environment : une courte étiquette libre que vous estampillez sur chaque
clé pour que la console, votre équipe et l’onglet Suivi d’utilisation puissent
grouper les clés par l’endroit où elles tournent.
C’est le petit champ d’organisation, pas un champ d’application — il ne change
pas ce qu’une clé peut faire. Pour les limites qui bornent une clé (modèles, IPs,
dépense, expiration, politiques) commencez à la
vue d’ensemble des clés à portée limitée.
1. Pourquoi le tag d’environnements de clé API
Quand chaque clé ressemble àsk-orca-•••• dans la liste, vous ne pouvez pas
distinguer la clé de production d’une clé de dev jetable — et c’est exactement la
clé que vous ne voulez pas faire tourner, révoquer, ou dont vous ne voulez pas
relever le plafond de dépense par erreur. Le tag environment transforme une
credential anonyme en une credential étiquetée :
- D’un coup d’œil — la liste de clés montre quelles clés sont
prod,staging, oudev, donc vous agissez sur la bonne. - Par dépense — l’onglet Suivi d’utilisation peut replier la dépense par environnement, donc « combien nous coûte staging cette semaine » est un seul filtre, pas un tableur.
- Par convention — un vocabulaire partagé (
prod/staging/dev) dans l’espace de travail, de sorte qu’un coéquipier lisant la liste comprend votre organisation sans demander.
Le tag est libre et descriptif uniquement. Il ne garde pas les modèles, les
IPs, la dépense ou la politique — ce sont les autres champs de
clé. Deux clés taguées
prod n’obtiennent
aucun traitement spécial au-delà du partage d’une étiquette.2. Ce que le champ accepte
environment est une étiquette de texte courte et optionnelle sur l’objet clé :
| Propriété | Comportement |
|---|---|
| Type | Chaîne libre — aucun enum fixe. prod, staging, dev sont des conventions, pas des valeurs intégrées. |
| Longueur | Débarrassée des espaces environnants et limitée à 32 caractères ; tout ce qui dépasse est tronqué. |
| Vide / non défini | Une clé sans tag se relit comme l’état non étiqueté et se replie dans un segment unlabeled dans le Suivi d’utilisation. |
| Effet sur le trafic | Aucun — purement organisationnel. |
3. Définir le tag sur une clé
Définissezenvironment dans l’éditeur de clé de la console (/console/token) —
au même endroit que les limites de modèles et les attachements de politique.
Créer ou modifier des clés requiert le rôle Developer ou supérieur.
Ouvrir la clé
Dans la console, allez à Clés (
/console/token) et créez une nouvelle
clé ou modifiez-en une existante.Définir l'étiquette d'environnement
Entrez une courte étiquette — par ex.
prod — dans le champ
Environnement. Gardez-la sous 32 caractères.4. Segmenter la dépense par environnement
Une fois vos clés taguées, l’onglet Suivi d’utilisation (console → Aperçu) peut grouper la dépense, les requêtes et les tokens par la dimension environnement. Il replie l’usage de chaque clé sous son étiquette d’environnement, les clés non taguées collectées sousunlabeled. Cela répond à
des questions que la vue par clé ne peut pas, au niveau où vous budgétez
réellement :
- Combien
stagingdépense-t-il par rapport àprodcette semaine ? - La nouvelle clé
deva-t-elle dépassé ce que nous attendions ? - Quel environnement a provoqué le pic mardi ?
La dimension environnement lit l’étiquette actuelle de chaque clé au moment
où vous chargez le rapport. Retaguer une clé change la façon dont sa dépense
historique se replie la prochaine fois que vous ouvrez la vue — le tag est une
propriété vivante de la clé, pas un timbre figé sur les requêtes passées.
5. Un exemple travaillé : trois clés, un espace de travail
Une petite équipe faisant tourner un produit sur trois environnements :| Clé | environment | Autre portée (la partie qui applique réellement) |
|---|---|---|
| Agent de production | prod | firewall_policy_id serré, credit_limit_usd hebdomadaire, allow_ips épinglé |
| Agent de staging | staging | une politique firewall permissive en mode shadow, un plafond plus bas |
| Dev local | dev | model_limits à un seul modèle bon marché, expired_time à court terme |
prod vous êtes certain d’avoir saisi la bonne.
6. Tags vs. application — ne confondez pas les deux
Le tag d’environnement est le champ le plus léger d’une clé. Il est facile de s’en saisir comme contrôle de sécurité ; ce n’en est pas un. Si vous voulez qu’une clédev soit incapable de toucher les modèles de production ou de
dépenser de l’argent réel, l’étiquette ne fera pas cela — les champs d’application
le feront :
Limites de modèles
model_limits est ce qui empêche réellement une clé de dev d’appeler un
modèle frontière — pas le tag dev.Quota, plafond & expiration
credit_limit_usd et expired_time bornent la dépense et la durée de vie.
Le tag organise ; ceux-ci contraignent.Lier des politiques
guardrail_id et firewall_policy_id attachent les politiques de contenu et
d’appels d’outils qui gouvernent le trafic de la clé.L'objet token
La référence complète champ par champ d’une clé, tag d’environnement inclus.
7. Où cela s’inscrit
Le tag d’environnement est une tranche du modèle de clé plus large — des identités étroites et étiquetées pour chaque agent et chaque endroit où il tourne.Vue d'ensemble des clés à portée limitée
Le hub de chaque champ qu’une clé porte.
Portée & clés
Comment les espaces de travail, politiques et clés s’imbriquent ensemble.
Gérer les clés
Créer, modifier et révoquer des clés dans la console.
