> ## Documentation Index
> Fetch the complete documentation index at: https://docs.coreweave.com/llms.txt
> Use this file to discover all available pages before exploring further.

# API 키 관리

> W&B API 키를 찾고, 생성하고, 삭제하는 방법과 조직 구성원이 API 키를 생성하고 사용하는 방식을 제한하는 방법을 알아보세요.

API 키는 개인 또는 서비스 계정을 W\&B에 인증합니다. 이 페이지는 W\&B가 발급하는 API 키의 종류, 찾고 관리하는 위치, 구성원이 API 키를 생성하고 사용하는 방식을 제한하는 조직 설정에 대해 설명합니다. 이는 자격 증명을 관리하는 조직 관리자와 팀 관리자, 자신의 키를 관리하는 구성원을 위한 것입니다.

키를 얻은 후 안전하게 저장하려면 [Store and handle API keys securely](#store-and-handle-api-keys-securely)를 참조하세요.

<h2 id="types-of-api-keys">
  API 키 유형
</h2>

W\&B는 사용자와 서비스 계정 모두에 API 키를 발급합니다.

| 키 유형 | 소유자 | 액세스 |
| - | - | - |
| 개인 API 키 | 사용자 | 사용자가 속한 모든 조직 |
| [팀 서비스 계정](/ko/products/wandb/platform/hosting/iam/service-accounts#team-scoped-service-accounts) 키 | 서비스 계정 | 하나의 팀 |
| [조직 서비스 계정](/ko/products/wandb/platform/hosting/iam/service-accounts#organization-scoped-service-accounts) 키 | 서비스 계정 | 조직 내 모든 팀 |

<h2 id="find-and-manage-api-keys">
  API 키 찾기 및 관리
</h2>

조직 관리자, 팀 관리자, 구성원은 **API Keys** 탭에서 키를 관리합니다.

<Tabs>
  <Tab title="Multi-tenant Cloud">
    1. 오른쪽 위의 프로필 아이콘을 클릭한 다음 조직을 선택하세요.
    2. `https://forge.coreweave.com/account-settings/[ORGANIZATION]/api-keys`로 이동하세요. `[ORGANIZATION]`을 조직 이름으로 바꾸세요.

       **API Keys** 탭에는 사용자가 볼 수 있는 권한이 있는 키가 목록으로 표시됩니다.
  </Tab>

  <Tab title="Dedicated Cloud and Self-Managed">
    1. **Organization Dashboard**로 이동하세요:
       * **Dedicated Cloud**: `https://[ORG-NAME].io/org/dashboard/`. `[ORG-NAME]`을 조직 이름으로 바꾸세요.
       * **Self-Managed**: `https://[YOUR-W&B-SERVER-IP]/org/dashboard`. `[YOUR-W&B-SERVER-IP]`를 배포 IP 주소로 바꾸세요.
    2. **API Keys** 탭을 클릭하세요.

       탭에는 사용자가 볼 수 있는 권한이 있는 키가 목록으로 표시됩니다.
  </Tab>
</Tabs>

개인 API 키만 찾으려면 프로필 아이콘을 클릭한 다음 **User Settings**를 클릭하고 **API Keys**까지 스크롤하세요. [User settings](/ko/products/wandb/platform/app/settings-page/user-settings#api-keys)를 참조하세요.

<Note>
  Multi-tenant Cloud에서 조직 역할이 청구 관리자인 사용자는 **API Keys** 탭을 볼 수 없습니다. Dedicated Cloud와 Self-Managed에서는 청구 역할에 따라 탭이 제한되지 않습니다.
</Note>

<h3 id="key-visibility-by-role">
  역할별 키 표시 범위
</h3>

**API Keys** 탭에 나열된 키는 역할에 따라 다릅니다:

| Role | Can see |
| - | - |
| Member | 자신의 조직 API 키 |
| 팀 관리자 | 자신의 조직 API 키와 관리하는 팀의 서비스 계정 키 |
| 조직 관리자 | 조직 내 모든 조직 API 키(조직 서비스 계정 키 포함) |
| 청구 관리자 | Multi-tenant Cloud에서는 아무것도 볼 수 없습니다. 이 역할에는 **API Keys** 탭이 숨겨져 있습니다. Dedicated Cloud 및 Self-Managed에서는 Member와 동일한 키를 볼 수 있습니다. |

<h3 id="read-the-api-keys-table">
  API 키 table 조회
</h3>

table은 각 키를 다음 column으로 나열합니다:

* **Key name**: 키를 생성할 때 지정한 설명 이름입니다.
* **Key ID**: 키의 첫 부분으로, 식별에 사용됩니다.
* **Owner**: 키를 소유한 사용자 또는 서비스 계정입니다.
* **Last used**: 키가 가장 최근에 request를 인증한 시점입니다.
* **Created on**: 키가 생성된 시점입니다.

<Note>
  보안을 위해 table은 키 ID만 표시합니다. W\&B는 키를 생성할 때 전체 시크릿 키를 한 번만 표시합니다. 키에 대한 전체 시크릿이 더 이상 없으면 [키 교체](#rotate-an-api-key)하세요.
</Note>

목록을 좁히려면 검색 필드에 키 이름, 키 ID 또는 owner를 입력하여 일치시키거나 **Filters**를 클릭하여 키 유형과 같은 속성으로 필터링하세요.

<h3 id="create-an-api-key">
  API 키 만들기
</h3>

1. **API Keys** 탭으로 이동하세요.
2. **New key**를 클릭하세요.
3. 키에 설명이 포함된 이름을 지정하세요.
4. **Create**를 클릭하세요.
5. 키를 즉시 복사하고 안전하게 보관하세요.

<Warning>
  W\&B는 전체 API 키를 생성할 때 한 번만 표시합니다. 대화 상자를 닫은 후에는 전체 API 키를 다시 볼 수 없습니다. 설정에는 키 ID(키의 앞부분)만 표시됩니다. 전체 API 키를 분실한 경우 새 키를 생성해야 합니다.
</Warning>

Multi-tenant Cloud에서 이 탭에서 만든 키는 보고 있는 조직에 속합니다. 작업하는 각 조직마다 별도의 키를 만드세요.

<h3 id="rename-an-api-key">
  API 키 이름 변경
</h3>

API 키의 용도를 기록하기 위해 이름을 변경하세요. 이렇게 하면 익숙하지 않은 키를 나중에 더 쉽게 트레이스할 수 있습니다. 이름을 변경해도 키의 시크릿은 변경되지 않으며, 키를 사용하는 어떤 것도 중단되지 않습니다.

1. table에서 키를 찾으세요.
2. 키 행 끝에 있는 작업 메뉴를 클릭한 다음 **Edit**를 클릭하세요.
3. 새 이름을 입력한 다음 저장하세요.

<h3 id="delete-api-keys">
  API 키 삭제
</h3>

키가 더 이상 필요하지 않으면 삭제하세요. 키가 노출되었을 가능성이 있다면 즉시 삭제하세요.

키 하나를 삭제하려면 table에서 해당 키를 찾고 행 끝의 작업 메뉴를 클릭한 다음 **Delete**를 클릭하고 확인하세요.

여러 키를 한 번에 삭제하려면 다음 단계를 따르세요.

1. 삭제할 각 키 옆의 체크박스를 선택하세요.
2. **Delete**를 클릭하세요. 버튼에 선택한 키의 숫자가 표시됩니다.
3. 삭제를 확인하세요.

<Warning>
  키를 삭제하면 해당 키를 사용하는 모든 스크립트나 서비스의 액세스가 즉시 철회됩니다. 기존 키를 삭제하기 전에 시스템이 대체 키를 사용하도록 업데이트하세요.
</Warning>

<h3 id="rotate-an-api-key">
  API 키 교체
</h3>

보안 정책에 맞는 일정에 따라 키를 교체하고, 키가 노출되었을 가능성이 있는 경우 즉시 교체하세요. 사용 중인 워크로드가 계속 실행되어야 하는 경우 키를 삭제하는 대신 교체하세요.

W\&B에는 단일 교체 액션이 없습니다. 키의 전체 시크릿은 생성 시에만 표시되므로, 키를 교체하여 교체합니다:

1. 새 API 키를 생성하세요. 교체할 키와 구분되는 이름을 지정하세요.
2. 이전 키를 사용하는 모든 스크립트, 작업 및 저장된 시크릿을 업데이트하세요. 저장소 옵션은 [Store and handle API keys securely](#store-and-handle-api-keys-securely)를 참조하세요.
3. 워크로드가 새 키로 인증되는지 확인하세요.
4. 이전 키를 Delete하세요.

마지막 단계를 완료할 때까지 두 키 모두 작동합니다. 이 중복 기간이 downtime 없이 교체할 수 있게 해주므로, 짧게 유지하세요.

<Warning>
  키가 공개적으로 노출된 경우, 시스템을 업데이트할 때까지 기다리지 말고 즉시 Delete하세요. 노출된 키는 삭제할 때까지 유효합니다.
</Warning>

<h2 id="restrict-how-members-use-api-keys">
  구성원의 API 키 사용 제한
</h2>

조직 관리자는 W\&B App의 조직 설정에서 키 생성과 사용을 제한할 수 있습니다. 이러한 제한을 통해 조직의 리소스에 접근할 수 있는 키와 새 키를 생성할 수 있는 사용자를 제한합니다. 다음 섹션에서는 배포 유형에 따라 사용 가능한 제한 사항을 설명합니다.

<h3 id="enforce-organization-scoped-api-keys">
  조직 범위 API 키 강제 적용
</h3>

**Multi-tenant Cloud**에서 Enterprise 조직에 제공됩니다. W\&B는 조직별로 이 설정을 활성화합니다. 설정이 보이지 않으면 W\&B 계정 팀에 문의하세요.

강제 적용 시 조직 API 키와 조직 내 서비스 계정에 속한 키만 조직의 리소스에 액세스할 수 있습니다. 여러 조직에서 사용하는 개인 API 키는 이 조직에서 더 이상 사용할 수 없으므로, 다른 곳에서 유출된 키가 데이터에 액세스하는 것을 방지합니다.

<Warning>
  이 설정을 강제 적용하면 개인 API 키는 즉시 조직에 대한 조회 및 쓰기 액세스 권한을 잃으며, 개인 키를 사용하는 모든 인테그레이션이 중단됩니다. 강제 적용하기 전에 사용자에게 알리세요.
</Warning>

조직 범위 API 키를 강제 적용하려면 다음 단계를 완료하세요:

1. 조직 관리자로 로그인하세요.
2. 조직 설정을 연 다음 왼쪽 내비게이션에서 **Authentication**을 선택하세요.
3. **Enforce organization-scoped API keys** 옆에 있는 **Enforce**를 클릭하세요.
4. 조직 이름을 입력하여 확인한 다음 **Enforce Organization-Scoped API Keys**를 클릭하세요.

W\&B는 설정 옆에 **Enforced** 레이블을 표시합니다. 강제 적용을 중지하려면 **Authentication**으로 돌아가 **Disable**을 클릭하세요.

<h3 id="disable-api-key-creation">
  API 키 생성 비활성화
</h3>

**Dedicated Cloud** 및 **Self-Managed** v0.84.0 이상에서 사용 가능합니다.

활성화되면 사용자와 팀 서비스 계정은 새 API 키를 생성할 수 없습니다. 조직 서비스 계정은 여전히 키를 생성할 수 있으며, 기존 키는 계속 작동하므로 이 설정을 켜도 실행 중인 작업이 중단되지 않습니다. 조직에서 제어된 프로세스를 통해 키를 발급하고 구성원이 직접 키를 생성하지 못하도록 하려는 경우 이 설정을 사용하세요.

API 키 생성을 비활성화하려면 다음 단계를 완료하세요:

1. 조직 관리자로 로그인하세요.
2. 조직 대시보드를 연 다음 왼쪽 내비게이션에서 **개인정보 보호**를 선택하세요.
3. **Access Control** 섹션에서 **Disable API key creation**을 켜세요.

W\&B는 변경 사항을 즉시 저장합니다. 이 탭의 다른 설정에 대해서는 [개인정보 보호 설정 구성](/ko/products/wandb/platform/hosting/privacy-settings#enforce-privacy-settings-for-all-teams)을 참조하세요.

설정이 켜져 있는 동안 **API Keys** 탭에서는 **New key** 버튼이 비활성화되고 다음 메시지가 표시됩니다:

```text theme={"system"}
API 키 생성이 조직 관리자에 의해 비활성화되었습니다. 기존 API 키를 편집, 삭제 및 사용할 수 있습니다.
```

서비스 계정 생성도 제한하려면 [`GORILLA_DISABLE_TEAM_SERVICE_ACCOUNT_CREATION`](/ko/products/wandb/platform/hosting/iam/advanced_env_vars)를 참조하세요. 이 설정은 Dedicated Cloud 및 Self-Managed v0.83.0 이상에서 새로운 팀 범위 서비스 계정 생성을 방지합니다.

<h2 id="availability">
  가용성
</h2>

API 키 기능은 배포 유형에 따라 달라지며, Multi-tenant Cloud에서는 구독에 따라 달라집니다. 다음 table은 각 기능의 사용 가능 여부를 요약합니다.

| 기능 | Multi-tenant Cloud | Dedicated Cloud | Self-Managed |
| - | - | - | - |
| API 키 table 검색 및 필터링 | Yes | v0.84.0+ | v0.84.0+ |
| **API Keys** 탭에서 키 생성 | Enterprise 조직 | v0.84.0+ | v0.84.0+ |
| 여러 키 한 번에 삭제 | Enterprise 조직 | v0.84.0+ | v0.84.0+ |
| Disable API key creation | 사용 불가 | v0.84.0+ | v0.84.0+ |

<h2 id="store-and-handle-api-keys-securely">
  API 키를 안전하게 저장하고 처리하기
</h2>

API 키는 W\&B 계정에 액세스할 수 있는 권한을 부여하므로 비밀번호처럼 보호해야 합니다. 다음 섹션에서는 권장 저장 방법, 피해야 할 사항, 코드에 키를 전달하는 방법, 그리고 새 형식의 키를 사용하는 데 필요한 SDK 버전을 설명합니다.

<h3 id="recommended-storage-methods">
  권장 저장 방법
</h3>

다음 방법 중 하나를 사용하여 API 키를 안전하게 저장하세요.

* **시크릿 관리자**: [AWS Secrets Manager](https://aws.amazon.com/secrets-manager/), [HashiCorp Vault](https://developer.hashicorp.com/vault), [Azure Key Vault](https://azure.microsoft.com/en-us/products/key-vault), [Google Secret Manager](https://cloud.google.com/security/products/secret-manager) 등 전용 시크릿 관리 시스템을 사용하세요.
* **비밀번호 관리자**: 신뢰할 수 있는 비밀번호 관리자 애플리케이션을 사용하세요.
* **OS 수준 키체인**: macOS Keychain, Windows Credential Manager 또는 Linux secret service에 키를 저장하세요. 프로덕션 환경에서는 권장하지 않습니다.

<h3 id="what-to-avoid">
  피해야 할 사항
</h3>

다음과 같은 방식은 API 키가 노출될 수 있으므로 피하세요.

* Git과 같은 버전 관리 시스템에 API 키를 절대 커밋하지 마세요.
* API 키를 일반 텍스트 설정 파일에 저장하지 마세요.
* 명령줄에서 API 키를 전달하지 마세요. `ps`와 같은 OS 명령어의 출력에 API 키가 그대로 표시됩니다.
* 이메일, 채팅 또는 기타 암호화되지 않은 채널로 API 키를 공유하지 마세요.
* 소스 코드에 API 키를 하드코딩하지 마세요.

API 키가 노출된 경우 즉시 W\&B 계정에서 해당 API 키를 삭제하고 [지원팀](mailto:forge-support@coreweave.com) 또는 담당 AISE에 문의하세요.

<h3 id="environment-variables">
  환경 변수
</h3>

코드에서 API 키를 사용할 때는 환경 변수로 전달하세요.

```bash theme={"system"}
export WANDB_API_KEY="[YOUR-API-KEY]"
```

이 방식을 사용하면 키를 소스 코드에 포함하지 않아도 되며, 필요할 때 키를 더 쉽게 교체할 수 있습니다.

<Warning>
  명령어와 같은 줄에서 환경 변수를 설정하지 마세요. `ps`와 같은 OS 명령어의 출력에 값이 그대로 노출됩니다.

  ```bash theme={"system"}
  # 이 패턴은 프로세스 관리자에 API 키가 노출될 수 있으므로 사용하지 마세요
  export WANDB_API_KEY="[YOUR-API-KEY]" ./my-script.sh
  ```
</Warning>

<h3 id="sdk-version-compatibility">
  SDK 버전 호환성
</h3>

새 API 키를 사용하는 경우 사용 중인 SDK 버전이 해당 키를 지원하는지 확인하세요. 새 API 키는 레거시 키보다 깁니다. 이전 버전의 `wandb` 또는 `weave` SDK로 인증하면 API 키 길이 오류가 발생할 수 있습니다.

**해결 방법**: 최신 SDK 버전으로 업데이트하세요.

* `wandb` SDK v0.22.3+

  ```bash theme={"system"}
  pip install --upgrade wandb==0.22.3
  ```
* `weave` SDK v0.52.17+

  ```bash theme={"system"}
  pip install --upgrade weave==0.52.17
  ```

SDK를 바로 업그레이드할 수 없다면 임시 해결 방법으로 `WANDB_API_KEY` 환경 변수를 사용해 API 키를 설정하세요.
