엔터프라이즈 롤아웃을 위한 OpenAI Codex 설정
개발자 플릿에서 Codex를 운영하고 장기 자격 증명을 배포하지 않고 일관되고 자동으로 귀속되는 원격 분석을 원하는 경우 이 경로를 사용합니다. 개발자는 기업 ID 제공업체(idP)를 통해 인증하므로 ID 및 조직 속성은 직접 입력하지 않고 디렉터리에서 파생됩니다. 지표는 여전히 OTel 리소스 속성으로 전달되는 ID 및 조직 데이터와 함께 Amazon CloudWatch에 도착하므로 동일한 Coding Agent Insights 대시보드가 채워집니다.
이 경로는 Okta, Microsoft Entra ID(Azure AD), Auth0 및 AWS IAM Identity Center를 포함한 기업 Single Sign-On(SSO) 제공업체를 지원합니다.
작동 방식
엔터프라이즈 롤아웃에서 개발자의 ID는 IdP에서 CloudWatch에 도달하는 원격 분석으로 전달됩니다. 일반적인 배포에는 다음 구성 요소가 포함됩니다.
-
ID 페더레이션 - 개발자는 IdP(Okta, Microsoft Entra ID, Auth0 또는 AWS IAM Identity Center)를 통해 로그인합니다. IdP는 개발자의 이메일과 부서, 팀, 비용 센터와 같은 조직 속성을 제공합니다.
-
중앙 집중식 Amazon Bedrock 액세스 - 페더레이션 개발자는 추론을 위해 Amazon Bedrock에 액세스 권한을 부여하는 역할을 수임하므로 정적 모델 자격 증명을 배포하지 않습니다.
-
로컬 수집기 - 개발자별 OpenTelemetry 수집기는
localhost의 Codex에서 지표를 수신하고, ID 및 조직 리소스 속성을 스탬핑하고, AWS Signature Version 4(SigV4)로 요청에 서명하고, 이를 CloudWatch 네이티브 OTLP 엔드포인트로 전달합니다. 수집기는 개발자의 페더레이션 자격 증명으로 서명하기 때문에 Bearer 토큰은 배포되지 않습니다.
플릿으로 롤아웃
일반적인 엔드 투 엔드 롤아웃은 다음 단계를 따릅니다.
조직 전체에서 Codex 원격 분석을 롤아웃하려면
-
ID 페더레이션을 구성합니다. IdP를 AWS IAM Identity Center에 연결하거나 OIDC 페더레이션을 직접 구성하고 부서, 팀, 비용 센터 등 사용량의 속성을 지정하려는 디렉터리 속성을 매핑하여 롤아웃에 사용할 수 있도록 합니다.
-
Amazon Bedrock 액세스를 중앙 집중화합니다. 페더레이션 개발자에게 Codex에 필요한 Amazon Bedrock 모델 간접 호출을 허용하는 역할을 부여합니다. 이 역할은 사용자가 허용하는 AWS 리전 및 모델로 범위가 지정됩니다.
-
인프라를 배포합니다. 제공된 AWS CloudFormation 템플릿을 배포하여 플릿에 대한 역할, 정책 및 지원 리소스를 생성합니다.
-
개발자 구성을 생성하고 배포합니다. 제공된 설정 스크립트를 사용하여 각 개발자의 수집기 구성을 생성합니다. 스크립트는 페더레이션 세션에서
user.email및user.id를 파생하고 IdP에서 조직 리소스 속성(부서, 팀, 비용 센터, 조직 등)을 채웁니다. 그런 다음 렌더링된 수집기 구성과 로컬 수집기를 가리키는 Codex[otel]블록을 작성합니다. -
개발자는 Codex를 실행합니다. 각 개발자는 SSO를 통해 로그인하고, 로컬 수집기를 시작하고, Codex를 실행합니다. 지표는 Codex에서 로컬 수집기를 거쳐 CloudWatch로 전달되며, 개발자와 해당 조직에 자동으로 귀속됩니다.
참고
이 경로에서 ID 및 조직 속성은 Bearer 토큰 경로가 생성하는 것과 동일한 형태인 OTel 리소스 속성으로 내보내집니다. 따라서 추가 구성 없이 동일한 Coding Agent Insights 대시보드가 채워집니다.
전체 지침
CloudFormation 템플릿, ID 페더레이션 설정 및 플릿 설정 스크립트를 포함하여 지속적으로 업데이트된 전체 지침은 GitHub의 Codex on Amazon Bedrock에 대한 지침