Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Generación de una clave de API de Amazon Bedrock
Puede generar una clave de API de Amazon Bedrock mediante la Consola de administración de AWS o la AWS. Le recomendamos que utilice la Consola de administración de AWS para generar fácilmente una clave de API de Amazon Bedrock en unos pocos pasos.
aviso
Le recomendamos encarecidamente que restrinja el uso de las claves de API de Amazon Bedrock para la exploración de Amazon Bedrock. Cuando esté preparado para incorporar Amazon Bedrock en aplicaciones con mayores requisitos de seguridad, debería cambiar a credenciales de corta duración. Para obtener más información, consulte Alternativas para las claves de acceso a largo plazo en la Guía del usuario de IAM.
Temas
Generación de una clave de API de Amazon Bedrock mediante la consola
Para generar una clave de API de Amazon Bedrock mediante la consola, haga lo siguiente:
-
Inicie sesión en la Consola de administración de AWS con una identidad de IAM que tenga permisos para usar la consola de Amazon Bedrock. A continuación, abra la consola de Amazon Bedrock en https://console.aws.amazon.com/bedrock/
. -
En el panel de navegación izquierdo, seleccione Claves de API.
-
Genere uno de los siguientes tipos de claves:
-
Clave de API de larga duración: en la pestaña Claves de API de corta duración, seleccione Generar claves de API de corta duración. La clave caduca cuando caduca la sesión de la consola (y no más de 12 horas) y le permite realizar llamadas a la Región de AWS desde la que la generó. Puede modificar la región directamente en la clave generada.
-
Clave de API de larga duración: en la pestaña Claves de API de larga duración, seleccione Generar claves de API de larga duración.
-
En la sección Caducidad de la clave de API, elija una hora a partir de la cual caducará la clave.
-
(Opcional) De forma predeterminada, la política administrada de AWS AmazonBedrockLimitedAccess, que concede acceso a las operaciones principales de la API de Amazon Bedrock, se adjunta al usuario de IAM asociado a la clave. Para seleccionar más políticas para adjuntarlas al usuario, amplíe la sección Permisos avanzados y seleccione las políticas que desee añadir.
-
Seleccione Generar.
aviso
Le recomendamos encarecidamente que restrinja el uso de las claves de API de Amazon Bedrock para la exploración de Amazon Bedrock. Cuando esté preparado para incorporar Amazon Bedrock en aplicaciones con mayores requisitos de seguridad, debería cambiar a credenciales de corta duración. Para obtener más información, consulte Alternativas para las claves de acceso a largo plazo en la Guía del usuario de IAM.
-
-
Generación de una clave de API de Amazon Bedrock de larga duración con la API
Los pasos generales para crear una clave de API de Amazon Bedrock de larga duración en la API son los siguientes:
-
Cree un usuario de IAM enviando una solicitud CreateUser con un punto de conexión de IAM.
-
Asocie AmazonBedrockLimitedAccess al usuario de IAM enviando una solicitud AttachUserPolicy con un punto de conexión de IAM. Puede repetir este paso para asociar al usuario otras políticas administradas o personalizadas, según sea necesario.
nota
Como práctica recomendada de seguridad, le recomendamos encarecidamente que asocie políticas de IAM al usuario de IAM para restringir el uso de las claves de API de Amazon Bedrock. Para ver ejemplos de políticas con límites de tiempo y que restringen las direcciones IP que pueden utilizar la clave, consulte Control del uso de las claves de acceso asociando una política integrada a un usuario de IAM.
-
Genere la clave de API de Amazon Bedrock de larga duración enviando una solicitud CreateServiceSpecificCredential con un punto de conexión de IAM y especificando
bedrock.amazonaws.com.rproxy.govskope.cacomoServiceName.-
El
ServiceApiKeyValuedevuelto en la respuesta es su clave de API de Amazon Bedrock de larga duración. -
El
ServiceSpecificCredentialIddevuelto en la respuesta se puede utilizar para realizar operaciones de API relacionadas con la clave.
-
Para obtener más información sobre cómo generar una clave de API de Amazon Bedrock de larga duración, seleccione la pestaña correspondiente al método que prefiera y siga los pasos:
Generación de una clave de API de Amazon Bedrock de corta duración mediante una biblioteca cliente
Las claves de corta duración tienen las propiedades siguientes:
-
Válido para el menor de los siguientes valores:
-
12 horas
-
La duración de la sesión generada por la entidad principal de IAM utilizada para generar la clave
-
-
Hereda los permisos asociados a la entidad principal utilizada para generar la clave.
-
Solo se puede usar en la región de AWS desde la que se generó.
Para aplicaciones de larga duración, la biblioteca cliente aws-bedrock-token-generator
Requisitos previos
-
Asegúrese de que la entidad principal de IAM que utiliza para generar la clave esté configurada con los permisos adecuados para utilizar Amazon Bedrock. Para la experimentación, puede asociar la política administrada de AWS AmazonBedrockLimitedAccess a la entidad principal. Puede consultar las Prácticas recomendadas de seguridad de IAM para proteger sus credenciales.
-
Asegúrese de que su configuración permita que Python reconozca automáticamente sus credenciales de AWS. El método predeterminado por el que se recuperan las credenciales sigue una jerarquía definida. Puede consultar la jerarquía de un SDK o una herramienta específicos en Proveedores de credenciales estandarizados de SDK y herramientas de AWS.
-
Instale el generador de tokens de Amazon Bedrock. Elija la pestaña del método que prefiera y siga estos pasos:
Ejemplos
Para ver ejemplos de uso del generador de tokens para generar una clave de API de Amazon Bedrock de corta duración con sus credenciales predeterminadas en diferentes lenguajes, elija la pestaña correspondiente al método que prefiera y, a continuación, siga los pasos:
Para ver más ejemplos de distintos casos de uso de generación de tokens, consulte los siguientes enlaces:
Configuración de la actualización automática de las claves de API de Amazon Bedrock de corta duración
Puede crear un script con la ayuda del paquete aws-bedrock-token-generator para volver a generar mediante programación una nueva clave de corta duración cada vez que la actual haya caducado. Primero, asegúrese de que ha cumplido el requisito previo en Generación de una clave de API de Amazon Bedrock de corta duración mediante una biblioteca cliente: Para ver ejemplos de scripts que recuperan un token y realizan una solicitud Converse, seleccione la pestaña correspondiente al método que prefiera y, a continuación, siga los pasos: