ハードウェア専有
注文で提供されるのは専用物理マシンです。プロセッサ、ユニファイドメモリ、ローカルストレージは他の利用者と共有せず、共有仮想マシンのインスタンスでもありません。
- 安定したローカルキャッシュが必要なビルドに適しています
- ユニファイドメモリを継続的に使用するMLX推論に適しています
- リソースの専有は、ネットワークインターフェースが自動的に制限されることを意味しません
VMCacheの各契約は、他の利用者とプロセッサ、ユニファイドメモリ、ローカルストレージを共有しない専用物理ノード1台に対応します。ハードウェア分離は基盤であり、アカウント管理、認証情報保護、バックアップ、サービスのアクセス制御に代わるものではありません。
以下の項目はそれぞれ独立しています。1項目を満たしても、他の項目が自動的に満たされるわけではありません。
専用物理ノードは共有計算リソースによる干渉を減らしますが、サービスの安全性は、アカウントの割り当て、シークレットの保管、ネットワークサービスの公開、データコピーの保管方法にも左右されます。
注文で提供されるのは専用物理マシンです。プロセッサ、ユニファイドメモリ、ローカルストレージは他の利用者と共有せず、共有仮想マシンのインスタンスでもありません。
接続情報は、誰がノードに入れるかを示すだけです。入った後に何ができるかは、システムアカウント、ディレクトリ権限、タスクID、チーム内の承認によって決まります。
ノードのローカルディスクは実行場所であり、唯一のコピーにしてはいけません。コード、モデル、成果物、ログ、設定は、チーム既存のバージョン管理、成果物管理、バックアップの手順に組み込みます。
接続情報は注文管理の手順からのみ読み取ります。公開チャネル、チケットの件名、コードリポジトリ、ビルド出力、アクセス制御のないチーム文書にはコピーしないでください。
まず注文ID、モデル、ノード、現在の提供状況を確認し、別のマシンの接続情報を作業記録に混在させない。
信頼できるネットワークと管理下のローカルデバイスでコンソールに入り、画面共有、録画、ライブ配信中に情報全体を表示しない。
チームでアクセスを引き継ぐ必要がある場合は、自社のシークレット管理ツールを使い、対象、利用期間、監査範囲を限定する。
フィールド名、エラー段階、必要なコンテキストを残し、パスワード、秘密鍵、トークン、完全な接続文字列、個人データを削除する。
対話ログイン、CI/CD、モデルサービスではリスクが異なります。ID、ディレクトリ権限、シークレットの読み取り範囲を分けることで、誤操作や認証情報漏えいの影響を抑えられます。
| IDの用途 | 推奨権限 | シークレットの範囲 | ログ要件 |
|---|---|---|---|
| 対話ログイン 手動設定とトラブルシューティング |
現在の保守作業に必要なシステム権限とディレクトリ権限だけを付与 | 自動タスクのトークンを長期保存しない | 変更日時、操作対象、結果を記録 |
| CI/CD 依存関係の取得、ビルド、アーカイブ |
作業ディレクトリ、ビルドツール、成果物ディレクトリを限定 | パイプラインに必要な署名情報とリポジトリトークンだけを読み取る | ログにはタスク番号を残し、環境変数と署名内容を除外 |
| モデルサービス モデルを読み込みリクエストを処理 |
モデルディレクトリ、サービスプロセス、待受ポートを限定 | モデルの取得元、サービス認証、必要なストレージ認証情報だけを読み取る | 完全なプロンプト、トークン、機密性の高いレスポンス本文を記録しない |
新しいタスクは追加権限なしで開始し、明確な必要性がある場合だけ監査可能な権限を追加する。
人員、パイプライン、モデルサービスに変更があったら、アカウント、トークン、ディレクトリ、ネットワーク権限を再確認する。
各タスクIDは、ノード全体の削除や他のワークロードの停止に頼らず、個別に無効化できるようにする。
ノードはビルドや推論に適していますが、コード、モデル、成果物の唯一の保存先にしてはいけません。契約終了時に復元可能なコピーがないと判明しないよう、退出手順を導入計画にあらかじめ記載します。
無関係なアーカイブ、古い認証情報、本番データのコピー、個人情報を先に整理します。依存関係管理ツールで再取得できるものを長期イメージに含める必要はありません。
プロジェクトまたはタスク単位でディレクトリを分けます。ビルドキャッシュ、モデルファイル、出力成果物、ログを個別に保存し、権限、容量制限、消去ルールを設定しやすくします。
ソースコードはバージョン管理へ、ビルド成果物は成果物管理へ、モデルとデータはチームが承認した保存先へ置きます。コピーが実際に復元できるか定期的に確認します。
必要な成果物、設定、マスキング済みログをエクスポートし、ファイルの完全性と受け取り先を確認します。不要になったデータは、確認後にチーム独自の消去手順を実行します。
署名ファイル、リポジトリトークン、サービスキー、環境変数は、チーム独自のシークレット管理手順から提供します。ビルドスクリプトは変数名または管理されたファイルパスだけを参照し、実値を保存しません。
実値を保存し、読み取り可能な人を制限し、変更と取り消しの記録を残す。
実行中だけ、現在のパイプラインに必要な最小限のシークレットを読み取る。
タスク段階、終了ステータス、成果物の場所を出力し、シークレットの内容は表示しない。
MLX推論APIを公開する前に、プロセスの待受範囲、アクセス制御、同時実行の境界、ログ内容、モデル依存関係の取得元を個別に確認します。まず制限されたネットワーク内で検証し、その後アクセス範囲を広げます。
モデル形式、読み込み過程、ユニファイドメモリ使用量、基本レスポンスを確認する。
テスト用の呼び出し元だけに公開し、認証失敗、タイムアウト、異常なリクエストを確認する。
リクエストを段階的に増やし、メモリ、レイテンシ、エラー率、モデル読み込みログを観察する。
最終的な待受範囲、呼び出し元ID、ログ方針、停止方法を記録する。
| 確認項目 | 許容できる状態 | 調整が必要な兆候 |
|---|---|---|
| 待受範囲 | 想定したインターフェースだけにバインドし、明確なネットワーク経路がある | すべてのインターフェースでデフォルト待受し、呼び出し元を説明できない |
| アクセス制御 | 呼び出し元IDを個別に取り消せ、失敗したリクエストから内部情報が漏れない | 長期共有トークンを使用、またはクライアントとログにトークンを書き込む |
| リクエストログ | 必要な時刻、ステータス、タスクIDを保持し、本文はマスキング済み | 機密性の高いプロンプト、トークン、モデル入力データを完全に記録する |
| 依存関係の取得元 | モデルとパッケージの取得元を追跡でき、バージョンと検証情報が明確 | 取得元またはバージョンを確認できない依存関係を実行時にダウンロードする |
不正アクセス、認証情報の誤送信、不明なプロセス、サービス公開の問題を発見した場合は、まずチームの手順に従って関連IDとサービスを制限し、注文ID、タイムライン、影響範囲、マスキング済み証拠を整理します。
外部向けサポートメールは support@vmcache.comのみ使用してください。メール本文や添付ファイルに実際の秘密情報を記載しないでください。
まずモデル、ノード、契約期間を確認し、アカウント、シークレット、バックアップ、インターフェース確認をチーム独自の提供チェックリストに組み込みます。