- シークレットを作成、編集、削除できるのは W&B 管理者のみです。
-
Multi-tenant Cloud では、シークレットはデフォルトで使用できます。Azure、Google Cloud、AWS でホストする W&B Server デプロイメントでは、デプロイメントでシークレットストア (
ENABLE_SECRET_STORE) を有効にした場合にのみ、チームシークレット セクションが表示されます。別のデプロイメントタイプを使用している場合は、W&B の担当チームに連絡して、W&B でシークレットを使用する方法をご相談ください。 -
W&B Server では、セキュリティ要件を満たすセキュリティ対策の設定はお客様の責任となります。
- W&B は、高度なセキュリティ機能を備えた AWS、Google Cloud、Azure のクラウドプロバイダーのシークレットマネージャーの W&B インスタンスにシークレットを保存することを強く推奨します。
- W&B は、シークレットストアのバックエンドとして Kubernetes クラスターを使用しないことを推奨します。クラウドシークレットマネージャー (AWS、Google Cloud、Azure) の W&B インスタンスを使用できず、発生しうるセキュリティ上の脆弱性を防ぐ方法を理解している場合にのみ、クラスターを使用してください。
チームシークレットの使用場所
W&B では、チームシークレットをさまざまな場面で使用できます。シークレットを追加すると、W&B Automations などの機能からシークレット名でアクセスできるようになります。- webhook オートメーション: オートメーションが webhook に HTTP リクエストを送信する際、認証ヘッダーや ペイロード 内で参照する値にチームシークレットを使用できます。オートメーションのスコープは project または Registry に設定できます。webhook を呼び出す Registry スコープのオートメーションは、project スコープの webhook オートメーションと同じチームの webhook とチームシークレットを使用します。
- Weave プレイグラウンド: プロバイダーの認証情報を、名前付きのチームシークレットとして指定します。詳しくは、プロバイダーの認証情報と情報を追加するを参照してください。
- サンドボックス: チームシークレットをサンドボックスに安全に渡し、環境変数として利用できるようにします。詳しくは、サンドボックスのシークレットを参照してください。
シークレットを追加する
機密値をコードや設定に公開せずに W&B の機能で使用できるようにするには、シークレットを追加します。これらのステップを完了すると、チームシークレットの使用場所で説明するチーム機能から、シークレットを名前で参照できるようになります。 シークレットを追加するには:- 外部サービスからトークンやAPIキーが提供される場合は、そのサービスの通常の手順で値を取得します。必要に応じて、W&B Secret Manager に貼り付ける前に、パスワードマネージャーなどに機密文字列を安全に保存してください。作成後は W&B でシークレットの値を確認できなくなるため、バックアップの保存が重要です。
- W&B にサインインし、チームの Settings ページに移動します。
- チームシークレット セクションで、New secret をクリックします。
- 英字、数字、アンダースコア (
_) を使用して、シークレット名を指定します。名前は英字またはアンダースコアで始める必要があります。 - Value フィールドに機密文字列を貼り付けます。
- Add secret をクリックします。
シークレットを作成すると、
${SECRET_NAME} という形式を使用して、webhook オートメーションのペイロード内でそのシークレットにアクセスできます。シークレットをローテーションする
シークレットの値が変更された場合 (たとえば、上流の認証情報が再生成された場合や、既存の値が漏洩した疑いがある場合) にシークレットをローテーションします。W&B では作成後にシークレットの現在の値を表示できないため、値のコピーが手元にない場合も、ローテーションによって値を置き換えます。 シークレットをローテーションして値を更新するには:- シークレットの行にある鉛筆アイコンをクリックして、シークレットの詳細を開きます。
- New value に新しい値を設定します。必要に応じて Reveal secret value をクリックして、新しい値を確認します。
- Replace secret をクリックします。シークレットの値が更新され、参照時に以前の値が返されることはなくなります。
シークレットを作成または更新した後は、現在の値を表示できなくなります。値を変更するには、シークレットをローテーションして新しい値に置き換えてください。
シークレットを削除する
チームの機能で使用されていない場合にシークレットを削除します。削除は即時かつ永続的に行われるため、続行する前にオートメーション、サンドボックス、またはその他のコンシューマーがシークレットを参照していないことを確認してください (シークレットへのアクセスを管理する を参照) 。 シークレットを削除するには:- シークレットの行にあるゴミ箱アイコンをクリックします。
- 確認ダイアログを確認し、Delete をクリックします。シークレットは即時かつ完全に削除されます。