Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Projekte (OpenAI-compatible)
Die Amazon Bedrock Projects API bietet mithilfe von APIs eine Isolierung auf Anwendungsebene für Ihre generativen KI-Workloads. OpenAI-compatible Projekte ermöglichen es Ihnen, Ihre KI-Anwendungen mit verbesserter Zugriffskontrolle, Kostenverfolgung und Beobachtbarkeit in Ihrem gesamten Unternehmen zu organisieren und zu verwalten.
Tipp
Für neue Anwendungen empfehlen wir den bedrock-runtime Endpunkt. Wenn Sie die Projekte-API nicht benötigen, verwenden Sie Inferenzprofile zur Isolierung, Kennzeichnung und Kostenverfolgung. bedrock-runtime
Anmerkung
Projekte können nur mit Modellen verwendet werden, die die OpenAI-compatible APIs gegen den Bedrock-Mantle-Endpunkt verwenden. Wenn Sie den Bedrock-Runtime-Endpunkt verwenden, verwenden Sie bitte Inferenzprofile anstelle von Tagging und Observability.
Was ist ein Projekt?
Ein Projekt ist eine logische Grenze, die verwendet wird, um Arbeitslasten wie Anwendungen, Umgebungen oder Experimente innerhalb von Amazon Bedrock zu isolieren. Projekte bieten:
-
Zugriffsisolierung: Steuern Sie mithilfe der IAM-Richtlinien für Amazon Bedrock Projects, wer auf bestimmte Projektressourcen zugreifen kann
-
Kostenüberwachung: Verfolgen Sie die Ausgaben auf Projektebene mithilfe von AWS-Tags und AWS Cost Explorer
Projekte ermöglichen es Ihnen, mehrere generative KI-Workloads in der Produktion zu verwalten, ohne separate AWS Konten oder Organisationen einrichten zu müssen. Dadurch wird die betriebliche Komplexität reduziert und gleichzeitig Sicherheit und Governance gewahrt.
Jedes AWS Konto hat ein Standardprojekt, dem alle Inferenzanforderungen zugeordnet sind. Mithilfe der Projekte-API können Sie in Ihrem Konto weitere Projekte erstellen.
Anmerkung
Die Unterstützung für Projekte ist je nach Endpunkt unterschiedlich. Auf dem bedrock-mantle Endpunkt können Sie Ihre eigenen Projekte mit der Projekte-API erstellen und verwalten. Auf dem bedrock-runtime Endpunkt ist nur das Standardprojekt verfügbar — Sie können dort noch keine Projekte erstellen. Anfragen zur bedrock-runtime Lösung des Standardprojekts Ihres Kontos, dessen ARN lautetarn:aws:bedrock:. Das Standardprojekt kann nicht markiert oder gelöscht werden, seine Einstellung zur Datenspeicherung wird immer vom Konto übernommen, und es ist niemals der Abrechnungsfaktor: Die Nutzung region:account-id:project/defaultbedrock-runtime wird dem Inferenzziel zugeordnet, genau so, wie es derzeit der Fall ist. Die Berechtigungen, die auf das Standardprojekt verweisen, finden Sie unter. Voraussetzungen für die Ausführung der Modellinferenz
Wann sollten Projekte verwendet werden
Sie sollten die Projekte-API verwenden, wenn Sie:
-
Nach Geschäftsstruktur organisieren: Verwalten Sie die Bedrock-Nutzung auf der Grundlage Ihrer Organisationstaxonomie wie Geschäftseinheiten, Teams, Anwendungen oder Kostenstellen
-
Verfolgen Sie die Kosten genau: Überwachen Sie die KI-Ausgaben und weisen Sie sie bestimmten Teams, Projekten oder Umgebungen zu
-
Durchsetzung von Zugriffsrichtlinien: Wenden Sie granulare IAM-Berechtigungen an, um zu kontrollieren, wer auf bestimmte KI-Workloads zugreifen kann
-
Skalieren Sie die Produktionsworkloads: Führen Sie mehrere Produktionsanwendungen mit klaren betrieblichen Grenzen und Überwachung aus
Projekte im Vergleich zu Inferenzprofilen
Sowohl die Projekt-API als auch die Inferenzprofile bieten Isolierungs-, Tagging- und Zugriffskontrollfunktionen in Amazon Bedrock, sie unterscheiden sich jedoch je nach verwendetem Endpunkt. Wenn Sie OpenAI-compatible APIs mit dem Von Amazon Bedrock unterstützte Endpunkte Bedrock-Mantle-Endpunkt verwenden, verwenden Sie die Projects-API. Wenn Sie den Von Amazon Bedrock unterstützte Endpunkte Bedrock-Runtime-Endpunkt verwenden (empfohlen für neue Anwendungen), verwenden Sie Inferenzprofile. Die Chat Completions API ist auf beiden Endpunkten verfügbar; die Projects-API ist nur auf verfügbar. bedrock-mantle
| Feature | Projekte-API | Inferenzprofile |
|---|---|---|
| Unterstützte APIs | OpenAI-compatible APIs (Antworten, Chat-Abschlüsse) | Native Bedrock-APIs (Invoke, Converse), OpenAI-compatible API (Chat-Abschlüsse) |
| Endpoint | bedrock-mantle.{region}.api.aws |
bedrock-runtime.{region}.amazonaws.com |
| Anwendungsfall | OpenAI-compatible Anwendungen, die Endpunkte verwenden | Anwendungen, die native Bedrock-APIs verwenden |
| Zugriffskontrolle | Projekt als Ressource in IAM-Richtlinien | IAM-Richtlinien für das Inferenzprofil ARN |
| Nachverfolgung der Kosten | AWS Schlagworte auf Projekten | AWS Tags auf Inferenzprofilen |
Projekte vs. AWS Konten
AWS-Konten und AWS -Organisationen stellen Abrechnungs- und Eigentumsgrenzen auf Infrastrukturebene dar. Projekte stellen die Arbeitslast und die Anwendungsgrenzen innerhalb eines einzelnen Kontos dar.
Die Verwendung von Projekten anstelle von separaten AWS Konten bietet:
-
Schnellere Einrichtung: Erstellen Sie Projekte in Sekundenschnelle mithilfe von API-Aufrufen.
-
Geringere Komplexität: Verwalten Sie mehrere Workloads, ohne dass viele Konten überlaufen
-
Vereinfachter Betrieb: Zentralisierte Verwaltung innerhalb eines einzigen Kontos
-
Geringerer Aufwand: Kontoübergreifende IAM-Rollen oder gemeinsame Nutzung von Ressourcen sind nicht erforderlich
Erste Schritte mit Projekten
Auf dieser Seite erfahren Sie, wie Sie Ihr erstes Projekt erstellen, es mit Inferenzanfragen verknüpfen und Projektressourcen verwalten.
Voraussetzungen
Bevor Sie beginnen, stellen Sie sicher, dass Sie:
-
Ein AWS Konto mit Zugang zu Amazon Bedrock
-
IAM-Berechtigungen zum Erstellen und Verwalten von Bedrock-Projekten
-
Python 3.7 oder höher ist installiert
-
Das OpenAI Python SDK ist installiert:
pip install openai boto3 -
Ein API-Schlüssel für die Amazon Bedrock-Authentifizierung
Schritt 1: Richten Sie Ihre Umgebung ein
Konfigurieren Sie Ihre Umgebungsvariablen mit Ihren Amazon Bedrock-Anmeldeinformationen:
export OPENAI_API_KEY="<your-bedrock-key>" export OPENAI_BASE_URL="https://bedrock-mantle.<your-region>.api.aws/v1"
<your-region>Ersetzen Sie durch Ihre AWS Region (z. B. us-east-1, us-west-2).
Anmerkung
Amazon Bedrock bietet zwei Arten von Schlüsseln an: kurzfristige und langfristige Schlüssel. Sie können zwar langfristige API-Schlüssel für die Erkundung von Amazon Bedrock verwenden, wir empfehlen jedoch kurzfristige Schlüssel für Anwendungen mit höheren Sicherheitsanforderungen. Wenn Sie langfristige Schlüssel mit Projekten verwenden, beachten Sie, dass die Standardrichtlinie, die an langfristige Schlüssel angehängt ist, es Ihnen nur ermöglicht, Projekte abzurufen und aufzulisten, sie aber nicht create/update /zu archivieren. Wenn Sie Ihren langfristigen Schlüssel zur Verwaltung von Projekten verwenden möchten, müssen Sie Ihren Schlüsseln zusätzliche IAM-Richtlinien zuweisen, um diese Vorgänge zu ermöglichen.
Schritt 2: Entdecken Sie die verfügbaren Modelle
Verwenden Sie die list() API, um eine Liste von Modellen abzurufen, die mit der Projekt-API kompatibel sind:
curl -X GET $OPENAI_BASE_URL/models \ -H "Authorization: Bearer $OPENAI_API_KEY"
Schritt 3: Erstellen Sie Ihr erstes Projekt
Erstellen Sie mithilfe der Create Project API ein Projekt mit Tags zur Kostenüberwachung und Beobachtbarkeit. Beachten Sie, dass derzeit nur cURL im SDK unterstützt wird.
curl -X POST $OPENAI_BASE_URL/organization/projects \ -H "Authorization: Bearer $OPENAI_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "name": "Project ABC", "tags": { "Project": "CustomerChatbot", "Environment": "Production", "Owner": "TeamAlpha", "CostCenter": "21524" } }' -v
Antwort:
{ "arn": "arn:aws:bedrock-mantle:ap-northeast-1:673693429514:project/proj_5d5ykleja6cwpirysbb7", "created_at": 1772135628, "id": "proj_5d5ykleja6cwpirysbb7", "name": "Project ABC", "object": "organization.project", "status": "active", "tags": { "Owner": "TeamAlpha", "Project": "CustomerChatbot", "Environment": "Production", "CostCenter": "21524" } }
Wichtige Hinweise:
-
Der Geografie-Parameter in der OpenAI-API-Spezifikation wird von Amazon Bedrock ignoriert.
-
Die Region wird durch Ihre Endpunktkonfiguration bestimmt.
-
Das arn-Feld ist spezifisch für Amazon Bedrock und enthält den ARN für den Anhang der IAM-Richtlinie.
-
Schlagworte können bei der Projekterstellung angegeben werden und werden in allen Projektantworten zurückgegeben.
Schritt 4: Ordnen Sie Ihrem Projekt Inferenzanfragen zu
Um Ihrem Projekt Inferenzanfragen zuzuordnen, geben Sie bei der Erstellung des Clients die Projekt-ID an:
Alle Inferenzanfragen, die an diesen Kunden gestellt werden, werden dem angegebenen Projekt zugeordnet, sodass eine ordnungsgemäße Isolierung, Kostenverfolgung und Zugriffskontrolle gewährleistet ist.
Schritt 5: Überprüfen Sie Ihr Projekt-Setup
Listen Sie alle Projekte auf, um zu überprüfen, ob Ihr Projekt erfolgreich erstellt wurde:
curl -X GET $OPENAI_BASE_URL/organization/projects \ -H "Authorization: Bearer $OPENAI_API_KEY"
Antwort:
{ "data": [ { "arn": "arn:aws:bedrock-mantle:ap-northeast-1:673693429514:project/default", "created_at": 1764460800, "id": "default", "name": "default", "object": "organization.project", "status": "active", "tags": {} }, { "arn": "arn:aws:bedrock-mantle:ap-northeast-1:673693429514:project/proj_2z766pfxmkij5vwubv75", "created_at": 1771823259, "id": "proj_2z766pfxmkij5vwubv75", "name": "Project ABC", "object": "organization.project", "status": "active", "tags": {} } ], "first_id": "default", "has_more": false, "last_id": "proj_znaruqn723npmjqnxqfd", "object": "list" }
Nächste Schritte
Nachdem Sie Ihr erstes Projekt erstellt haben, können Sie:
-
Zugriffskontrolle konfigurieren: Fügen Sie IAM-Richtlinien hinzu, um den Projektzugriff einzuschränken
-
Kostenverfolgung einrichten: Fügen Sie AWS Stichwörter für die Kostenzuweisung hinzu
-
Überwachung aktivieren: Konfigurieren Sie CloudWatch Metriken und Alarme
-
Zusätzliche Projekte erstellen: Organisieren Sie die Arbeitslasten nach Team, Umgebung oder Anwendung
Arbeiten mit -Projekten
Diese Seite enthält detaillierte Informationen zur Verwaltung von Projekten während ihres gesamten Lebenszyklus.
Projekte erstellen
Grundlegende Projekterstellung
Erstellen Sie ein Projekt mit einem Namen, einer Beschreibung und Stichwörtern:
curl -X POST $OPENAI_BASE_URL/organization/projects \ -H "Authorization: Bearer $OPENAI_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "name": "Development Environment", "tags": { "Project": "InternalTools", "Environment": "Development", "Owner": "TeamAlpha", "CostCenter": "30156" } }'
Du kannst bis zu 1000 Projekte pro Konto haben.
Empfohlene Benennungskonventionen
Verwenden Sie klare, aussagekräftige Namen, die Ihre Organisationsstruktur widerspiegeln:
-
Nach Anwendung: CustomerChatbot-Prod, InternalSearch-Dev
-
Nach Team: TeamAlpha-Production, DataScience-Experiments
-
Nach Umgebung: Production-WebApp, Staging-MobileApp
-
Nach Kostenstelle: CostCenter-2152-Production
Projekte auflisten
Alle Projekte auflisten
Rufen Sie alle Projekte in Ihrem Konto ab:
curl -X GET $OPENAI_BASE_URL/organization/projects \ -H "Authorization: Bearer $OPENAI_API_KEY"
Projektdetails werden abgerufen
Holen Sie sich detaillierte Informationen zu einem bestimmten Projekt:
curl -X GET $OPENAI_BASE_URL/organization/projects/proj_5d5ykleja6cwpirysbb7 \ -H "Authorization: Bearer $OPENAI_API_KEY"
Projekte aktualisieren
Ändern Sie Projekteigenschaften wie den Namen:
curl -X POST $OPENAI_BASE_URL/organization/projects/proj_5d5ykleja6cwpirysbb7 \ -H "Authorization: Bearer $OPENAI_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "name": "Production Chatbot v2" }'
Verwaltung von Projekt-Tags
Fügen Sie neue Tags hinzu oder aktualisieren Sie vorhandene Tag-Werte:
curl -X POST $OPENAI_BASE_URL/organization/projects/proj_5d5ykleja6cwpirysbb7 \ -H "Authorization: Bearer $OPENAI_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "add_tags": { "Application": "WebApp", "Version": "2.0", "Team": "Engineering" } }'
Entferne bestimmte Tags anhand ihrer Schlüssel:
curl -X POST $OPENAI_BASE_URL/organization/projects/proj_5d5ykleja6cwpirysbb7 \ -H "Authorization: Bearer $OPENAI_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "remove_tag_keys": ["Version", "OldTagKey"] }'
Wichtige Hinweise
-
Kein vollständiger Ersatz: Es gibt keinen Vorgang, mit dem der gesamte Tagsatz auf einmal ausgetauscht werden kann. Sie müssen explizit angeben, welche Tags hinzugefügt und welche entfernt werden sollen.
-
Fehlerbehandlung: Implementieren Sie eine angemessene Fehlerbehandlung und Überprüfung
Projekte archivieren
Archivieren Sie Projekte, die nicht mehr verwendet werden:
curl -X POST $OPENAI_BASE_URL/organization/projects/proj_abc123/archive \ -H "Authorization: Bearer $OPENAI_API_KEY" \ -H "Content-Type: application/json"
Wichtig
Archivierte Projekte können nicht für neue Inferenzanfragen verwendet werden, aber historische Daten und Metriken bleiben bis zu 30 Tage lang zugänglich.
Projekte mit unterschiedlichen APIs verwenden
Bewährte Methoden
Empfohlene Projektstruktur
Ein Projekt pro Anwendung: Erstellen Sie separate Projekte für jede einzelne Anwendung oder jeden Dienst.
├── CustomerChatbot-Production ├── CustomerChatbot-Staging ├── CustomerChatbot-Development ├── InternalSearch-Production └── InternalSearch-Development
-
Separate Umgebungen: Verwenden Sie unterschiedliche Projekte für Entwicklungs-, Staging- und Produktionsumgebungen.
-
Isolierung von Experimenten: Erstellen Sie spezielle Projekte für Experimente und Machbarkeitsnachweise.
Verwaltung des Projektlebenszyklus
-
Projekte frühzeitig erstellen: Richten Sie Projekte ein, bevor Sie Anwendungen bereitstellen
-
Verwenden Sie eine einheitliche Benennung: Halten Sie sich an die Benennungskonventionen
-
Projektzweck dokumentieren: Fügen Sie klare Beschreibungen hinzu
-
Regelmäßige Audits: Regelmäßige Überprüfung und Archivierung ungenutzter Projekte
-
Nutzung überwachen: Verfolgen Sie Projektkennzahlen, um Optimierungsmöglichkeiten zu identifizieren