CLI - Se servir des tokens d'accès
Découvrez comment créer des tokens d'accès avec la CLI ovhai
Objectif
Ce guide couvre la création de tokens d’application pour AI Training.
Prérequis
- une CLI
ovhaifonctionnelle comment installer la CLI ovhai
En pratique
token create
Si vous avez besoin d’aide lors de la création d’un nouveau token, exécutez ovhai token create --help :
Créer un token d’application
La création de tokens d’application est assez simple : vous devez définir les rôles à attribuer au token ainsi que sa portée.
Deux rôles sont disponibles :
readun token avec ce rôle permet d’accéder aux services exposés par le job sur lajob_urloperatorun token avec ce rôle permet d’interagir avec l’API et la CLI d’AI Training
Les tokens peuvent être limités pour ne s’appliquer qu’aux jobs correspondant à un label spécifique.
Lors de la création d’un token, il suffit de fournir une paire nom=valeur, puis, lors du lancement d’un nouveau job, d’ajouter le label au job pour qu’il soit accessible : ovhai job run -l name=value.
Si vous créez un nouveau job à l’aide d’un token d’application, le label-selector est automatiquement ajouté au job créé afin qu’il corresponde à la portée du token.
Créons un nouveau token operator limité à model=base et nommé basetoken :
Un token sans portée définie aura accès à tous les jobs.
Utiliser le token d’application
Si votre token a le rôle read et que vous souhaitez accéder à la job_url, ou s’il s’agit d’un token operator et que vous souhaitez utiliser l’API AI Training, ajoutez simplement l’en-tête suivant à vos requêtes HTTP :
Vous pouvez également utiliser directement le token operator avec la CLI ovhai.
Pour toutes les commandes, il suffit d’ajouter le flag --app-token afin de remplacer la méthode d’authentification par défaut.
Exécution d’un simple Hello World avec le token d’application :
Cycle de vie du token
Les tokens d’application n’ont pas de date d’expiration. Un mécanisme supplémentaire est nécessaire pour révoquer ces tokens et retirer l’accès aux applications indésirables.
Il existe deux façons de révoquer un token.
token delete
Vous pouvez supprimer n’importe quel token à l’aide de son id. Listez les tokens et trouvez l’ID associé à votre token.
Exécutez ensuite simplement :
token renew
Vous pouvez souhaiter révoquer un token tout en conservant son nom et son label-selector ; un cas d’usage typique est celui d’un token qui a fuité ou a été compromis d’une manière ou d’une autre.
Plutôt que de supprimer puis de recréer le token, vous pouvez le renouveler. Exécutez simplement :
Votre avis nous intéresse !
N’hésitez pas à nous faire part de vos questions, retours et suggestions pour améliorer le service :
- Sur le serveur Discord OVHcloud
Si vous avez besoin d'une formation ou d'une assistance technique pour la mise en oeuvre de nos solutions, contactez votre commercial ou cliquez sur ce lien pour obtenir un devis et demander une analyse personnalisée de votre projet à nos experts de l’équipe Professional Services.