Skip to main content
W&B Secret Manager を使用すると、アクセストークン、Bearer token、APIキー、パスワードなどの機密性の高い文字列である シークレット を、安全かつ一元的に保存、管理、注入できます。W&B の機能はチームシークレットの値を読み取れるため、コード、トレーニングスクリプト、プレーンテキストのオートメーション設定に値を貼り付けたり保存したりする必要がありません。このページは、webhook オートメーション、Weave プレイグラウンド、サンドボックスで使用するチームシークレットの作成、ローテーション、削除、アクセス管理を行う W&B 管理者向けです。 シークレットは各チームの Secret Manager に保存され、チーム設定の チームシークレット セクションにあります。
  • シークレットを作成、編集、削除できるのは W&B 管理者のみです。
  • Multi-tenant Cloud では、シークレットはデフォルトで使用できます。Azure、Google Cloud、AWS でホストする W&B Server デプロイメントでは、デプロイメントでシークレットストア (ENABLE_SECRET_STORE) を有効にした場合にのみ、チームシークレット セクションが表示されます。別のデプロイメントタイプを使用している場合は、W&B の担当チームに連絡して、W&B でシークレットを使用する方法をご相談ください。
  • W&B Server では、セキュリティ要件を満たすセキュリティ対策の設定はお客様の責任となります。
    • W&B は、高度なセキュリティ機能を備えた AWS、Google Cloud、Azure のクラウドプロバイダーのシークレットマネージャーの W&B インスタンスにシークレットを保存することを強く推奨します。
    • W&B は、シークレットストアのバックエンドとして Kubernetes クラスターを使用しないことを推奨します。クラウドシークレットマネージャー (AWS、Google Cloud、Azure) の W&B インスタンスを使用できず、発生しうるセキュリティ上の脆弱性を防ぐ方法を理解している場合にのみ、クラスターを使用してください。

チームシークレットの使用場所

W&B では、チームシークレットをさまざまな場面で使用できます。シークレットを追加すると、W&B Automations などの機能からシークレット名でアクセスできるようになります。
  • webhook オートメーション: オートメーションが webhook に HTTP リクエストを送信する際、認証ヘッダーや ペイロード 内で参照する値にチームシークレットを使用できます。オートメーションのスコープは project または Registry に設定できます。webhook を呼び出す Registry スコープのオートメーションは、project スコープの webhook オートメーションと同じチームの webhook とチームシークレットを使用します。
  • Weave プレイグラウンド: プロバイダーの認証情報を、名前付きのチームシークレットとして指定します。詳しくは、プロバイダーの認証情報と情報を追加するを参照してください。
  • サンドボックス: チームシークレットをサンドボックスに安全に渡し、環境変数として利用できるようにします。詳しくは、サンドボックスのシークレットを参照してください。

シークレットを追加する

機密値をコードや設定に公開せずに W&B の機能で使用できるようにするには、シークレットを追加します。これらのステップを完了すると、チームシークレットの使用場所で説明するチーム機能から、シークレットを名前で参照できるようになります。 シークレットを追加するには:
  1. 外部サービスからトークンやAPIキーが提供される場合は、そのサービスの通常の手順で値を取得します。必要に応じて、W&B Secret Manager に貼り付ける前に、パスワードマネージャーなどに機密文字列を安全に保存してください。作成後は W&B でシークレットの値を確認できなくなるため、バックアップの保存が重要です。
  2. W&B にサインインし、チームの Settings ページに移動します。
  3. チームシークレット セクションで、New secret をクリックします。
  4. 英字、数字、アンダースコア (_) を使用して、シークレット名を指定します。名前は英字またはアンダースコアで始める必要があります。
  5. Value フィールドに機密文字列を貼り付けます。
  6. Add secret をクリックします。
オートメーションの webhook を設定する際は、webhook が使用できるチームシークレットを選択します。フィールド名、アクセストークン、ペイロード変数については、webhook オートメーションを作成するを参照してください。
シークレットを作成すると、${SECRET_NAME} という形式を使用して、webhook オートメーションのペイロード内でそのシークレットにアクセスできます。

シークレットをローテーションする

シークレットの値が変更された場合 (たとえば、上流の認証情報が再生成された場合や、既存の値が漏洩した疑いがある場合) にシークレットをローテーションします。W&B では作成後にシークレットの現在の値を表示できないため、値のコピーが手元にない場合も、ローテーションによって値を置き換えます。 シークレットをローテーションして値を更新するには:
  1. シークレットの行にある鉛筆アイコンをクリックして、シークレットの詳細を開きます。
  2. New value に新しい値を設定します。必要に応じて Reveal secret value をクリックして、新しい値を確認します。
  3. Replace secret をクリックします。シークレットの値が更新され、参照時に以前の値が返されることはなくなります。
シークレットを作成または更新した後は、現在の値を表示できなくなります。値を変更するには、シークレットをローテーションして新しい値に置き換えてください。
シークレットをローテーションまたは置き換えると、古い値を前提とするすべての機能に影響する可能性があります。すべての利用先で新しい値を使用する前に、webhook オートメーション、シークレットを注入する サンドボックス、Weave Playground、その他の利用先を更新してください。

シークレットを削除する

チームの機能で使用されていない場合にシークレットを削除します。削除は即時かつ永続的に行われるため、続行する前にオートメーション、サンドボックス、またはその他のコンシューマーがシークレットを参照していないことを確認してください (シークレットへのアクセスを管理する を参照) 。 シークレットを削除するには:
  1. シークレットの行にあるゴミ箱アイコンをクリックします。
  2. 確認ダイアログを確認し、Delete をクリックします。シークレットは即時かつ完全に削除されます。

シークレットへのアクセスを管理する

チームのシークレットをシークレット名で参照できるのは、webhook オートメーション、Weave プレイグラウンド、サンドボックス、およびシークレットをシークレット名で選択するその他のチームスコープの機能です。 シークレットを削除する前に、それを使用しているすべてのオートメーション、サンドボックスの設定、またはプレイグラウンドのフローを更新または削除して、動作が停止しないようにしてください。
最終更新日 2026年9月30日