For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/fr/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/fr/llms-full.txt, and this page is available as Markdown at https://docs.ovhcloud.com/fr/guides/public-cloud/ai-machine-learning/ai-deploy-tokens.md.

AI Deploy - Accéder à vos apps via tokens

Voir en Markdown

Découvrez comment créer un token pour votre app AI Deploy

Info

AI Deploy est couvert par les Conditions particulières OVHcloud Public Cloud.

Objectif

Ce guide couvre la création de tokens applicatifs pour AI Deploy.

Cela est particulièrement utile lorsque vous souhaitez rendre votre app accessible à d’autres personnes sans partager votre nom d’utilisateur et votre mot de passe. De plus, l’utilisation de tokens facilite l’intégration de votre app avec d’autres services ou scripts, tels que ceux utilisant curl, permettant une interaction plus automatisée et flexible avec votre application AI Deploy.

Dans ce tutoriel, nous allons créer et attribuer des tokens à une app AI Deploy basique, exécutant l’image Docker infrastructureascode/hello-world.

Prérequis

  • un projet Public Cloud

Accès à l'espace client OVHcloud

  • Lien direct :
  • Chemin de navigation : Public Cloud > Sélectionnez votre projet

En pratique

Par défaut, les deux labels suivants sont automatiquement ajoutés à chaque application AI Deploy :

  • ovh/id dont la valeur est l’ID de l’app AI Deploy
  • ovh/type dont la valeur est app, le type de ressource AI
Info

Ces labels sont préfixés par ovh/, ce qui signifie qu’ils sont réservés par la plateforme. Ces labels seront automatiquement écrasés par la plateforme si vous tentez de les redéfinir lors de la soumission. Ils ne seront pas affichés dans l’UI du manager.

En plus de ces labels par défaut, vous pouvez en créer de nouveaux pour personnaliser et sécuriser davantage l’accès à votre application.

Ajouter des labels à une app

Les tokens sont limités en portée en fonction des labels ajoutés à votre app AI Deploy. Pour restreindre la portée d’un token, vous devez ajouter un label à votre app AI Deploy. Cela peut être fait soit pendant le processus de création de l’app, soit après son déploiement. Vous pouvez ajouter plusieurs labels en répétant le processus suivant.

Ajouter un label lors de la création de l’app

Pour ajouter un label lors de la création d’une app AI Deploy, accédez à l’étape Configuration avancée du processus de création de l’app. Cette section vous permet de spécifier une commande Docker personnalisée, les volumes montés, et les labels de l’app.

Depuis cette dernière sous-section, vous pouvez ajouter une paire clé-valeur. La clé est l’identifiant du label (par exemple group), tandis que la valeur est la valeur correspondante attribuée à cette clé (par exemple A). Dans ce tutoriel, nous utilisons l’exemple group=A comme label de l’app AI Deploy :

ajout d'un label à l'app

Une fois créée, tous les labels d’une app AI Deploy sont listés dans les détails de l’app, sous le champ Labels :

dashboard de l'app

Ajouter un label à une app existante

Si votre app est déjà déployée, vous pouvez toujours ajouter ou mettre à jour des labels à tout moment via le Control Panel (UI) ou la CLI ovhai.

Depuis l'espace client (UI)
Depuis la CLI ovhai

Accédez à la section AI Deploy où toutes vos apps sont listées. Cliquez sur le nom de votre app pour ouvrir sa page de détails. Repérez la section Labels. Saisissez la paire clé-valeur et cliquez sur + pour ajouter le label à votre app.

Tableau de bord de l'application hello-world-clear-cronin avec le panneau Labels mis en évidence affichant la clé team la valeur ml-engineering et un label group = A existant

Après l’enregistrement, le label ajouté sera visible dans la section Labels des détails de l’app.

Générer des tokens

Depuis la page AI Dashboard, vous pouvez accéder à la page de gestion des tokens en cliquant sur l’onglet Tokens. À partir de là, vous pouvez cliquer sur le bouton + Create a token pour créer un nouveau token :

nouvelle liste de tokens

Il existe deux types de rôles pouvant être attribués à un token :

  • AI Platform - Reader : permet uniquement d’interroger l’app
  • AI Platform - Operator : permet d’interroger l’app et d’en assurer la gestion complète du cycle de vie (démarrage/arrêt/suppression)

Token de lecture

Créons un token pour les apps AI Deploy correspondant au label group=A avec un accès en lecture seule dans le cluster GRA (Gravelines). Pour cela, nous devrons renseigner 4 paramètres :

saisie de génération de token en lecture
  • Token name : utilisé uniquement pour l’identification et la gestion du token.
  • Label selector : détermine à quelles apps le token s’applique (par exemple group=A).
  • Role : choisissez parmi :
    • AI Reader : lecture seule
    • AI Operator : lecture et gestion
  • Region : par exemple GRA (pour Gravelines)

Une fois le formulaire complété, cliquez sur Générer pour confirmer la création du token.

Warning

Vous recevrez alors la valeur de votre nouveau token, que vous devez enregistrer soigneusement, car sa valeur ne s’affiche qu’une seule fois. Si vous perdez la valeur du token, vous devrez le régénérer.

Vous serez ensuite redirigé vers la liste des tokens, où le token nouvellement généré s’affichera en haut :

résultat de génération de token

Ce token nouvellement généré fournit un accès en lecture à toutes les ressources associées au label group=A, y compris celles soumises après la création du token.

Si vous préférez travailler en ligne de commande, vous pouvez générer le même token à l’aide de la CLI ovhai :

ovhai token create reader-token --role read --label-selector group=A

Token opérateur

Un token opérateur accorde un accès en lecture ainsi qu’un accès de gestion pour les apps correspondantes. Cela vous permet de gérer le cycle de vie de l’app AI Deploy (démarrage/arrêt/suppression) en utilisant soit la CLI (plus d’informations ici), soit l’API AI en fournissant ce token.

saisie de génération de token opérateur

La commande CLI équivalente est :

ovhai token create operator-token --role operator --label-selector group=A

Vous pouvez également restreindre la portée d’un token à une app spécifique en utilisant le label ovh/id avec l’ID de l’app comme valeur. Ce label est ajouté automatiquement par défaut, comme expliqué ci-dessus, et, étant réservé, il ne correspondra de manière unique qu’à une seule app.

Utiliser un token pour interroger une app AI Deploy

Avec le token que nous avons généré à l’étape précédente, nous allons maintenant interroger l’app. Pour cette démonstration, nous avons déployé une app Hello World simple qui répond toujours Hello, World!.

Vous pouvez obtenir l’URL d’accès de votre app dans les détails de l’app AI Deploy, au-dessus des Labels.

Lorsque vous accédez à l’app AI Deploy via son URL dans votre navigateur, vous arrivez sur une page de connexion :

connexion à l'accès de l'app

Pour utiliser le token afin d’accéder à cette app, vous pouvez cliquer sur Login with token. Renseignez votre token dans le champ dédié et cliquez sur Connect.

Vous accédez alors au service exposé de l’app AI Deploy :

réponse de l'app

Intégration via le code

Vous pouvez également utiliser CURL pour interroger directement l’app AI Deploy en utilisant le token comme en-tête Authorization :

export TOKEN=<your-token>
curl "https://<your-app-id>.app.<your-app-region>.ai.cloud.ovh.net" -H "Authorization: Bearer $TOKEN"

> Hello, World!

Cycle de vie du token

Une fois un token créé, vous pouvez soit le régénérer, soit le supprimer.

Régénérer un token

Lors de la création d’un token, la chaîne réelle du token n’est affichée qu’une seule fois, au moment de la création. Il n’est pas possible de récupérer le token réel par la suite, veillez donc à l’enregistrer lors de sa création.

Si vous avez perdu le token ou s’il a fuité et que vous devez l’invalider, vous pouvez le générer à nouveau. Cela entraîne l’expiration du token existant.

Depuis la liste des tokens, cliquez sur le menu d’actions et sélectionnez Régénérer :

régénération de token

Puis cliquez sur Confirmer :

confirmation de régénération de token

Supprimer un token

Si vous avez simplement besoin d’invalider le token, vous pouvez le supprimer en utilisant le même menu d’actions que pour la régénération d’un token. Cela invalidera le token existant.

suppression de token

Aller plus loin

Des informations complémentaires sur l’utilisation d’un token pour gérer les solutions AI avec la CLI ovhai sont disponibles ici.

Nous voulons vos retours !

N’hésitez pas à nous faire part de vos questions, retours et suggestions afin d’aider notre équipe à améliorer le service sur le serveur Discord OVHcloud

Si vous avez besoin d'une formation ou d'une assistance technique pour la mise en oeuvre de nos solutions, contactez votre commercial ou cliquez sur ce lien pour obtenir un devis et demander une analyse personnalisée de votre projet à nos experts de l’équipe Professional Services.

Cette page vous a-t-elle aidé ?