View a markdown version of this page

Richten Sie OpenAI Codex für einen Rollout im Unternehmen ein - Amazon CloudWatch

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Richten Sie OpenAI Codex für einen Rollout im Unternehmen ein

Verwenden Sie diesen Weg, wenn Sie Codex für eine ganze Flotte von Entwicklern einsetzen und eine konsistente, automatisch zugewiesene Telemetrie wünschen, ohne langfristige Zugangsdaten zu verteilen. Entwickler authentifizieren sich über Ihren Corporate Identity Provider (IdP), sodass Identitäts- und Organisationsattribute aus Ihrem Verzeichnis abgeleitet und nicht manuell eingegeben werden. Metriken kommen immer noch CloudWatch mit Identitäts- und Unternehmensdaten in Form von oTEL-Ressourcenattributen bei Amazon an, sodass dieselben Coding Agent Insights-Dashboards gefüllt werden.

Dieser Pfad unterstützt Unternehmensanbieter für Single Sign-On (SSO) wie Okta, Microsoft Entra ID (Azure AD), Auth0 und AWS IAM Identity Center.

Funktionsweise

Bei einer Unternehmenseinführung fließt die Identität eines Entwicklers von Ihrem IdP in die Telemetrie, die erreicht. CloudWatch Eine typische Bereitstellung umfasst die folgenden Komponenten:

  • Identitätsverbund — Entwickler melden sich über Ihren IdP (Okta, Microsoft Entra ID, Auth0 oder AWS IAM Identity Center) an. Der IdP stellt die E-Mail-Adresse des Entwicklers und organisatorische Attribute wie Abteilung, Team und Kostenstelle bereit.

  • Zentralisierter Zugriff auf Amazon Bedrock — Verbundentwickler übernehmen eine Rolle, die Zugriff auf Amazon Bedrock für Inferenzen gewährt, sodass Sie keine statischen Modellanmeldedaten verteilen.

  • Lokaler Collector — Ein OpenTelemetry Collector pro Entwickler empfängt Metriken von Codex onlocalhost, stempelt die Identitäts- und Organisationsressourcenattribute, signiert Anfragen mit AWS Signature Version 4 (Sigv4) und leitet sie an den systemeigenen OTLP-Endpunkt weiter. CloudWatch Da der Collector mit den Verbundanmeldedaten des Entwicklers signiert, wird kein Bearer-Token verteilt.

Machen Sie sich auf den Weg zu Ihrer Flotte

Der typische End-to-End-Rollout folgt diesen Phasen.

Um die Codex-Telemetrie in Ihrem Unternehmen einzuführen
  1. Konfigurieren Sie den Identitätsverbund. Connect Sie Ihren IdP mit dem AWS IAM Identity Center (oder konfigurieren Sie den OIDC-Verbund direkt) und ordnen Sie die Verzeichnisattribute zu, nach denen Sie die Nutzung zuordnen möchten — wie Abteilung, Team und Kostenstelle —, sodass sie für den Rollout verfügbar sind.

  2. Zentralisieren Sie den Zugriff auf Amazon Bedrock. Gewähren Sie Verbundentwicklern eine Rolle, die Amazon Bedrock-Modellaufrufen ermöglicht, die Codex-Anforderungen zu erfüllen, und zwar auf die Regionen und Modelle, die Sie zulassen. AWS

  3. Stellen Sie die Infrastruktur bereit. Stellen Sie die bereitgestellten AWS CloudFormation Vorlagen bereit, um die Rollen, Richtlinien und unterstützenden Ressourcen für die Flotte zu erstellen.

  4. Generieren und verteilen Sie die Entwicklerkonfiguration. Verwenden Sie die bereitgestellten Setup-Skripten, um die Collector-Konfiguration der einzelnen Entwickler zu generieren. Die Skripts leiten die Verbundsitzung user.id ab user.email und füllen die organisatorischen Ressourcenattribute (Abteilung, Team, Kostenstelle, Organisation usw.) von Ihrem IdP aus. Anschließend schreiben sie die gerenderte Collector-Konfiguration und den [otel] Codex-Block, der auf den lokalen Collector zeigt.

  5. Entwickler verwenden Codex. Jeder Entwickler meldet sich über SSO an, startet den lokalen Collector und führt Codex aus. Die Metriken werden automatisch vom Codex zum lokalen Collector weitergeleitet und dem Entwickler und seiner Organisation zugewiesen. CloudWatch

Anmerkung

Auf diesem Pfad werden Identitäts- und Organisationsattribute als oTEL-Ressourcenattribute ausgegeben, genau wie der Pfad des Träger-Tokens. Infolgedessen werden dieselben Coding Agent Insights-Dashboards ohne zusätzliche Konfiguration aufgefüllt.

Vollständige Anleitung

Die vollständigen, ständig aktualisierten Anleitungen — einschließlich der CloudFormation Vorlagen, der Einrichtung von Identity-Federation und Skripten zur Flotteneinrichtung — finden Sie in den Anleitungen für Codex on Amazon Bedrock unter. GitHub Nachdem die Flotte Metriken gesendet hat, schauen Sie sich die Dashboards an, wie unter beschrieben. Sehen Sie sich die Dashboards an