View a markdown version of this page

API-Schlüssel hinzufügen - Amazon Grundgestein AgentCore

API-Schlüssel hinzufügen

API-Schlüssel ermöglichen eine schlüsselbasierte Authentifizierung für Dienste, die direkten Schlüsselzugriff mit sicheren Speicherfunktionen erfordern. Ein API-Schlüssel ist eine eindeutige Kennung, mit der der Zugriff auf eine Ressource authentifiziert und autorisiert wird. So kann Ihr Agent auf externe Dienste zugreifen, ohne sensible Anmeldeinformationen direkt in Ihren Anwendungscode einzubetten.

Um einen API-Schlüssel hinzuzufügen

  1. Öffnen Sie die AgentCore Identity-Konsole.

  2. Wählen Sie im Abschnitt Outbound Auth die Option OAuth-Client /API-Schlüssel hinzufügen und anschließend API-Schlüssel hinzufügen aus.

  3. Für Name können Sie entweder den automatisch generierten Namen verwenden oder Ihren eigenen aussagekräftigen Namen eingeben, der Ihnen hilft, diesen API-Schlüssel in Ihrem Konto zu identifizieren. Verwenden Sie nur alphanumerische Zeichen, Bindestriche und Unterstriche mit einer maximalen Länge von 50 Zeichen.

  4. Wählen Sie für die Methode zur Auswahl von API-Schlüsseln eine der folgenden Optionen:

    1. API-Schlüssel angeben — Geben Sie den API-Schlüsselwert direkt ein.

      1. Geben Sie für den API-Schlüssel den von Ihrem externen Dienst bereitgestellten Schlüsselwert ein. AgentCore Identity speichert diesen Wert sicher und stellt ihn Ihrem Agenten zur Laufzeit zur Verfügung.

    2. API-Schlüssel über Secrets Manager bereitstellen — Verweisen Sie auf ein in AWS Secrets Manager gespeichertes Geheimnis, anstatt den Wert direkt einzugeben.

      1. Geben Sie für Secrets Manager den ARN des Secrets Manager-Geheimnisses ein, der Ihren API-Schlüssel enthält, oder wählen Sie ihn aus.

      2. Geben Sie für den JSON-Schlüssel den JSON-Schlüssel in Ihr Secrets Manager Manager-Geheimnis ein, das den API-Schlüsselwert enthält.

  5. Wählen Sie Hinzufügen aus.

Nach der Erstellung des API-Schlüssels stellt AgentCore Identity einen ARN bereit, auf den Sie in Ihrem Agentencode verweisen können, um auf den gespeicherten Schlüssel zuzugreifen, ohne vertrauliche Informationen in Ihrer Anwendung preiszugeben. Sie finden diesen ARN auf der Eigenschaftenseite des API-Schlüssels (Wählen Sie den API-Schlüsselnamen im Abschnitt Outbound Auth aus).