Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Génération d’une clé d’API Amazon Bedrock
Vous pouvez générer une clé d’API Amazon Bedrock à l’aide de la AWS Management Console ou de l’API AWS. Nous vous recommandons d’utiliser la AWS Management Console pour générer facilement une clé d’API Amazon Bedrock en quelques étapes.
Avertissement
Nous vous recommandons vivement de restreindre l’utilisation des clés d’API Amazon Bedrock pour explorer Amazon Bedrock. Lorsque vous serez prêt à intégrer Amazon Bedrock dans des applications présentant des exigences de sécurité plus strictes, vous devriez passer à des informations d’identification à court terme. Pour plus d’informations, consultez Alternatives aux clés d’accès à long terme dans le Guide de l’utilisateur IAM.
Rubriques
Génération d’une clé d’API Amazon Bedrock à l’aide de la console
Génération d’une clé d’API Amazon Bedrock à long terme à l’aide de l’API
Générez une clé d’API Amazon Bedrock à court terme à l’aide d’une bibliothèque cliente
Configuration de l’actualisation automatique des clés d’API Amazon Bedrock à court terme
Génération d’une clé d’API Amazon Bedrock à l’aide de la console
Pour générer une clé d’API Amazon Bedrock à l’aide de la console, procédez comme suit :
-
Connectez-vous à la AWS Management Console avec une identité IAM autorisée à utiliser la console Amazon Bedrock. Ensuite, ouvrez la console Amazon Bedrock à l’adresse https://console.aws.amazon.com/bedrock
. -
Dans le panneau de navigation de gauche, sélectionnez Clés d’API.
-
Générez l’un des types de clés suivants :
-
Clé d’API à court terme : dans l’onglet Clés d’API à court terme, choisissez Générer des clés d’API à court terme. La clé expire lorsque votre session de console expire (et pas plus de 12 heures) et vous permet de passer des appels vers la console à la Région AWS depuis laquelle vous l’avez générée. Vous pouvez modifier la région directement dans la clé générée.
-
Clé d’API à long terme : dans l’onglet Clés d’API à long terme, choisissez Générer des clés d’API à long terme.
-
Dans la section Expiration de la clé API, choisissez un délai au terme duquel la clé expirera.
-
(Facultatif) Par défaut, la stratégie AmazonBedrockLimitedAccess gérée par AWS, qui accorde un accès aux opérations d’API Amazon Bedrock principales, est associée à l’utilisateur IAM associé à la clé. Pour sélectionner d’autres stratégies à associer à l’utilisateur, développez la section Autorisations avancées et sélectionnez les stratégies que vous souhaitez ajouter.
-
Choisissez Générer.
Avertissement
Nous vous recommandons vivement de restreindre l’utilisation des clés d’API Amazon Bedrock pour explorer Amazon Bedrock. Lorsque vous serez prêt à intégrer Amazon Bedrock dans des applications présentant des exigences de sécurité plus strictes, vous devriez passer à des informations d’identification à court terme. Pour plus d’informations, consultez Alternatives aux clés d’accès à long terme dans le Guide de l’utilisateur IAM.
-
-
Génération d’une clé d’API Amazon Bedrock à long terme à l’aide de l’API
Les étapes générales de création d’une clé d’API Amazon Bedrock à long terme dans l’API sont les suivantes :
-
Créez un utilisateur IAM en envoyant une demande CreateUser avec un point de terminaison IAM.
-
Associez AmazonBedrockLimitedAccess à l’utilisateur IAM en envoyant une demande AttachUserPolicy avec un point de terminaison IAM. Vous pouvez répéter cette étape pour associer d’autres stratégies gérées ou personnalisées selon les besoins à l’utilisateur.
Note
Pour des raisons de sécurité optimales, nous vous recommandons vivement d’associer des politiques IAM à l’utilisateur IAM afin de restreindre l’utilisation des clés d’API Amazon Bedrock. Pour des exemples de stratégies limitées dans le temps et de restriction des adresses IP autorisées à utiliser la clé, consultez Contrôler l’utilisation des clés d’accès en associant une politique en ligne à un utilisateur IAM.
-
Générez la clé d’API Amazon Bedrock à long terme en envoyant une demande CreateServiceSpecificCredential avec un point de terminaison IAM et en spécifiant
bedrock.amazonaws.com.rproxy.govskope.cacommeServiceName.-
La
ServiceApiKeyValuerenvoyée dans la réponse est votre clé d’API Amazon Bedrock à long terme. -
La
ServiceSpecificCredentialIdrenvoyée dans la réponse peut être utilisée pour effectuer des opérations d’API liées à la clé.
-
Pour savoir comment générer une clé d’API Amazon Bedrock à long terme, choisissez l’onglet correspondant à votre méthode préférée, puis suivez les étapes :
Générez une clé d’API Amazon Bedrock à court terme à l’aide d’une bibliothèque cliente
Les clés à court terme possèdent les propriétés suivantes :
-
Valables pour la plus courte des valeurs suivantes :
-
12 heures
-
Durée de la session générée par le principal IAM utilisé pour générer la clé.
-
-
Héritez des autorisations associées au principal utilisé pour générer la clé.
-
Ne peuvent être utilisées que dans la région AWS à partir de laquelle vous les avez générées.
Pour les applications de longue durée, la bibliothèque cliente aws-bedrock-token-generator
Conditions préalables
-
Assurez-vous que le principal IAM que vous utilisez pour générer la clé est configuré avec les autorisations appropriées pour utiliser Amazon Bedrock. À des fins d’expérimentation, vous pouvez associer la politique AmazonBedrockLimitedAccess gérée par AWS au principal. Vous pouvez vous référer aux meilleures pratiques de sécurité d’IAM pour protéger vos informations d’identification.
-
Assurez-vous que votre configuration permet à Python de reconnaître automatiquement vos informations d’identification AWS. La méthode par défaut par laquelle les informations d’identification sont extraites suit une hiérarchie définie. Vous pouvez consulter la hiérarchie d’un kit SDK ou d’un outil dans Fournisseurs d’informations d’identification normalisés pour les kits SDK et les outils AWS.
-
Installez le générateur de jetons Amazon Bedrock. Choisissez l’onglet correspondant à votre méthode préférée, puis suivez les étapes :
Exemples
Pour voir des exemples d’utilisation du générateur de jetons pour générer une clé d’API Amazon Bedrock à court terme avec vos informations d’identification par défaut dans différentes langues, choisissez l’onglet correspondant à votre méthode préférée, puis suivez les étapes :
Pour voir d’autres exemples de différents cas d’utilisation lors de la génération de jetons, consultez les liens suivants :
Configuration de l’actualisation automatique des clés d’API Amazon Bedrock à court terme
Vous pouvez créer un script à l’aide du package aws-bedrock-token-generator pour régénérer par programmation une nouvelle clé à court terme chaque fois que votre clé actuelle a expiré. Tout d’abord, vérifiez que vous remplissez les conditions préalables énoncées dans Générez une clé d’API Amazon Bedrock à court terme à l’aide d’une bibliothèque cliente. Pour voir des exemples de scripts qui extraient un jeton et envoient une requête Converse, choisissez l’onglet correspondant à votre méthode préférée, puis suivez les étapes :