View a markdown version of this page

Bearer 토큰을 사용하여 OpenAI Codex 설정 - Amazon CloudWatch

Bearer 토큰을 사용하여 OpenAI Codex 설정

이 경로에서 OpenAI Codex는 OpenTelemetry(OTel) 지표를 Amazon CloudWatch 네이티브 OTLP 지표 엔드포인트로 직접 전송하고 Bearer 토큰(CloudWatch 지표 API 키)으로 인증합니다. OpenTelemetry 수집기는 불필요합니다. 이는 개별 개발자 또는 소규모 팀이 Codex 지표를 Coding Agent Insights 대시보드로 가져오는 가장 빠른 방법입니다.

중요

Bearer 토큰은 장기 자격 증명입니다. AWS 외부에 있는 개발자 노트북과 같이 단기 AWS 자격 증명을 사용할 수 없는 경우에만 Bearer 토큰 사용을 권장합니다. 보안 장단점 및 키 교체 지침은 Metrics에 대한 전달자 토큰 인증 설정 섹션을 참조하세요. 기업 SSO를 통해 ID를 페더레이션하는 조직은 대신 엔터프라이즈 롤아웃을 사용해야 합니다. 엔터프라이즈 롤아웃을 위한 OpenAI Codex 설정을(를) 참조하세요.

사전 조건

  • 개발자 시스템에 OpenAI Codex가 설치되어 있어야 합니다.

  • Codex가 추론을 위해 모델을 직접적으로 호출할 수 있는 작동 방식이 필요합니다. 이 원격 분석 설정은 추론과 독립적이므로 OpenAI 계정(기본 Codex 제공업체) 또는 Amazon Bedrock을 사용할 수 있습니다. 추론에 Amazon Bedrock을 사용하려면 OpenAI Codex 설명서의 Amazon Bedrock을 참조하세요.

  • CloudWatch 지표 권한이 있는 IAM 사용자로부터 생성된 CloudWatch 지표 API 키(Bearer 토큰)입니다. IAM 사용자를 생성하고 키를 생성하는 절차는 Metrics에 대한 전달자 토큰 인증 설정을 참조하세요.

지표 익스포터 구성

Codex는 ~/.codex/config.toml에서 구성을 읽습니다. CloudWatch 지표 OTLP 엔드포인트를 가리키고 Authorization 헤더에 Bearer 토큰을 전송하는 [otel.metrics_exporter] 섹션을 추가합니다. 전체 /v1/metrics 경로를 포함합니다. Codex는 이 경로를 추가하지 않습니다.

[otel] environment = "production" [otel.metrics_exporter] otlp-http = { endpoint = "https://monitoring.region.amazonaws.com/v1/metrics", protocol = "binary", headers = { "Authorization" = "Bearer YOUR_API_KEY" } }
참고

일부 Codex 버전은 헤더 값 내에서 환경 변수를 확장하지 않으므로 API 키가 인라인으로 표시됩니다. config.toml을 시크릿으로 취급하세요. 파일 권한(예: chmod 600 ~/.codex/config.toml)을 제한하고 소스 제어에 커밋하지 마세요.

ID 및 조직 속성 추가

Coding Agent Insights 대시보드는 개발자, 팀, 부서 및 기타 조직 차원별로 사용량을 그룹화합니다. Codex를 시작하는 쉘의 OTEL_RESOURCE_ATTRIBUTES 환경 변수를 통해 이를 OTel 리소스 속성으로 제공합니다. 개발자의 ID와 조직의 구조에서 값을 설정합니다.

export OTEL_RESOURCE_ATTRIBUTES="\ user.id=alias,\ user.email=developer@example.com,\ user.name=Jane Doe,\ department=engineering,\ team.id=platform,\ cost_center=cc-1234,\ organization=example-corp,\ location=us-seattle,\ role=software-engineer,\ manager=manager@example.com"
참고

이를 리소스 속성(데이터 포인트별 속성이 아님)으로 설정하면 대시보드가 기대하는 모양과 일치하므로 @resource.team.id, @resource.department 및 유사한 레이블별로 그룹화할 수 있습니다. Codex는 modeltoken_type와 같은 지표 수준 차원을 지표에 자동으로 스탬핑합니다.

확인 및 보기

Codex를 몇 차례 실행하여 지표를 생성한 다음 데이터가 CloudWatch에 도달했는지 확인합니다.

지표를 확인하려면
  1. 일부 작업을 수행하는 Codex 세션을 실행합니다(예: 명령을 실행하고 파일을 편집하도록 요청).

  2. CloudWatch 콘솔에서 GenAI Observability, Coding Agent Insights, 그런 다음 Codex 탭을 차례로 선택합니다. 지표는 대개 몇 분 안에 표시됩니다.

  3. 필요에 따라 PromQL을 사용하여 지표를 직접 쿼리합니다. 자세한 내용은 PromQL 쿼리 섹션을 참조하세요.

지속적으로 업데이트되는 전체 지침은 GitHub의 Codex on Amazon Bedrock에 대한 지침을 참조하세요.