View a markdown version of this page

Memulai dengan API - Amazon Bedrock

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memulai dengan API

Bagian ini menjelaskan cara mengatur lingkungan Anda untuk membuat permintaan Amazon Bedrock melalui AWS API. AWS menawarkan alat berikut untuk merampingkan pengalaman Anda:

  • AWS Command Line Interface (AWS CLI)

  • AWS SDK

  • Note SageMaker book Amazon AI

Untuk memulai dengan API, Anda memerlukan kredenSIAL untuk memberikan akses terprogram. Jika bagian berikut berkaitan dengan Anda, perluas dan ikuti instruksi. Jika tidak, lanjutkan melalui bagian yang tersisa.

Jika Anda tidak memilikinya Akun AWS, selesaikan langkah-langkah berikut untuk membuatnya.

Untuk mendaftar Akun AWS
  1. Buka https://portal.aws.amazon.com/billing/signup.

  2. Ikuti petunjuk online.

    Bagian dari prosedur pendaftaran melibatkan menerima panggilan telepon atau pesan teks dan memasukkan kode verifikasi pada keypad telepon.

    Saat Anda mendaftar Akun AWS, sebuah Pengguna root akun AWS dibuat. Pengguna root memiliki akses ke semua Layanan AWS dan sumber daya di akun. Sebagai praktik terbaik keamanan, tetapkan akses administratif ke pengguna, dan gunakan hanya pengguna root untuk melakukan tugas yang memerlukan akses pengguna root.

AWS mengirimkan email konfirmasi setelah proses pendaftaran selesai. Kapan saja, Anda dapat melihat aktivitas akun Anda saat ini dan mengelola akun Anda dengan membuka https://aws.amazon.com/ dan memilih Akun Saya.

Amankan Anda Pengguna root akun AWS
  1. Masuk ke Konsol Manajemen AWS sebagai pemilik akun dengan memilih pengguna Root dan memasukkan alamat Akun AWS email Anda. Di laman berikutnya, masukkan kata sandi.

    Untuk bantuan masuk dengan menggunakan pengguna root, lihat Masuk sebagai pengguna root di AWS Sign-In Panduan Pengguna.

  2. Mengaktifkan autentikasi multi-faktor (MFA) untuk pengguna root Anda.

    Untuk petunjuk, lihat Mengaktifkan perangkat MFA virtual untuk pengguna Akun AWS root (konsol) Anda di Panduan Pengguna IAM.

Untuk menginstal AWS CLI, ikuti langkah-langkah di Instal atau perbarui ke versi terbaru AWS CLI.

Untuk menginstal AWS SDK, pilih tab yang sesuai dengan bahasa pemrograman yang ingin Anda gunakan di Tools to Build on AWS. AWS perangkat pengembangan perangkat lunak (SDK) tersedia untuk banyak bahasa pemrograman populer. Setiap SDK menyediakan API, contoh kode, dan dokumentasi yang memudahkan developer untuk membangun aplikasi dalam bahasa pilihan mereka. SDK secara otomatis melakukan tugas-tugas yang berguna untuk Anda, seperti:

  • Tanda tangani permintaan layanan Anda secara kriptografi

  • Permintaan coba lagi

  • Menangani respons kesalahan

Dapatkan kredenSIAL untuk memberikan akses terprogram

Pengguna memerlukan akses terprogram jika mereka ingin berinteraksi dengan AWS di luar. Konsol Manajemen AWS AWS menyediakan beberapa opsi, tergantung pada masalah keamanan Anda.

catatan

Untuk panduan langkah demi langkah untuk menghasilkan kunci API yang dapat Anda gunakan untuk mengakses API Amazon Bedrock dengan cepat, lihatMemulai dengan kunci API Amazon Bedrock: Buat kunci 30 hari dan lakukan panggilan API pertama Anda.

Untuk persyaratan keamanan yang lebih besar, lanjutkan melalui bagian ini.

Cara untuk memberikan akses terprogram tergantung pada jenis pengguna yang mengakses AWS.

Untuk memberi pengguna akses programatis, pilih salah satu opsi berikut.

Prinsipal mana yang membutuhkan akses terprogram? Untuk Oleh
Pengguna IAM: Batasi durasi kredensional jangka panjang untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API.

Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.

Peran IAM Gunakan kredenSIAL sementara untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API. Mengikuti petunjuk dalam Menggunakan kredenSIAL sementara dengan AWS sumber daya di Panduan Pengguna IAM.

Identitas tenaga kerja

(Pengguna yang dikelola di Pusat Identitas IAM)

Gunakan kredenSIAL sementara untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API.

Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.

Jika Anda memutuskan untuk menggunakan kunci akses untuk pengguna IAM, Anda disarankan untuk AWS menetapkan kedaluwarsa untuk pengguna IAM dengan menyertakan kebijakan sebaris yang membatasi.

penting

Perhatikan peringatan berikut:

  • JANGAN gunakan kredentif root akun Anda untuk mengakses AWS sumber daya. KredenSIAL ini menyediakan akses akun tidak terbatas dan sulit untuk dicabut.

  • JANGAN menaruh kunci akses literal atau informasi kredensi dalam file aplikasi Anda. Jika Anda melakukannya, Anda membuat risiko mengekspos kredenSIAL Anda secara tidak sengaja jika, misalnya, Anda mengunggah proyek ke repositori publik.

  • JANGAN ser takan file yang berisi kredenSIAL di area proyek Anda.

  • Kelola kunci akses Anda dengan aman. Jangan berikan kunci akses Anda kepada pihak yang tidak berwenang, bahkan untuk membantu menemukan pengidentifikasi akun Anda. Dengan melakukan tindakan ini, Anda mungkin memberi seseorang akses permanen ke akun Anda.

  • Ketahuilah bahwa kredenSIAL apa pun yang disimpan dalam file AWS kredenSIAL bersama disimpan dalam teks biasa.

Untuk detail selengkapnya, lihat Praktik terbaik untuk mengelola kunci AWS akses di Referensi Umum AWS.

Mmebuat pengguna IAM
  1. Di halaman Konsol Manajemen AWS Beranda, pilih layanan IAM atau navigasikan ke konsol IAM di. https://console.aws.amazon.com/iam/

  2. Di panel navigasi, pilih Pengguna dan kemudian pilih Buat pengguna.

  3. Ikuti panduan di konsol IAM untuk mengatur pengguna terprogram (tanpa akses ke Konsol Manajemen AWS) dan tanpa izin.

Batasi akses pengguna ke jendela waktu terbatas

Setiap kunci akses pengguna IAM yang Anda buat adalah kredenSIAL jangka panjang. Untuk memastikan kredentif ini kedaluwarsa jika salah ditangani, Anda dapat membuat kredenSIAL ini terikat waktu dengan membuat kebijakan sebaris yang menentukan tanggal setelah kunci tidak lagi valid.

  1. Buka pengguna IAM yang baru saja Anda buat. Di tab Izin, pilih Tambah izin lalu pilih Buat kebijakan sebaris.

  2. Di editor JSON, tentukan izin berikut. Untuk menggunakan kebijakan ini, ganti nilai untuk nilai aws:CurrentTime stempel waktu dalam kebijakan contoh dengan tanggal akhir Anda sendiri.

    catatan

    IAM merekomendasikan agar Anda membatasi kunci akses Anda hingga 12 jam.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Deny", "Action": "*", "Resource": "*", "Condition": { "DateGreaterThan": { "aws:CurrentTime": "2024-01-01T00:00:000" } } } ] }
Buat kunci akses
  1. Pada halaman Detail pengguna, pilih tab Kreden sibilitas keamanan. Pada bagian Access key, pilih Buat access key.

  2. Tunjukkan bahwa Anda berencana untuk menggunakan kunci akses ini sebagai Lain nya dan pilih Buat kunci akses.

  3. Pada halaman Ambil kunci akses, pilih Tampilkan untuk mengungkapkan nilai kunci akses rahasia pengguna Anda. Anda dapat menyalin kredensialnya atau mengunduh file.csv.

penting

Ketika Anda tidak lagi membutuhkan pengguna IAM ini, kami sarankan Anda menghapusnya dan menyelaraskan dengan praktik terbaik AWS keamanan, kami sarankan Anda meminta pengguna manusia untuk menggunakan kredenSIAL sementara melalui Pusat Identi AWS tas IAM saat mengakses. AWS

Lampirkan izin Amazon Bedrock ke pengguna atau peran

Setelah menyiapkan kredenSIAL untuk akses terprogram, Anda perlu mengonfigurasi izin untuk pengguna atau peran IAM agar dapat mengakses serangkaian tindakan Amazon Bedrock-related . Untuk mengatur izin ini, lakukan hal berikut:

  1. Di halaman Konsol Manajemen AWS Beranda, pilih layanan IAM atau navigasikan ke konsol IAM di. https://console.aws.amazon.com/iam/

  2. Pilih Pengguna atau Per an lalu pilih pengguna atau peran Anda.

  3. Di tab Izin, pilih Tam bah izin, lalu pilih Tambahkan kebijakan ter AWS kelola. Pilih kebijakan yang AmazonBedrockFullAccess AWS dikelola.

  4. Untuk mengizinkan pengguna atau peran berlangganan model, pilih Buat kebijakan sebaris lalu tentukan izin berikut di editor JSON:

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "MarketplaceBedrock", "Effect": "Allow", "Action": [ "aws-marketplace:ViewSubscriptions", "aws-marketplace:Unsubscribe", "aws-marketplace:Subscribe" ], "Resource": "*" } ] }

Coba buat panggilan API ke Amazon Bedrock

Setelah memenuhi semua prasyarat, pilih salah satu topik berikut untuk menguji pembuatan permintaan pemanggilan model menggunakan model Amazon Bedrock: