- 시크릿은 W&B 관리자만 생성, 편집, 삭제할 수 있습니다.
-
Multi-tenant Cloud에서는 시크릿을 기본적으로 사용할 수 있습니다. Azure, Google Cloud 또는 AWS에서 직접 호스팅하는 W&B Server 배포에서는 배포에 시크릿 저장소(
ENABLE_SECRET_STORE)가 활성화된 경우에만 팀 시크릿 섹션이 표시됩니다. 다른 배포 유형을 사용하는 경우 W&B 계정 팀에 문의하여 W&B에서 시크릿을 사용하는 방법을 상의하세요. -
W&B Server에서는 보안 요구 사항에 맞는 보안 조치를 직접 구성해야 합니다.
- W&B는 고급 보안 기능을 제공하는 AWS, Google Cloud 또는 Azure 클라우드 제공업체의 시크릿 관리자 W&B 인스턴스에 시크릿을 저장할 것을 강력히 권장합니다.
- W&B는 Kubernetes 클러스터를 시크릿 저장소의 백엔드로 사용하지 않도록 권장합니다. 클라우드 시크릿 관리자(AWS, Google Cloud 또는 Azure)의 W&B 인스턴스를 사용할 수 없고, 발생할 수 있는 보안 취약점을 방지하는 방법을 잘 알고 있는 경우에만 클러스터를 사용하세요.
팀 시크릿 사용처
W&B에서는 여러 상황에서 팀 시크릿을 사용할 수 있습니다. 시크릿을 추가하면 W&B Automations 같은 기능에서 이름으로 해당 시크릿에 액세스할 수 있습니다.- 웹훅 자동화: 자동화가 웹훅으로 HTTP 요청을 보낼 때 인증 헤더와 페이로드에서 참조하는 값에 팀 시크릿을 첨부할 수 있습니다. 자동화의 범위는 프로젝트 또는 레지스트리로 지정할 수 있습니다. 웹훅을 호출하는 레지스트리 범위 자동화는 프로젝트 범위 웹훅 자동화와 동일한 팀 웹훅 및 팀 시크릿을 사용합니다.
- Weave 플레이그라운드: 공급자 자격 증명을 이름이 지정된 팀 시크릿으로 제공하세요. 자세한 내용은 공급자 자격 증명 및 정보 추가를 참조하세요.
- 샌드박스: 팀 시크릿을 샌드박스에 안전하게 전달하면 환경 변수로 사용할 수 있습니다. 자세한 내용은 샌드박스의 시크릿을 참조하세요.
시크릿 추가
민감한 값을 코드나 설정에 노출하지 않고 W&B 기능에서 사용하려면 시크릿을 추가하세요. 아래 단계를 완료하면 팀 시크릿이 사용되는 곳에 설명된 팀 기능에서 이름으로 해당 시크릿을 참조할 수 있습니다. 시크릿을 추가하려면 다음 단계를 따르세요.- 외부 서비스에서 토큰이나 API 키를 발급받아야 하는 경우, 해당 서비스의 일반적인 절차에 따라 값을 획득하세요. 필요하다면 W&B Secret Manager에 붙여넣기 전에 비밀번호 관리자 등에 민감한 문자열을 안전하게 보관해 두세요. 시크릿을 생성한 후에는 W&B에서 값을 다시 보여 주지 않으므로 백업해 두는 것이 중요합니다.
- W&B에 로그인한 후 팀의 Settings 페이지로 이동하세요.
- 팀 시크릿 섹션에서 New secret을 클릭하세요.
- 문자, 숫자, 밑줄(
_)을 사용하여 시크릿 이름을 입력하세요. 이름은 문자나 밑줄로 시작해야 합니다. - Value 필드에 민감한 문자열을 붙여넣으세요.
- Add secret을 클릭하세요.
시크릿을 생성하면 웹훅 자동화의 페이로드에서
${SECRET_NAME} 형식으로 해당 시크릿에 액세스할 수 있습니다.시크릿 교체
시크릿 값이 변경되면 시크릿을 교체하세요(예: 업스트림 자격 증명이 재생성되었거나 기존 값이 유출된 것으로 의심되는 경우). W&B는 시크릿을 생성한 후에는 현재 값을 표시하지 않으므로, 사본이 없어진 값을 새 값으로 바꿀 때도 교체 기능을 사용합니다. 시크릿을 교체하고 값을 업데이트하려면 다음을 수행하세요.- 시크릿 행의 연필 아이콘을 클릭하여 시크릿 세부 정보를 엽니다.
- New value에 새 값을 입력합니다. 필요한 경우 Reveal secret value를 클릭하여 새 값을 확인할 수 있습니다.
- Replace secret을 클릭합니다. 시크릿 값이 업데이트되며, 더 이상 이전 값으로 해석되지 않습니다.
시크릿을 생성하거나 업데이트한 후에는 현재 값을 다시 표시할 수 없습니다. 대신 시크릿을 새 값으로 교체하세요.
시크릿 삭제
팀 기능에서 더 이상 사용하지 않는 시크릿은 삭제하세요. 삭제는 즉시 영구적으로 적용되므로, 진행하기 전에 해당 시크릿을 참조하는 자동화, 샌드박스 또는 기타 사용처가 남아 있지 않은지 확인하세요(시크릿에 대한 액세스 관리 참조). 시크릿을 삭제하려면 다음 단계를 따르세요.- 시크릿 행에서 휴지통 아이콘을 클릭합니다.
- 확인 대화 상자의 내용을 읽은 다음 Delete를 클릭합니다. 시크릿이 즉시 영구적으로 삭제됩니다.