- Seuls les administrateurs W&B peuvent créer, modifier ou supprimer un secret.
- Les secrets font partie intégrante de W&B, y compris dans les déploiements W&B Server que vous hébergez sur Azure, Google Cloud ou AWS. Contactez l’équipe W&B en charge de votre compte pour discuter de l’utilisation des secrets dans W&B si vous utilisez un autre type de déploiement.
-
Dans W&B Server, il vous incombe de configurer des mesures de sécurité adaptées à vos besoins.
- W&B recommande vivement de stocker les secrets dans le gestionnaire de secrets cloud de votre instance W&B, fourni par AWS, Google Cloud ou Azure, et configuré avec des fonctionnalités de sécurité avancées.
- W&B déconseille d’utiliser un cluster Kubernetes comme backend de votre magasin de secrets, sauf si vous ne pouvez pas utiliser une instance W&B d’un gestionnaire de secrets cloud (AWS, Google Cloud ou Azure) et que vous savez comment éviter les vulnérabilités de sécurité pouvant survenir avec un cluster.
Ajouter un secret
- Si le service destinataire l’exige pour authentifier les webhooks entrants, générez le token ou la clé API requis. Si nécessaire, conservez cette chaîne sensible en lieu sûr, par exemple dans un gestionnaire de mots de passe.
- Connectez-vous à W&B, puis accédez à la page Settings de l’équipe.
- Dans la section Secrets d’équipe, cliquez sur New secret.
- À l’aide de lettres, de chiffres et de traits de soulignement (
_), indiquez un nom pour le secret. - Collez la chaîne sensible dans le champ Secret.
- Cliquez sur Add secret.
Une fois le secret créé, vous pouvez y accéder dans la charge utile d’une webhook automation au format
${SECRET_NAME}.Faire pivoter un secret
- Cliquez sur l’icône en forme de crayon sur la ligne du secret pour ouvrir ses détails.
- Définissez Secret sur la nouvelle valeur. Vous pouvez aussi cliquer sur Reveal secret pour vérifier la nouvelle valeur.
- Cliquez sur Add secret. La valeur du secret est mise à jour et ne correspond plus à la valeur précédente.
Après la création ou la mise à jour d’un secret, vous ne pouvez plus afficher sa valeur actuelle. À la place, faites pivoter le secret vers une nouvelle valeur.
Supprimer un secret
- Cliquez sur l’icône de corbeille sur la ligne du secret.
- Lisez la boîte de dialogue de confirmation, puis cliquez sur Delete. Le secret est supprimé immédiatement et de façon permanente.