View a markdown version of this page

Configura OpenAI Codex per un'implementazione aziendale - Amazon CloudWatch

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configura OpenAI Codex per un'implementazione aziendale

Usa questo percorso quando gestisci Codex con una flotta di sviluppatori e desideri una telemetria coerente e attribuita automaticamente senza distribuire credenziali a lungo termine. Gli sviluppatori eseguono l'autenticazione tramite il tuo provider di identità aziendale (IdP), quindi gli attributi di identità e organizzativi derivano dalla tua directory anziché essere inseriti manualmente. Le metriche arrivano ancora in Amazon CloudWatch con dati identificativi e organizzativi trasferiti come attributi delle risorse OTel, quindi vengono popolate le stesse dashboard di Coding Agent Insights.

Questo percorso supporta i provider aziendali Single Sign-On (SSO) tra cui Okta, Microsoft Entra ID (Azure AD), Auth0 e IAM Identity Center. AWS

Come funziona

In un'implementazione aziendale, l'identità di uno sviluppatore passa dal tuo IdP alla telemetria che lo raggiunge. CloudWatch Una distribuzione tipica include i seguenti componenti:

  • Federazione delle identità: gli sviluppatori accedono tramite il proprio IdP (Okta, Microsoft Entra ID, Auth0 o AWS IAM Identity Center). L'IdP fornisce l'e-mail dello sviluppatore e gli attributi organizzativi come reparto, team e centro di costo.

  • Accesso centralizzato ad Amazon Bedrock: gli sviluppatori federati assumono un ruolo che consente l'accesso ad Amazon Bedrock per l'inferenza, in modo da non distribuire credenziali statiche del modello.

  • Raccoglitore locale: un OpenTelemetry raccoglitore per sviluppatore riceve i parametri da Codex onlocalhost, timbra gli attributi di identità e delle risorse organizzative, firma le richieste con AWS Signature Version 4 (SigV4) e le inoltra all'endpoint OTLP nativo. CloudWatch Poiché il raccoglitore firma con le credenziali federate dello sviluppatore, non viene distribuito alcun token portatore.

Entra a far parte della tua flotta

La tipica implementazione end-to-end segue queste fasi.

Per implementare la telemetria del Codex in tutta l'organizzazione
  1. Configura la federazione delle identità. Connect il tuo IdP a AWS IAM Identity Center (o configura direttamente la federazione OIDC) e mappa gli attributi di directory in base ai quali vuoi attribuire l'utilizzo, come reparto, team e centro di costo, in modo che siano disponibili per l'implementazione.

  2. Centralizza l'accesso ad Amazon Bedrock. Assegna agli sviluppatori federati un ruolo che consenta di richiamare il modello Amazon Bedrock di cui Codex ha bisogno, limitatamente alle regioni e ai modelli consentiti. AWS

  3. Implementa l'infrastruttura. Implementa i AWS CloudFormation modelli forniti per creare ruoli, politiche e risorse di supporto per la flotta.

  4. Genera e distribuisci la configurazione per gli sviluppatori. Utilizza gli script di configurazione forniti per generare la configurazione del collettore di ogni sviluppatore. Gli script derivano user.email e user.id provengono dalla sessione federata e compilano gli attributi delle risorse organizzative (reparto, team, centro di costo, organizzazione e simili) del tuo IdP. Quindi scrivono la configurazione del raccoglitore renderizzato e il blocco Codex [otel] che punta al raccoglitore locale.

  5. Gli sviluppatori eseguono Codex. Ogni sviluppatore accede tramite SSO, avvia il collettore locale ed esegue Codex. Le metriche passano da Codex al raccoglitore locale e vengono attribuite automaticamente allo CloudWatch sviluppatore e alla sua organizzazione.

Nota

Su questo percorso, gli attributi identificativi e organizzativi vengono emessi come attributi di risorsa OTel, la stessa forma prodotta dal percorso del token bearer. Di conseguenza, le stesse dashboard di Coding Agent Insights vengono compilate senza configurazioni aggiuntive.

Guida completa

Per una guida completa e continuamente aggiornata, inclusi i CloudFormation modelli, la configurazione della federazione delle identità e gli script di configurazione del parco veicoli, consulta la guida per Codex on Amazon Bedrock on. GitHub Dopo che il parco veicoli ha inviato le metriche, visualizza i dashboard come descritto in. Visualizza i dashboard