Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Siapkan OpenAI Codex untuk peluncuran perusahaan
Gunakan jalur ini saat Anda mengoperasikan Codex di seluruh armada pengembang dan menginginkan telemetri yang konsisten dan dikaitkan secara otomatis tanpa mendistribusikan kredensitas jangka panjang. Pengembang mengautentikasi melalui penyedia identitas perusahaan (IDP) Anda, sehingga atribut identitas dan organisasi berasal dari direktori Anda daripada dimasukkan dengan tangan. Metrik masih tiba di Amazon CloudWatch dengan identitas dan data organisasi yang dibawa sebagai atribut sumber daya OTel, sehingga dasbor Coding Agent Insights yang sama terisi.
Jalur ini mendukung penyedia sistem masuk tunggal (SSO) perusahaan termasuk Okta, Microsoft Entra ID (Azure AD), Auth0, dan IAM Identity Center. AWS
Cara kerjanya
Dalam peluncuran perusahaan, identitas pengembang mengalir dari IDP Anda ke telemetri yang menjangkau. CloudWatch Penerapan tipikal mencakup komponen-komponen berikut:
-
Federasi identitas — Pengembang masuk melalui IDP Anda (Okta, Microsoft Entra ID, Auth0, atau AWS IAM Identity Center). IDP menyediakan email pengembang, dan atribut organisasi seperti departemen, tim, dan pusat biaya.
-
Akses Amazon Bedrock terpusat — Pengembang federasi mengambil peran yang memberikan akses ke Amazon Bedrock untuk inferensi, sehingga Anda tidak mendistribusikan kredenal model statis.
-
Kolektor lokal — OpenTelemetry Kolektor per pengembang menerima metrik dari Codex on
localhost, mencap identitas dan atribut sumber daya organisasi, menandatangani permintaan dengan AWS Signature Version 4 (SigV4), dan meneruskannya ke titik akhir OTLP asli. CloudWatch Karena kolektor menandatangani dengan kredensi federasi pengembang, tidak ada token pembawa yang didistribusikan.
Gulung ke armada Anda
Peluncuran ujung ke ujung yang khas mengikuti tahap-tahap ini.
Untuk meluncurkan telemetri Codex di seluruh organisasi Anda
-
Konfigurasikan federasi identitas. Hubungkan IDP Anda ke AWS IAM Identity Center (atau konfigurasikan federasi OIDC secara langsung), dan petakan atribut direktori yang ingin Anda atribusikan penggunaan—seperti departemen, tim, dan pusat biaya—sehingga tersedia untuk peluncuran.
-
Pusatkan akses Amazon Bedrock. Berikan pengembang federasi peran yang memungkinkan pemanggilan model Amazon Bedrock yang dibutuhkan Codex, yang mencakup Wilayah dan model yang Anda izinkan. AWS
-
Menyebarkan infrastruktur. Terapkan AWS CloudFormation templat yang disediakan untuk membuat peran, kebijakan, dan sumber daya pendukung untuk armada.
-
Menghasilkan dan mendistribusikan konfigurasi pengembang. Gunakan skrip penyiapan yang disediakan untuk menghasilkan konfigurasi kolektor setiap pengembang. Skrip berasal
user.emaildanuser.iddari sesi federasi dan mengisi atribut sumber daya organisasi (departemen, tim, pusat biaya, organisasi, dan sejenisnya) dari IDP Anda. Mereka kemudian menulis konfigurasi kolektor yang dirender dan[otel]blok Codex yang menunjuk ke kolektor lokal. -
Pengembang menjalankan Codex. Setiap pengembang masuk melalui SSO, memulai kolektor lokal, dan menjalankan Codex. Metrik mengalir dari Codex ke kolektor lokal ke CloudWatch, dikaitkan dengan pengembang dan organisasi mereka secara otomatis.
catatan
Di jalur ini, atribut identitas dan organisasi dipancarkan sebagai atribut sumber daya OTel, bentuk yang sama yang dihasilkan jalur token pembawa. Akibatnya, dasbor Coding Agent Insights yang sama terisi tanpa konfigurasi tambahan.
Panduan lengkap
Untuk panduan lengkap yang terus diperbarui—termasuk CloudFormation templat, penyiapan federasi identitas, dan skrip penyiapan armada — lihat panduan untuk Codex di Amazon Bedrock.