기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Amazon Bedrock API 키 생성
AWS Management Console 또는 API를 사용하여 Amazon Bedrock AWS API 키를 생성할 수 있습니다. AWS Management Console 를 사용하여 몇 단계만으로 Amazon Bedrock API 키를 쉽게 생성하는 것이 좋습니다.
주의
Amazon Bedrock 탐색을 위해 Amazon Bedrock API 키 사용을 제한하는 것이 좋습니다. 보안 요구 사항이 더 큰 애플리케이션에 Amazon Bedrock을 통합할 준비가 되면 단기 자격 증명으로 전환해야 합니다. 자세한 내용은 IAM 사용 설명서의 장기 액세스 키의 대안을 참조하세요.
주제
콘솔을 사용하여 Amazon Bedrock API 키 생성
콘솔을 사용하여 Amazon Bedrock API 키를 생성하려면 다음을 수행합니다.
-
Amazon Bedrock 콘솔을 사용할 권한이 있는 IAM 자격 증명 AWS Management Console 으로에 로그인합니다. 그런 다음 https://console.aws.amazon.com/bedrock
Amazon Bedrock 콘솔을 엽니다. -
왼쪽 탐색 창에서 API 키를 선택합니다.
-
다음 유형의 키 중 하나를 생성합니다.
-
단기 API 키 - 단기 API 키 탭에서 단기 API 키 생성을 선택합니다. 키는 콘솔 세션이 만료되면 만료되고(12시간 이내) 키를 생성한에 호출 AWS 리전 할 수 있습니다. 생성된 키에서 직접 리전을 수정할 수 있습니다.
-
장기 API 키 - 장기 API 키 탭에서 장기 API 키 생성을 선택합니다.
-
API 키 만료 섹션에서 키가 만료될 시간을 선택합니다.
-
(선택 사항) 기본적으로 핵심 Amazon Bedrock API 작업에 대한 액세스 권한을 부여하는 AmazonBedrockLimitedAccess AWS관리형 정책은 키와 연결된 IAM 사용자에게 연결됩니다. 사용자에게 연결할 정책을 더 선택하려면 고급 권한 섹션을 확장하고 추가하려는 정책을 선택합니다.
-
생성을 선택합니다.
주의
Amazon Bedrock 탐색을 위해 Amazon Bedrock API 키 사용을 제한하는 것이 좋습니다. 보안 요구 사항이 더 큰 애플리케이션에 Amazon Bedrock을 통합할 준비가 되면 단기 자격 증명으로 전환해야 합니다. 자세한 내용은 IAM 사용 설명서의 장기 액세스 키의 대안을 참조하세요.
-
-
API를 사용하여 장기 Amazon Bedrock API 키 생성
API에서 장기 Amazon Bedrock API 키를 생성하는 일반적인 단계는 다음과 같습니다.
-
IAM 엔드포인트로 CreateUser 요청을 전송하여 IAM 사용자를 생성합니다. https://docs.aws.amazon.com/general/latest/gr/iam-service.html
-
IAM 엔드포인트와 함께 AttachUserPolicy 요청을 전송하여 AmazonBedrockLimitedAccess를 IAM 사용자에게 연결합니다. https://docs.aws.amazon.com/general/latest/gr/iam-service.html 이 단계를 반복하여 필요에 따라 다른 관리형 또는 사용자 지정 정책을 사용자에게 연결할 수 있습니다.
참고
보안 모범 사례로 IAM 정책을 IAM 사용자에게 연결하여 Amazon Bedrock API 키 사용을 제한하는 것이 좋습니다. 시간 제한 정책 및 키를 사용할 수 있는 IP 주소 제한의 예는 IAM 사용자에게 인라인 정책을 연결하여 액세스 키 사용 제어를 참조하세요.
-
IAM 엔드포인트로 CreateServiceSpecificCredential 요청을 보내고를
bedrock.amazonaws.com
로 지정하여 장기 Amazon Bedrock API 키를 생성합니다ServiceName
.-
응답에
ServiceApiKeyValue
반환된는 장기 Amazon Bedrock API 키입니다. -
응답에
ServiceSpecificCredentialId
반환된를 사용하여 키와 관련된 API 작업을 수행할 수 있습니다.
-
장기 Amazon Bedrock API 키를 생성하는 방법을 알아보려면 원하는 방법의 탭을 선택한 다음 다음 단계를 따릅니다.
클라이언트 라이브러리를 사용하여 단기 Amazon Bedrock API 키 생성
단기 키의 속성은 다음과 같습니다.
-
다음 값 중 더 짧은 값에 유효합니다.
-
12시간
-
키를 생성하는 데 사용된 IAM 보안 주체가 생성한 세션의 기간입니다.
-
-
키를 생성하는 데 사용되는 보안 주체에 연결된 권한을 상속합니다.
-
생성한 AWS 리전에서만 사용할 수 있습니다.
장기 실행 애플리케이션의 경우 aws-bedrock-token-generator
사전 조건
-
키를 생성하는 데 사용하는 IAM 보안 주체가 Amazon Bedrock을 사용할 수 있는 적절한 권한으로 설정되어 있는지 확인합니다. 실험을 위해 AWS관리형 AmazonBedrockLimitedAccess 정책을 보안 주체에 연결할 수 있습니다. 자격 증명을 보호하기 위해 IAM의 보안 모범 사례를 참조할 수 있습니다.
-
설정을 통해 Python이 자격 AWS 증명을 자동으로 인식할 수 있는지 확인합니다. 자격 증명을 검색하는 기본 방법은 정의된 계층 구조를 따릅니다. SDK AWS 및 도구 표준화 자격 증명 공급자에서 특정 SDKs 또는 도구에 대한 계층 구조를 볼 수 있습니다.
-
Amazon Bedrock 토큰 생성기를 설치합니다. 원하는 방법의 탭을 선택한 다음 다음 단계를 따릅니다.
예시
토큰 생성기를 사용하여 다양한 언어로 된 기본 자격 증명으로 단기 Amazon Bedrock API 키를 생성하는 예제를 보려면 선호하는 방법의 탭을 선택한 다음 다음 단계를 따릅니다.
토큰을 생성할 때 다양한 사용 사례에 대한 추가 예제를 보려면 다음 링크를 참조하세요.
단기 Amazon Bedrock API 키의 자동 새로 고침 설정
aws-bedrock-token-generator
패키지의 도움을 받아 스크립트를 생성하여 현재 키가 만료될 때마다 새 단기 키를 프로그래밍 방식으로 재생성할 수 있습니다. 먼저에서 사전 조건을 충족했는지 확인합니다클라이언트 라이브러리를 사용하여 단기 Amazon Bedrock API 키 생성. 토큰을 검색하고 Converse 요청을 하는 예제 스크립트를 보려면 원하는 방법의 탭을 선택한 다음 다음 단계를 따릅니다.