Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Generieren eines API-Schlüssels von Amazon Bedrock
Sie können einen API-Schlüssel von Amazon Bedrock entweder unter Verwendung der AWS-Managementkonsole oder mit der AWS-API generieren. Wir empfehlen Ihnen, die AWS-Managementkonsole zu verwenden, um mit wenigen Schritten auf einfache Weise einen API-Schlüssel von Amazon Bedrock zu generieren.
Warnung
Wir empfehlen dringend, die Verwendung der API-Schlüssel von Amazon Bedrock auf die Erkundung von Amazon Bedrock zu beschränken. Wenn Sie bereit sind, Amazon Bedrock in Anwendungen mit höheren Sicherheitsanforderungen zu integrieren, sollten Sie zu kurzfristigen Anmeldeinformationen wechseln. Weitere Informationen finden Sie unter Alternativen zu Langzeit-Zugriffsschlüsseln im IAM-Benutzerhandbuch.
Themen
Generieren eines API-Schlüssels von Amazon Bedrock mit der Konsole
Generieren eines langfristigen API-Schlüssels von Amazon-Bedrock mit der API
Generieren eines kurzfristigen API-Schlüssel von Amazon Bedrock mit einer Client-Bibliothek
Einrichten der automatischen Aktualisierung der kurzfristigen API-Schlüssel von Amazon Bedrock
Generieren eines API-Schlüssels von Amazon Bedrock mit der Konsole
Generieren Sie einen API-Schlüssel von Amazon Bedrock mit der Konsole wie folgt:
-
Melden Sie sich bei der AWS-Managementkonsole mit einer IAM-Identität an, die zur Verwendung der Amazon-Bedrock-Konsole berechtigt ist. Öffnen Sie dann die Amazon-Bedrock-Konsole unter https://console.aws.amazon.com/bedrock
. -
Wählen Sie im linken Navigationsbereich API-Schlüssel aus.
-
Sie können die folgenden Arten von Schlüsseln generieren:
-
Kurzfristiger API-Schlüssel – Wählen Sie auf der Registerkarte Kurzfristige API-Schlüssel die Option Kurzfristige API-Schlüssel generieren aus. Der Schlüssel läuft ab, wenn Ihre Konsolensitzung abläuft (bzw. nach spätestens 12 Stunden) und ermöglicht es Ihnen, Aufrufe an die AWS-Region zu tätigen, aus der Sie ihn generiert haben. Sie können die Region direkt im generierten Schlüssel ändern.
-
Langfristiger API-Schlüssel – Wählen Sie auf der Registerkarte Langfristige API-Schlüssel die Option Langfristige API-Schlüssel generieren aus.
-
Wählen Sie im Abschnitt Ablauf des API-Schlüssels einen Zeitraum aus, nach dessen Verstreichen der Schlüssel abläuft.
-
(Optional) Standardmäßig ist die AWS-verwaltete Richtlinie AmazonBedrockLimitedAccess, die Zugriff auf wichtige API-Operationen in Amazon Bedrock gewährt, dem mit dem Schlüssel verknüpften IAM-Benutzer angefügt. Um weitere Richtlinien auszuwählen, die dem Benutzer angefügt werden sollen, erweitern Sie den Abschnitt Erweiterte Berechtigungen und wählen anschließend die Richtlinien aus, die Sie hinzufügen möchten.
-
Wählen Sie Erstellen aus.
Warnung
Wir empfehlen dringend, die Verwendung der API-Schlüssel von Amazon Bedrock auf die Erkundung von Amazon Bedrock zu beschränken. Wenn Sie bereit sind, Amazon Bedrock in Anwendungen mit höheren Sicherheitsanforderungen zu integrieren, sollten Sie zu kurzfristigen Anmeldeinformationen wechseln. Weitere Informationen finden Sie unter Alternativen zu Langzeit-Zugriffsschlüsseln im IAM-Benutzerhandbuch.
-
-
Generieren eines langfristigen API-Schlüssels von Amazon-Bedrock mit der API
Allgemeine Schritte zur Erstellung eines langfristigen API-Schlüssels von Amazon Bedrock in der API:
-
Erstellen Sie einen IAM-Benutzer, indem Sie eine CreateUser-Anfrage mit einem IAM-Endpunkt senden.
-
Fügen Sie dem IAM-Benutzer AmazonBedrockLimitedAccess an, indem Sie eine AttachUserPolicy-Anfrage mit einem IAM-Endpunkt senden. Sie können diesen Schritt wiederholen, um dem Benutzer bei Bedarf weitere verwaltete oder benutzerdefinierte Richtlinien anzufügen.
Anmerkung
Als bewährte Sicherheitsmaßnahme empfehlen wir dringend, dem IAM-Benutzer IAM-Richtlinien anzufügen, um die Verwendung von API-Schlüsseln von Amazon Bedrock einzuschränken. Beispiele für Richtlinien zur zeitlichen Beschränkung und die Beschränkung der IP-Adressen, die den Schlüssel verwenden können, finden Sie unter Steuern der Verwendung von Zugriffsschlüsseln durch das Anfügen einer Inline-Richtlinie an einen IAM-Benutzer.
-
Generieren Sie einen langfristigen API-Schlüssel von Amazon Bedrock, indem Sie eine CreateServiceSpecificCredential-Anfrage mit einem IAM-Endpunkt senden und
bedrock.amazonaws.com.rproxy.govskope.caalsServiceNameangeben.-
Der in der Antwort zurückgegebene
ServiceApiKeyValueist Ihr langfristiger API-Schlüssel von Amazon Bedrock. -
Der in der Antwort zurückgegebene
ServiceSpecificCredentialIdkann verwendet werden, um API-Operationen im Zusammenhang mit dem Schlüssel auszuführen.
-
Um zu erfahren, wie Sie einen langfristigen API-Schlüssel von Amazon Bedrock generieren, wählen Sie die Registerkarte für Ihre bevorzugte Methode aus und befolgen Sie die angegebenen Schritte:
Generieren eines kurzfristigen API-Schlüssel von Amazon Bedrock mit einer Client-Bibliothek
Kurzfristige Schlüssel haben die folgenden Eigenschaften:
-
Sie gelten für den kürzeren der folgenden Werte:
-
12 Stunden
-
Die Dauer der Sitzung, die vom IAM-Prinzipal generiert wurde, welcher zur Generierung des Schlüssels verwendet wurde.
-
-
Sie erben die Berechtigungen, die dem Prinzipal zugewiesen sind, der zur Generierung des Schlüssels verwendet wurde.
-
Sie können nur in der AWS-Region verwendet werden, in der Sie sie generiert haben.
Bei Langzeit-Anwendungen kann die Client-Bibliothek aws-bedrock-token-generator
Voraussetzungen
-
Stellen Sie sicher, dass der IAM-Prinzipal, den Sie zum Generieren des Schlüssels verwenden, über die richtigen Berechtigungen für die Verwendung von Amazon Bedrock verfügt. Zu Testzwecken können Sie dem Prinzipal die mit AWS verwaltete AmazonBedrockLimitedAccess-Richtlinie anfügen. Informationen zum Schutz Ihrer Anmeldeinformationen finden Sie unter Bewährte Sicherheitsmethoden in IAM.
-
Vergewissern Sie sich, dass Ihr Setup es Python erlaubt, Ihre AWS-Anmeldeinformationen automatisch zu erkennen. Die Standardmethode, mit der Anmeldeinformationen abgerufen werden, folgt einer festgelegten Hierarchie. Die Hierarchie für ein bestimmtes SDK oder Tool finden Sie unter AWSStandardisierte Anbieter von Anmeldeinformationen für SDKs und Tools.
-
Installieren Sie den Token-Generator von Amazon Bedrock. Wählen Sie die Registerkarte für Ihre bevorzugte Methode aus und befolgen Sie die angegebenen Schritte:
Beispiele
Um Beispiele für die Verwendung des Token-Generators zur Generierung eines kurzfristigen API-Schlüssels von Amazon Bedrock mit Ihren Standardanmeldeinformationen in verschiedenen Sprachen zu sehen, wählen Sie die Registerkarte für Ihre bevorzugte Methode aus und befolgen Sie die angegebenen Schritte:
Weitere Beispiele für verschiedene Anwendungsfälle beim Generieren von Token finden Sie unter den folgenden Links:
Einrichten der automatischen Aktualisierung der kurzfristigen API-Schlüssel von Amazon Bedrock
Mithilfe des aws-bedrock-token-generator-Pakets können Sie ein Skript erstellen, um programmgesteuert einen neuen kurzfristigen Schlüssel zu regenerieren, wenn Ihr aktueller abgelaufen ist. Stellen Sie zunächst sicher, dass die Voraussetzungen unter Generieren eines kurzfristigen API-Schlüssel von Amazon Bedrock mit einer Client-Bibliothek erfüllt sind. Um Beispielskripte zu sehen, die ein Token abrufen und eine Converse-Anfrage stellen, wählen Sie die Registerkarte für Ihre bevorzugte Methode aus und befolgen Sie die angegebenen Schritte: