Kunci Virtual (Virtual Key) Gateway AI
Kunci Virtual (Virtual Key) adalah kredensial yang diterbitkan oleh Gateway AI untuk mengakses endpoint proxy gateway. Anda mendistribusikan Kunci Virtual ke aplikasi dan alat AI, sedangkan API Key penyedia asli hanya disimpan di sisi gateway. Ini tidak hanya menghindari penyebaran kunci asli, tetapi juga memungkinkan pembatasan izin, pembatasan laju, rotasi, dan pencabutan secara terpisah untuk setiap Kunci Virtual. Artikel ini membahas manajemen siklus hidup Kunci Virtual secara lengkap.
Mengapa Menggunakan Kunci Virtual
- Melindungi kunci asli — Aplikasi dan alat hanya bersinggungan dengan Kunci Virtual, Key asli penyedia tidak bocor.
- Memilah izin berdasarkan penggunaan — Anda dapat membuat Kunci Virtual berbeda untuk proyek/alat yang berbeda, masing-masing dibatasi model yang tersedia, saluran yang tersedia, dan laju.
- Dapat ditarik kembali kapan saja — Jika suatu kunci bocor atau tidak lagi digunakan, langsung cabut atau rotasi, tanpa memengaruhi kunci lain.
Prasyarat
- Sudah masuk ke akun ServBay.
- Sudah menambahkan setidaknya satu saluran yang tersedia di halaman Saluran.
Membuat Kunci Virtual
Buka halaman Gateway AI → Kunci (Keys), klik Buat (Create):
- Nama — Untuk mengidentifikasi tujuan kunci (misalnya
claude-code,my-app-dev). - Deskripsi (opsional) — Keterangan tambahan.
- Waktu kedaluwarsa — Dapat diatur agar tidak pernah kedaluwarsa atau tanggal tertentu.
- Saluran yang diizinkan (opsional) — Gunakan multi-pilih tag untuk membatasi kunci hanya dapat dirutekan ke saluran tertentu; kosongkan berarti tidak ada batasan.
- Model yang diizinkan (opsional) — Batasi kunci hanya dapat memanggil model tertentu; kosongkan berarti tidak ada batasan.
- Batas laju (opsional):
- RPM / TPM — Batas jumlah permintaan / Token per menit.
- RPD / TPD — Batas jumlah permintaan / Token per hari.
Plaintext dapat diambil kembali kapan saja
Setelah kunci berhasil dibuat, gateway akan menampilkan kunci plaintext (berformat servbay-sk-xxxxxxxx...). Gateway menyimpan plaintext secara lokal, dan nanti masih dapat diambil kembali di detail kunci; hanya kunci historis yang dibuat dengan cara hash pada masa awal yang tidak memiliki plaintext yang dapat dipulihkan (saat diminta mengambil kembali akan mengembalikan 409). Jika Anda mencurigai kunci bocor, langsung lakukan "Rotasi".
Daftar Kunci
Daftar kunci menampilkan setiap Kunci Virtual:
- Prefiks — seperti
servbay-sk-abcd..., untuk identifikasi. - Status — aktif (active), dicabut (revoked), kedaluwarsa (expired).
- Waktu dibuat / waktu terakhir digunakan.
- Label izin — model/saluran yang diizinkan, batas laju.
Mengelola Kunci
Di daftar kunci, untuk setiap kunci Anda dapat melakukan operasi berikut:
| Operasi | Deskripsi | Dampak |
|---|---|---|
| Edit | Mengubah nama, deskripsi, model/saluran yang diizinkan, batas laju | Berlaku segera, kunci itu sendiri tidak berubah |
| Rotasi (Renew) | Membuat ulang plaintext, plaintext lama langsung tidak berlaku, plaintext baru dapat diambil kembali kapan saja | Perlu memperbarui semua aplikasi dan alat yang menggunakan kunci ini |
| Cabut (Revoke) | Langsung menonaktifkan kunci, tetapi menyimpan catatan audit | Tidak dapat dipulihkan; permintaan yang menggunakan kunci ini akan ditolak |
| Hapus (Delete) | Menghapus kunci sepenuhnya | Tidak dapat dipulihkan |
Rotasi vs Pencabutan
- Rotasi (Renew): Kunci itu sendiri tetap ada, hanya plaintext yang diganti dengan yang baru—cocok untuk skenario ketika Anda mencurigai kunci bocor tetapi masih ingin terus menggunakan konfigurasi kunci yang sama; ingat untuk memperbarui pihak yang menggunakannya.
- Pencabutan (Revoke): Membuat kunci tidak berlaku secara permanen tetapi menyimpan catatan, sehingga memudahkan audit—cocok untuk skenario ketika Anda memastikan suatu kunci tidak lagi diperlukan. Rotasi dan pencabutan akan meminta konfirmasi ulang.
Hubungan dengan Pengambilalihan Sekali Klik
Saat menggunakan Pengambilalihan Sekali Klik untuk mengarahkan alat AI ke gateway, gateway akan secara otomatis membuat Kunci Virtual khusus untuk alat tersebut dan menuliskannya ke konfigurasi alat. Anda juga dapat mengelola kunci yang dibuat otomatis ini secara manual di halaman Kunci.
Pertanyaan Umum (FAQ)
- T: Saya lupa menyalin kunci plaintext, apa yang harus saya lakukan?
- J: Anda dapat mengambil kembali plaintext di detail kunci; hanya kunci historis yang dibuat dengan cara hash pada masa awal yang tidak dapat diambil kembali, dalam hal ini silakan lakukan "Rotasi".
- T: Apa perbedaan antara pencabutan dan penghapusan?
- J: Pencabutan akan menyimpan catatan kunci (memudahkan audit), sedangkan penghapusan menghapusnya sepenuhnya. Keduanya akan membuat kunci langsung tidak berlaku.
- T: Setelah membatasi "Model yang diizinkan", apa yang terjadi jika aplikasi meminta model lain?
- J: Gateway akan menolak permintaan model di luar izin kunci tersebut. Pastikan model yang digunakan aplikasi ada dalam daftar yang diizinkan, atau longgarkan batasannya.
- T: Apa yang terjadi jika batas laju terpicu?
- J: Permintaan yang melebihi RPM/TPM/RPD/TPD akan dibatasi lajunya oleh gateway. Anda dapat memantau penggunaan aktual di halaman Statistik lalu menyesuaikan batasnya.
Kesimpulan
Kunci Virtual memungkinkan Anda mendistribusikan kemampuan AI ke aplikasi dan alat dengan izin seminimal mungkin dan dapat dicabut. Dengan pembatasan model/saluran yang diizinkan serta batas laju, Anda dapat menyesuaikan kredensial untuk setiap skenario penggunaan, dan merotasi atau mencabutnya kapan saja saat diperlukan, tanpa harus menyentuh API Key penyedia asli.
