Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menghasilkan kunci API Amazon Bedrock
Anda dapat membuat kunci API Amazon Bedrock menggunakan API Konsol Manajemen AWS atau AWS API. Kami menyarankan Anda menggunakan Konsol Manajemen AWS untuk membuat kunci API Amazon Bedrock dengan mudah dengan beberapa langkah.
Awas
Kami sangat menyarankan untuk membatasi penggunaan kunci API Amazon Bedrock untuk eksplorasi Amazon Bedrock. Ketika Anda siap untuk memasukkan Amazon Bedrock ke dalam aplikasi dengan persyaratan keamanan yang lebih besar, Anda harus beralih ke kredenSIAL jangka pendek. Untuk informasi selengkapnya, lihat Alternatif untuk kunci akses jangka panjang di Panduan Pengguna IAM.
Topik
Buat kunci API Amazon Bedrock menggunakan konsol
Untuk membuat kunci API Amazon Bedrock menggunakan konsol, lakukan hal berikut:
-
Masuk ke Konsol Manajemen AWS dengan identitas IAM yang memiliki izin untuk menggunakan konsol Amazon Bedrock. Kemudian, buka konsol Amazon Bedrock di https://console.aws.amazon.com/bedrock
. -
Di panel navigasi kiri, pilih kunci API.
-
Hasilkan salah satu jenis kunci berikut:
-
Short-term Kunci API — Di tab kunci Short-term API, pilih Buat kunci API jangka pendek. Kunci kedaluwarsa saat sesi konsol berakhir (dan tidak lebih dari 12 jam) dan memungkinkan Anda melakukan panggilan ke tempat Anda membuatnya. Wilayah AWS Untuk menghasilkan kunci untuk Wilayah yang berbeda, pilih Wilayah itu di konsol sebelum membuat kunci.
-
Long-term Kunci API — Di tab kunci Long-term API, pilih Buat kunci API jangka panjang.
-
Di bagian kedaluwarsa kunci API, pilih waktu setelah kunci akan kedaluwarsa.
-
(Opsional) Secara default, kebijakan AmazonBedrockLimitedAccess AWS-managed, yang memberikan akses ke operasi inti Amazon Bedrock API, dilampirkan ke pengguna IAM yang terkait dengan kunci. Untuk memilih lebih banyak kebijakan untuk dilampirkan ke pengguna, per luas bagian Izin lanjutan dan pilih kebijakan yang ingin Anda tambahkan.
-
Pilih Menghasilkan.
Awas
Kami sangat menyarankan untuk membatasi penggunaan kunci API Amazon Bedrock untuk eksplorasi Amazon Bedrock. Ketika Anda siap untuk memasukkan Amazon Bedrock ke dalam aplikasi dengan persyaratan keamanan yang lebih besar, Anda harus beralih ke kredenSIAL jangka pendek. Untuk informasi selengkapnya, lihat Alternatif untuk kunci akses jangka panjang di Panduan Pengguna IAM.
-
-
Buat kunci API Amazon Bedrock jangka panjang menggunakan API
Langkah-langkah umum untuk membuat kunci API Amazon Bedrock jangka panjang di API adalah sebagai berikut:
-
Buat pengguna IAM dengan mengirimkan CreateUser permintaan dengan titik akhir IAM.
-
Lampirkan AmazonBedrockLimitedAccess ke pengguna IAM dengan mengirimkan AttachUserPolicy permintaan dengan titik akhir IAM. Anda dapat mengulangi langkah ini untuk melampirkan kebijakan terkelola atau kustom lainnya yang diperlukan kepada pengguna.
catatan
Sebagai praktik keamanan terbaik, kami sangat menyarankan Anda melampirkan kebijakan IAM ke pengguna IAM untuk membatasi penggunaan kunci API Amazon Bedrock. Untuk contoh kebijakan batas waktu dan membatasi alamat IP yang dapat menggunakan kunci, lihat Mengon trol penggunaan kunci akses dengan melampirkan kebijakan sebaris ke pengguna IAM.
-
Hasilkan kunci API Amazon Bedrock jangka panjang dengan mengirimkan CreateServiceSpecificCredential permintaan dengan titik akhir IAM dan tentukan
bedrock.amazonaws.com.rproxy.goskope.comsebagai.ServiceName-
Yang
ServiceApiKeyValuedikembalikan dalam tanggapan adalah kunci API Amazon Bedrock jangka panjang Anda. -
Yang
ServiceSpecificCredentialIddikembalikan dalam respons dapat digunakan untuk melakukan operasi API yang terkait dengan kunci.
-
Untuk mempelajari cara membuat kunci API Amazon Bedrock jangka panjang, pilih tab untuk metode pilihan Anda, lalu ikuti langkah-langkahnya:
Buat kunci API Amazon Bedrock jangka pendek menggunakan pustaka klien
Kunci jangka pendek memiliki properti berikut:
-
Berlaku untuk nilai yang lebih pendek dari berikut:
-
12 jam
-
Durasi sesi yang dihasilkan oleh prinsipal IAM yang digunakan untuk menghasilkan kunci.
-
-
Mewarisi izin yang dilampirkan ke prinsipal yang digunakan untuk menghasilkan kunci.
-
Dapat digunakan hanya di Wil AWS ayah tempat Anda membuatnya.
Untuk aplikasi yang berjalan lama, pustaka klien
Prasyarat
-
Pastikan prinsip IAM yang Anda gunakan untuk menghasilkan kunci diatur dengan izin yang tepat untuk menggunakan Amazon Bedrock. Untuk eksperimen, Anda dapat melampirkan AmazonBedrockLimitedAccess kebijakan AWS-managed ke prinsipal. Anda dapat merujuk ke praktik terbaik Keamanan di IAM untuk melindungi kredenSIAL Anda.
-
Pastikan bahwa pengaturan Anda memungkinkan Python untuk secara otomatis mengenali AWS kredenSIAL Anda. Metode default dimana kredenSIAL diambil mengikuti hierarki yang ditentukan. Anda dapat melihat hierarki untuk SDK atau alat tertentu di penyedia kredensia standar AWS SDK dan Alat.
-
Instal generator token Amazon Bedrock. Pilih tab untuk metode pilihan Anda, lalu ikuti langkah-langkahnya:
Contoh
Untuk melihat contoh penggunaan generator token untuk menghasilkan kunci API Amazon Bedrock jangka pendek dengan kredenSIAL default Anda dalam berbagai bahasa, pilih tab untuk metode pilihan Anda, lalu ikuti langkah-langkahnya:
Untuk melihat lebih banyak contoh untuk kasus penggunaan yang berbeda saat menghasilkan token, lihat tautan berikut:
Siapkan penyegaran otomatis kunci API Amazon Bedrock jangka pendek
Anda dapat membuat skrip dengan bantuan aws-bedrock-token-generator paket untuk secara terprogram membuat ulang kunci jangka pendek baru setiap kali kunci Anda saat ini telah kedaluwarsa. Pertama, pastikan Anda telah memenuhi prasyarat diBuat kunci API Amazon Bedrock jangka pendek menggunakan pustaka klien. Untuk melihat contoh skrip yang mengambil token dan membuat permintaan Converse, pilih tab untuk metode pilihan Anda, lalu ikuti langkah-langkahnya: