Configuración de OpenAI Codex con un token de portador
Mediante esta ruta, OpenAI Codex envía las métricas de OpenTelemetry (OTel) directamente al punto de conexión nativo de métricas OTLP de Amazon CloudWatch y se autentica mediante un token de portador, es decir, una clave de API de métricas de CloudWatch. No se requiere ningún recopilador de OpenTelemetry. Esta es la forma más rápida de que un desarrollador individual o un equipo pequeño envíe las métricas de Codex a los paneles de Información de agentes de codificación.
importante
Los tokens de portador son credenciales de larga duración. Solo recomendamos su uso cuando no resulte viable utilizar credenciales de AWS de corta duración, como en los equipos portátiles de los desarrolladores que se encuentran fuera de AWS. Para obtener información sobre las ventajas y desventajas de seguridad y las recomendaciones para la rotación de claves, consulte Configurar la autenticación por token de portador para métricas. Las organizaciones que federan identidades mediante el SSO corporativo deben utilizar, en su lugar, el despliegue empresarial. Consulte Configuración de OpenAI Codex para un despliegue empresarial.
Requisitos previos
-
OpenAI Codex debe estar instalado en el equipo del desarrollador.
-
Debe existir una forma funcional de que Codex llame un modelo para la inferencia. Esta configuración de telemetría es independiente de la inferencia, por lo que puede utilizar una cuenta de OpenAI, el proveedor predeterminado de Codex, o Amazon Bedrock. Para utilizar Amazon Bedrock para la inferencia, consulte Amazon Bedrock
en la documentación de OpenAI Codex. -
Una clave de API de métricas de CloudWatch (token de portador), creada a partir de un usuario de IAM con permisos para las métricas de CloudWatch. Para consultar el procedimiento de creación del usuario de IAM y generación de la clave, consulte Configurar la autenticación por token de portador para métricas.
Configuración del exportador de métricas
Codex lee la configuración desde ~/.codex/config.toml. Agregue una sección [otel.metrics_exporter] que apunte al punto de conexión OTLP de métricas de CloudWatch y envíe el token de portador en el encabezado Authorization. Incluya la ruta completa de /v1/metrics; Codex no la agrega automáticamente.
[otel] environment = "production" [otel.metrics_exporter] otlp-http = { endpoint = "https://monitoring.region.amazonaws.com/v1/metrics", protocol = "binary", headers = { "Authorization" = "BearerYOUR_API_KEY" } }
nota
Algunas versiones de Codex no expanden las variables de entorno dentro de los valores de los encabezados, por lo que la clave de API se muestra directamente. Trate config.toml como un secreto: restrinja los permisos del archivo, por ejemplo, mediante chmod 600 ~/.codex/config.toml, y no lo incluya en el control de versiones.
Cómo agregar atributos de identidad y de la organización
Los paneles de información del agente de codificación agrupan el uso por desarrollador, equipo, departamento y otras dimensiones de la organización. Proporcione estos datos como atributos de recurso de OTel mediante la variable de entorno OTEL_RESOURCE_ATTRIBUTES en el intérprete de comandos que lanza Codex. Establezca los valores según la identidad del desarrollador y la estructura de la organización.
export OTEL_RESOURCE_ATTRIBUTES="\ user.id=alias,\ user.email=developer@example.com,\ user.name=Jane Doe,\ department=engineering,\ team.id=platform,\ cost_center=cc-1234,\ organization=example-corp,\ location=us-seattle,\ role=software-engineer,\ manager=manager@example.com"
nota
La configuración de estos valores como atributos del recurso, en lugar de atributos por punto de datos, se ajusta a la estructura que esperan los paneles, por lo que permite agrupar por @resource.team.id, @resource.department y otras etiquetas similares. Codex agrega automáticamente a las métricas dimensiones a nivel de métrica, como model y token_type.
Comprobación y visualización
Ejecute Codex durante varios turnos para generar métricas y, a continuación, confirme que los datos hayan llegado a CloudWatch.
Verificación de las métricas
-
Ejecute una sesión de Codex que realice alguna tarea, por ejemplo, solicite que ejecute un comando y edite un archivo.
-
En la consola de CloudWatch, seleccione Observabilidad de IA generativa, Información de agentes de codificación y, a continuación, la pestaña Codex. Por lo general, las métricas aparecen en unos minutos.
-
De manera opcional, consulte las métricas directamente con PromQL. Para obtener más información, consulte Consultas PromQL.
Para obtener orientación completa y actualizada continuamente, consulte Orientación para Codex en Amazon Bedrock