View a markdown version of this page

添加 API 密钥 - Amazon Bedrock AgentCore

添加 API 密钥

API 密钥为需要通过安全存储功能直接访问密钥的服务提供基于密钥的身份验证。API 密钥是用于对资源进行身份验证和授权访问的唯一标识符,使您的代理无需在应用程序代码中直接嵌入敏感凭据即可访问外部服务。

添加 API 密钥

  1. 打开AgentCore 身份控制台。

  2. 出站身份验证部分,选择添加 OAuth 客户端/API 密钥,然后选择添加 API 密钥

  3. 对于名称,您可以使用自动生成的名称或输入自己的描述性名称来帮助您在账户中识别此 API 密钥。仅使用字母数字字符、连字符和下划线,最大长度为 50 个字符。

  4. 对于 API 密钥选择方法,请选择以下选项之一:

    1. 提供 API 密钥-直接输入 API 密钥值。

      1. 对于 API 密钥,请输入外部服务提供的密钥值。 AgentCore Identity 可以安全地存储此值,并在运行时将其提供给您的代理。

    2. 通过 Secrets Manager 提供 API 密钥 — 引用存储在 Secr AWS ets Manager 中的密钥,而不是直接输入值。

      1. 在 S ecrets Manager 中,输入或选择包含你的 API 密钥的 Secrets Manager 密钥的 ARN。

      2. 对于 JSON 密钥,请在包含 API 密钥值的 Secrets Manager 密钥中输入 JSON 密钥。

  5. 选择添加

创建 API 密钥后,Ident AgentCore ity 会提供一个 ARN,您可以在代理代码中引用该ARN,以访问存储的密钥,而不会在应用程序中暴露敏感信息。您可以在 API 密钥的属性页面中找到此 ARN(在 “出站身份验证” 部分选择 API 密钥名称)。