Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memulai dengan API
Bagian ini menjelaskan cara mengatur lingkungan Anda untuk membuat permintaan Amazon Bedrock melalui AWS API. AWS menawarkan alat berikut untuk merampingkan pengalaman Anda:
-
AWS Command Line Interface (AWS CLI)
-
AWS SDK
-
Note SageMaker book Amazon AI
Untuk memulai dengan API, Anda memerlukan kredenSIAL untuk memberikan akses terprogram. Jika bagian berikut berkaitan dengan Anda, perluas dan ikuti instruksi. Jika tidak, lanjutkan melalui bagian yang tersisa.
Jika Anda tidak memilikinya Akun AWS, selesaikan langkah-langkah berikut untuk membuatnya.
Untuk mendaftar Akun AWS
Buka https://portal.aws.amazon.com/billing/signup
. Ikuti petunjuk online.
Bagian dari prosedur pendaftaran melibatkan menerima panggilan telepon atau pesan teks dan memasukkan kode verifikasi pada keypad telepon.
Saat Anda mendaftar Akun AWS, sebuah Pengguna root akun AWS dibuat. Pengguna root memiliki akses ke semua Layanan AWS dan sumber daya di akun. Sebagai praktik terbaik keamanan, tetapkan akses administratif ke pengguna, dan gunakan hanya pengguna root untuk melakukan tugas yang memerlukan akses pengguna root.
AWS mengirimkan email konfirmasi setelah proses pendaftaran selesai. Kapan saja, Anda dapat melihat aktivitas akun Anda saat ini dan mengelola akun Anda dengan membuka https://aws.amazon.com/
Amankan Anda Pengguna root akun AWS
-
Masuk ke Konsol Manajemen AWS
sebagai pemilik akun dengan memilih pengguna Root dan memasukkan alamat Akun AWS email Anda. Di laman berikutnya, masukkan kata sandi. Untuk bantuan masuk dengan menggunakan pengguna root, lihat Masuk sebagai pengguna root di AWS Sign-In Panduan Pengguna.
-
Mengaktifkan autentikasi multi-faktor (MFA) untuk pengguna root Anda.
Untuk petunjuk, lihat Mengaktifkan perangkat MFA virtual untuk pengguna Akun AWS root (konsol) Anda di Panduan Pengguna IAM.
Untuk menginstal AWS CLI, ikuti langkah-langkah di Instal atau perbarui ke versi terbaru AWS CLI.
Untuk menginstal AWS SDK, pilih tab yang sesuai dengan bahasa pemrograman yang ingin Anda gunakan di Tools to Build on AWS
-
Tanda tangani permintaan layanan Anda secara kriptografi
-
Permintaan coba lagi
-
Menangani respons kesalahan
Dapatkan kredenSIAL untuk memberikan akses terprogram
Pengguna memerlukan akses terprogram jika mereka ingin berinteraksi dengan AWS di luar. Konsol Manajemen AWS AWS menyediakan beberapa opsi, tergantung pada masalah keamanan Anda.
catatan
Untuk panduan langkah demi langkah untuk menghasilkan kunci API yang dapat Anda gunakan untuk mengakses API Amazon Bedrock dengan cepat, lihatMemulai dengan kunci API Amazon Bedrock: Buat kunci 30 hari dan lakukan panggilan API pertama Anda.
Untuk persyaratan keamanan yang lebih besar, lanjutkan melalui bagian ini.
Cara untuk memberikan akses terprogram tergantung pada jenis pengguna yang mengakses AWS.
Untuk memberi pengguna akses programatis, pilih salah satu opsi berikut.
| Prinsipal mana yang membutuhkan akses terprogram? | Untuk | Oleh |
|---|---|---|
| Pengguna IAM: | Batasi durasi kredensional jangka panjang untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API. |
Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.
|
| Peran IAM | Gunakan kredenSIAL sementara untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API. | Mengikuti petunjuk dalam Menggunakan kredenSIAL sementara dengan AWS sumber daya di Panduan Pengguna IAM. |
|
Identitas tenaga kerja (Pengguna yang dikelola di Pusat Identitas IAM) |
Gunakan kredenSIAL sementara untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API. |
Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.
|
Jika Anda memutuskan untuk menggunakan kunci akses untuk pengguna IAM, Anda disarankan untuk AWS menetapkan kedaluwarsa untuk pengguna IAM dengan menyertakan kebijakan sebaris yang membatasi.
penting
Perhatikan peringatan berikut:
-
JANGAN gunakan kredentif root akun Anda untuk mengakses AWS sumber daya. KredenSIAL ini menyediakan akses akun tidak terbatas dan sulit untuk dicabut.
-
JANGAN menaruh kunci akses literal atau informasi kredensi dalam file aplikasi Anda. Jika Anda melakukannya, Anda membuat risiko mengekspos kredenSIAL Anda secara tidak sengaja jika, misalnya, Anda mengunggah proyek ke repositori publik.
-
JANGAN ser takan file yang berisi kredenSIAL di area proyek Anda.
-
Kelola kunci akses Anda dengan aman. Jangan berikan kunci akses Anda kepada pihak yang tidak berwenang, bahkan untuk membantu menemukan pengidentifikasi akun Anda. Dengan melakukan tindakan ini, Anda mungkin memberi seseorang akses permanen ke akun Anda.
-
Ketahuilah bahwa kredenSIAL apa pun yang disimpan dalam file AWS kredenSIAL bersama disimpan dalam teks biasa.
Untuk detail selengkapnya, lihat Praktik terbaik untuk mengelola kunci AWS akses di Referensi Umum AWS.
Mmebuat pengguna IAM
-
Di halaman Konsol Manajemen AWS Beranda, pilih layanan IAM atau navigasikan ke konsol IAM di. https://console.aws.amazon.com/iam/
-
Di panel navigasi, pilih Pengguna dan kemudian pilih Buat pengguna.
-
Ikuti panduan di konsol IAM untuk mengatur pengguna terprogram (tanpa akses ke Konsol Manajemen AWS) dan tanpa izin.
Batasi akses pengguna ke jendela waktu terbatas
Setiap kunci akses pengguna IAM yang Anda buat adalah kredenSIAL jangka panjang. Untuk memastikan kredentif ini kedaluwarsa jika salah ditangani, Anda dapat membuat kredenSIAL ini terikat waktu dengan membuat kebijakan sebaris yang menentukan tanggal setelah kunci tidak lagi valid.
-
Buka pengguna IAM yang baru saja Anda buat. Di tab Izin, pilih Tambah izin lalu pilih Buat kebijakan sebaris.
-
Di editor JSON, tentukan izin berikut. Untuk menggunakan kebijakan ini, ganti nilai untuk nilai
aws:CurrentTimestempel waktu dalam kebijakan contoh dengan tanggal akhir Anda sendiri.catatan
IAM merekomendasikan agar Anda membatasi kunci akses Anda hingga 12 jam.
Buat kunci akses
-
Pada halaman Detail pengguna, pilih tab Kreden sibilitas keamanan. Pada bagian Access key, pilih Buat access key.
-
Tunjukkan bahwa Anda berencana untuk menggunakan kunci akses ini sebagai Lain nya dan pilih Buat kunci akses.
-
Pada halaman Ambil kunci akses, pilih Tampilkan untuk mengungkapkan nilai kunci akses rahasia pengguna Anda. Anda dapat menyalin kredensialnya atau mengunduh file.csv.
penting
Ketika Anda tidak lagi membutuhkan pengguna IAM ini, kami sarankan Anda menghapusnya dan menyelaraskan dengan praktik terbaik AWS keamanan, kami sarankan Anda meminta pengguna manusia untuk menggunakan kredenSIAL sementara melalui Pusat Identi AWS tas IAM saat mengakses. AWS
Lampirkan izin Amazon Bedrock ke pengguna atau peran
Setelah menyiapkan kredenSIAL untuk akses terprogram, Anda perlu mengonfigurasi izin untuk pengguna atau peran IAM agar dapat mengakses serangkaian tindakan Amazon Bedrock-related . Untuk mengatur izin ini, lakukan hal berikut:
-
Di halaman Konsol Manajemen AWS Beranda, pilih layanan IAM atau navigasikan ke konsol IAM di. https://console.aws.amazon.com/iam/
-
Pilih Pengguna atau Per an lalu pilih pengguna atau peran Anda.
-
Di tab Izin, pilih Tam bah izin, lalu pilih Tambahkan kebijakan ter AWS kelola. Pilih kebijakan yang AmazonBedrockFullAccess AWS dikelola.
-
Untuk mengizinkan pengguna atau peran berlangganan model, pilih Buat kebijakan sebaris lalu tentukan izin berikut di editor JSON:
Coba buat panggilan API ke Amazon Bedrock
Setelah memenuhi semua prasyarat, pilih salah satu topik berikut untuk menguji pembuatan permintaan pemanggilan model menggunakan model Amazon Bedrock:
Topik
Memulai dengan kunci API Amazon Bedrock: Buat kunci 30 hari dan lakukan panggilan API pertama Anda
Jalankan contoh permintaan Amazon Bedrock API dengan AWS Command Line Interface
Jalankan contoh permintaan Amazon Bedrock API melalui AWS SDK untuk Python (Boto3)
Jalankan contoh permintaan Amazon Bedrock API menggunakan notebook Amazon SageMaker AI