プロバイダーキーを使用すれば、Coroid経由のモデルではなく、ご自身のモデルプロバイダーアカウントを利用できます。利用料金はプロバイダーから直接請求され、交渉済みの料金が適用されます。
これらは「設定」内で管理します。設定 → プロバイダーキー.
いつ独自のプロバイダーを利用すべきか
既にプロバイダーとの契約が存在する、確定した利用予算がある、またはモデルベンダーを直接の供給業者とする調達要件がある場合には、BYOKの利用が有益です。
それらの条件が当てはまらない場合は、プリペイドクレジット付きのCoroid経由モデルの方が簡単であり、Coroidは マークアップを加えません。マークアップなしどちらの場合もプロバイダーの料金体系が適用されます。選択のポイントは契約内容であり、価格ではありません。
キーの取り扱い方法
- 保存時には暗号化されます。
- **決して実行しないで返却されません。**一度保存されたキーは、インターフェースやAPIを通じて読み取ることはできません。置き換えることは可能ですが、取得することはできません。
- **決して実行しないでエクスポートされません。**設定エクスポートパッケージにはシークレットではなくプレースホルダーが含まれます。詳細は「設定のエクスポートとインポート」をご覧ください。設定のエクスポートとインポート.
書き込み専用の仕様にしているのは意図的なものです。読み取り可能な認証情報は、読み取り権限を持つ誰でも抽出可能な認証情報だからです。
ローテーション
新しい値でキーを置き換えます。実行中の作業は開始時の接続で継続し、新しい作業には新しいキーが使用されます。
プロバイダーが定めるスケジュールに合わせて、また管理者アクセス権を持つ人が退職した際にもローテーションを行ってください。Coroidではキーが他で使用されたかどうかを判断することはできません。その確認はプロバイダー自身の監査ログで行ってください。
適用範囲の設定
プロバイダーがスコープ付きまたは制限付きのキーをサポートしている場合は、それを利用しましょう。Coroid向けに指定したモデルと利用予算に限定されたキーであれば、万が一漏洩しても影響ははるかに小さくなります。
プロバイダー側で利用予算の上限を設定してください。これが唯一の厳密な上限であり、Coroid自体の制限は処理能力に関するもので、プロバイダーへの請求額とは関係ありません。
フォールバック処理
キーが無効、有効期限切れ、またはプロバイダーの上限を超えた場合、それを使用するモデル呼び出しは失敗します。作業が別のプロバイダーで黙って継続されることはありません。他人のお金を使うのは不適切な行為だからです。
キーを修正すれば、キューに入っていた作業が再開されます。