にある Enforce をクリックします。
  4. 確認のため組織名を入力し、Enforce Organization-Scoped API Keys をクリックします。
設定の横に Enforced ラベルが表示されます。強制を解除するには、Authentication に戻り、Disable をクリックします。

APIキーの作成を無効にする

専用クラウド および セルフマネージド v0.84.0 以降で利用できます。 この設定を有効にすると、ユーザーとチームサービスアカウントは新しいAPIキーを作成できなくなります。組織サービスアカウントは引き続きキーを作成でき、既存のキーもそのまま使用できるため、この設定を有効にしても実行中のジョブが中断されることはありません。組織で管理されたプロセスを通じてキーを発行しており、メンバーが独自にキーを作成できないようにしたい場合に使用してください。 APIキーの作成を無効にするには、次の手順を実行します。
  1. 組織管理者としてサインインします。
  2. 組織のダッシュボードを開き、左側のナビゲーションで Privacy を選択します。
  3. Access Control セクションで、Disable API key creation をオンにします。
変更は W&B によって即座に保存されます。このタブのその他の設定については、プライバシー設定を構成するを参照してください。 この設定が有効な間は、API Keys タブの New key ボタンが無効になり、次のメッセージが表示されます。
サービスアカウントの作成も制限するには、GORILLA_DISABLE_TEAM_SERVICE_ACCOUNT_CREATION を参照してください。この設定を使用すると、専用クラウドおよびセルフマネージド v0.83.0 以降で、チームスコープのサービスアカウントを新規作成できなくなります。

提供状況

APIキーの機能は、デプロイメントタイプによって異なります。また、Multi-tenant Cloud ではサブスクリプションによっても異なります。次の表は、各機能を利用できる環境をまとめたものです。

APIキーを安全に保管および取り扱う

APIキーは W&B アカウントへのアクセスを可能にするため、パスワードと同様に保護する必要があります。以下のセクションでは、推奨される保管方法、避けるべき取り扱い、コードにキーを渡す方法、および新しいキーに必要な SDK バージョンについて説明します。 APIキーを安全に保管するには、以下のいずれかの方法を使用してください。
  • シークレットマネージャー: AWS Secrets Manager、HashiCorp Vault、Azure Key Vault、Google Secret Manager などの専用のシークレット管理システムを使用します。
  • パスワードマネージャー: 信頼できるパスワードマネージャーアプリケーションを使用します。
  • OSレベルのキーチェーン: macOS Keychain、Windows Credential Manager、Linux secret service のいずれかにキーを保存します。本番環境での使用は推奨されません。

避けるべきこと

APIキーが漏洩する可能性があるため、以下の行為は避けてください。
  • APIキーを Git などのバージョン管理システムにコミットしないでください。
  • APIキーを平文の設定ファイルに保存しないでください。
  • APIキーをコマンドラインで渡さないでください。ps などの OS コマンドの出力に表示されるためです。
  • メール、チャット、その他の暗号化されていないチャンネルで APIキーを共有しないでください。
  • ソースコードに APIキーをハードコードしないでください。
APIキーが漏洩した場合は、直ちに W&B アカウントからその APIキーを削除し、サポートまたは担当の AISE に連絡してください。

環境変数

コードで APIキーを使用する場合は、環境変数を介して渡します。
この方法では、キーをソースコードに含めずに済み、必要に応じて簡単にローテーションできます。
ps などの OS コマンドの出力に表示されるため、コマンドと同じ行で環境変数を設定しないでください:

SDKバージョンの互換性

新しいAPIキーを使用する場合は、SDKバージョンがそれをサポートしていることを確認してください。新しいAPIキーはレガシーキーより長くなっています。古いバージョンのwandbまたはweave SDKで認証すると、APIキーの長さエラーが発生する可能性があります。 解決策: より新しいSDKバージョンに更新してください:
  • wandb SDK v0.22.3+
  • weave SDK v0.52.17+
SDKをすぐにアップグレードできない場合は、回避策としてWANDB_API_KEY環境変数を使用してAPIキーを設定してください。
最終更新日 2026年9月30日