API Keyの記録ページは、現在のアカウントで作成されたAIサービスのAPI Keyの基本情報を確認するために使用されます。このページでは、各API Keyの名前、識別子、所属プロジェクト、作成日時、および直近の使用状況をすばやく把握でき、呼び出し元の調査、リソース帰属分析、セキュリティガバナンスの参考とすることができます。
上部のナビゲーションバーにある組織アカウント名をクリックしてプロジェクトページに移動し、左側のナビゲーションバーにあるAPI KeyをクリックしてAPI Keyのページに移動します。
API Keyの記録ページは、主にリスト形式で現在表示可能なAPI Key情報を示し、一括での確認とレビューを容易にします。
リストには通常、以下のフィールドが含まれます:
名前:API Keyの表示名であり、各アプリケーション、環境、または業務用途を区別するために使用されます。
ID:システムが生成した一意の識別子であり、各API Keyを区別するために使用されます。
API Key:ページに表示されているのはマスキング処理されたKey値であり、完全な資格情報を直接露出させずに識別しやすくします。
所属プロジェクト:そのAPI Keyが属するプロジェクト範囲を示し、リソース帰属が判断しやすくなります。
作成日時(UTC+8):そのAPI Keyの作成日時を示します。
最終使用日時(UTC+8):そのAPI Keyが最後に呼び出された日時を示します。未使用の場合は、通常
-と表示されます。
取得可能な情報
API Keyの記録ページでは、以下の内容に注目することができます:
API Keyがまだ使用されているか:最終使用日時から、特定のKeyが長期間使用されていないかどうかを判断します。
API Keyのプロジェクト所属状況:所属プロジェクトフィールドから、各業務またはテストプロジェクトの下での資格情報の分布を識別します。
命名が不明瞭な資格情報存在の有無:名前フィールドから、識別しにくいKeyを調査し、今後の統一的な命名規則に役立てます。
不要な古い認証情報の存在の有無:作成日時と最終使用日時を組み合わせて、使用されなくなったAPI Keyをクリーンアップする必要があるかどうかを判断します。
適用シナリオ
API Keyの記録は、以下のシナリオに適用されます:
資格情報の棚卸し:現在のアカウントで作成されたAPI Keyの数と基本情報を一括で確認します。
リソース帰属分析:特定のAPI Keyがどのプロジェクトまたは業務範囲に属しているかを確認します。
未使用資格情報の調査:長期間使用されていないAPI Keyを特定し、セキュリティリスクを低減します。
呼び出し問題の特定:AIサービスの呼び出し問題を調査する際、まず対象のAPI Keyが存在するか、いつ作成されたか、使用履歴があるかを確認します。
使用上の推奨事項
定期的にAPI Keyの記録を確認し、長期間使用されていない資格情報をクリーンアップしてください。
API Keyの名前と所属プロジェクトを組み合わせて統一的な命名規則を策定し、今後の調査効率を向上させてください。
API Keyの識別にマスキングされた表示内容のみに依存せず、名前、ID、所属プロジェクトと照らし合わせて対象の資格情報を確認してください。
ソース不明または長期間使用されていないAPI Keyを発見した場合、その実際の用途を速やかに確認し、必要に応じて非アクティブ化または削除してください。