View a markdown version of this page

新增 API 金鑰 - Amazon Bedrock AgentCore

新增 API 金鑰

API 金鑰為需要具有安全儲存功能的直接金鑰存取的服務提供金鑰型身分驗證。API 金鑰是一種唯一識別符,用於驗證和授權對資源的存取,讓您的代理程式能夠存取外部服務,而無需直接在應用程式程式碼中嵌入敏感憑證。

新增 API 金鑰

  1. 開啟 AgentCore Identity 主控台。

  2. 傳出身分驗證區段中,選擇新增 OAuth 用戶端/API 金鑰,然後選擇新增 API 金鑰

  3. 對於名稱,您可以使用自動產生的名稱或輸入自己的描述性名稱,協助您在帳戶中識別此 API 金鑰。僅使用英數字元、連字號和底線,長度上限為 50 個字元。

  4. 針對 API 金鑰選擇方法,選擇下列其中一個選項:

    1. 提供 API 金鑰 – 直接輸入 API 金鑰值。

      1. 針對 API 金鑰,輸入外部服務提供的金鑰值。AgentCore Identity 會安全地存放此值,並在執行時間提供給代理程式。

    2. 透過 Secrets Manager 提供 API 金鑰 – 參考存放在 AWS Secrets Manager 中的秘密,而不是直接輸入值。

      1. 針對 Secrets Manager,輸入或選取包含 API 金鑰之 Secrets Manager 秘密的 ARN。

      2. 對於 JSON 金鑰,請在包含 API 金鑰值的 Secrets Manager 秘密中輸入 JSON 金鑰。

  5. 選擇新增

建立 API 金鑰後,AgentCore Identity 會提供 ARN,您可以在代理程式程式碼中參考該 ARN 來存取儲存的金鑰,而不會在應用程式中公開敏感資訊。您可以在 API 金鑰的屬性頁面中找到此 ARN (在傳出身分驗證區段中選擇 API 金鑰名稱)。