View a markdown version of this page

Ajouter une clé d'API - Amazon Bedrock AgentCore

Ajouter une clé d'API

Les clés d'API fournissent une authentification basée sur les clés pour les services qui nécessitent un accès direct par clé avec des fonctionnalités de stockage sécurisées. Une clé d'API est un identifiant unique utilisé pour authentifier et autoriser l'accès à une ressource, permettant à votre agent d'accéder à des services externes sans intégrer d'informations d'identification sensibles directement dans le code de votre application.

Pour ajouter une clé d'API

  1. Ouvrez la console AgentCore Identity.

  2. Dans la section Authentification sortante, choisissez Ajouter un client OAuth/clé API, puis choisissez Ajouter une clé API.

  3. Dans Nom, vous pouvez soit utiliser le nom généré automatiquement, soit saisir votre propre nom descriptif pour vous aider à identifier cette clé d'API dans votre compte. Utilisez uniquement des caractères alphanumériques, des traits d'union et des traits de soulignement, avec une longueur maximale de 50 caractères.

  4. Pour la méthode de sélection des clés d'API, choisissez l'une des options suivantes :

    1. Fournir une clé d'API — Entrez directement la valeur de la clé d'API.

      1. Pour la clé d'API, entrez la valeur de clé fournie par votre service externe. AgentCore Identity stocke cette valeur en toute sécurité et la met à la disposition de votre agent lors de l'exécution.

    2. Fournissez une clé d'API via Secrets Manager : référencez un secret stocké dans AWS Secrets Manager au lieu de saisir directement la valeur.

      1. Pour Secrets Manager, entrez ou sélectionnez l'ARN du secret Secrets Manager qui contient votre clé d'API.

      2. Pour la clé JSON, entrez la clé JSON dans le secret de votre Gestionnaire de Secrets qui contient la valeur de la clé API.

  5. Choisissez Ajouter.

Après avoir créé la clé d'API, AgentCore Identity fournit un ARN que vous pouvez référencer dans le code de votre agent pour accéder à la clé stockée sans exposer d'informations sensibles dans votre application. Vous pouvez trouver cet ARN dans la page des propriétés de la clé d'API (choisissez le nom de la clé d'API dans la section Outbound Auth).