As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Gerar uma chave de API do Amazon Bedrock
É possível gerar uma chave de API do Amazon Bedrock usando a API Console de gerenciamento da AWS ou AWS. Recomendamos que você use o Console de gerenciamento da AWS para gerar facilmente uma chave de API do Amazon Bedrock em apenas algumas etapas.
Atenção
É altamente recomendável restringir o uso das chaves de API do Amazon Bedrock à exploração do Amazon Bedrock. Quando estiver tudo pronto para incorporar o Amazon Bedrock em aplicações com maiores requisitos de segurança, você deve mudar para credenciais de curto prazo. Para ter mais informações, consulte Alternativas para chaves de acesso de longo prazo no “Guia do usuário do IAM”.
Tópicos
Gerar uma chave de API do Amazon Bedrock usando o console
Para gerar uma chave de API do Amazon Bedrock usando o console, faça o seguinte:
-
Faça login no Console de gerenciamento da AWS com uma identidade do IAM que tenha permissões para usar o console do Amazon Bedrock. Em seguida, abra o console do Amazon Bedrock em https://console.aws.amazon.com/bedrock/
. -
No painel de navegação à esquerda, selecione Chaves de API.
-
Gere um dos seguintes tipos de chave:
-
Chave de API de curto prazo: na guia Chaves de API de curto prazo, escolha Gerar chaves de API de curto prazo. A chave expira quando a sessão do console expira (e no máximo em 12 horas) e permite que você faça chamadas para a Região da AWS onde você a gerou. É possível modificar a região diretamente na chave gerada.
-
Chave de API de longo prazo: na guia Chaves de API de longo prazo, escolha Gerar chaves de API de longo prazo.
-
Na seção Expiração da chave de API, escolha um horário após o qual a chave expirará.
-
(Opcional) Por padrão, a política AmazonBedrockLimitedAccess gerenciada pela AWS, que concede acesso às principais operações de API do Amazon Bedrock, é anexada ao usuário do IAM associado à chave. Para selecionar mais políticas para anexar ao usuário, expanda a seção Permissões avançadas e selecione as políticas que você deseja adicionar.
-
Escolha Gerar.
Atenção
É altamente recomendável restringir o uso das chaves de API do Amazon Bedrock à exploração do Amazon Bedrock. Quando estiver tudo pronto para incorporar o Amazon Bedrock em aplicações com maiores requisitos de segurança, você deve mudar para credenciais de curto prazo. Para ter mais informações, consulte Alternativas para chaves de acesso de longo prazo no “Guia do usuário do IAM”.
-
-
Gerar uma chave de API de longo prazo do Amazon Bedrock usando a API do Amazon Bedrock
As etapas gerais para a criação de uma chave de API de longo prazo do Amazon Bedrock na API são as seguintes:
-
Crie um usuário do IAM enviando uma solicitação CreateUser com um endpoint do IAM.
-
Anexe a AmazonBedrockLimitedAccess ao usuário do IAM enviando uma solicitação AttachUserPolicy com um endpoint do IAM. É possível repetir essa etapa para anexar outras políticas gerenciadas ou personalizadas ao usuário, conforme necessário.
nota
Como prática recomendada de segurança, é altamente recomendável que você anexe políticas do IAM ao usuário do IAM para restringir o uso das chaves de API do Amazon Bedrock. Para ver exemplos de política de limite de tempo e restrição dos endereços IP que podem usar a chave, consulte Controle o uso de chaves de acesso anexando uma política em linha a um usuário do IAM.
-
Gere a chave de API de longo prazo do Amazon Bedrock enviando uma solicitação CreateServiceSpecificCredential com um endpoint do IAM e especificando
bedrock.amazonaws.com.rproxy.govskope.cacomoServiceName.-
O
ServiceApiKeyValueexibido na resposta é a chave de API de longo prazo do Amazon Bedrock. -
O
ServiceSpecificCredentialIdexibido na resposta pode ser usado para realizar operações de API relacionadas à chave.
-
Para saber como gerar uma chave de API de longo prazo do Amazon Bedrock, escolha a guia do método de sua preferência e siga as etapas:
Gerar uma chave de API de curto prazo do Amazon Bedrock usando uma biblioteca de cliente
As chaves de curto prazo têm as seguintes propriedades:
-
São válidas para valores mais curtos do que os seguintes valores:
-
12 horas
-
A duração da sessão gerada pela entidade principal do IAM usada para gerar a chave.
-
-
Herdam as permissões associadas à entidade principal usada para gerar a chave.
-
Só podem ser usadas na região da AWS na qual você as gerou.
Para aplicações de longa execução, a biblioteca cliente aws-bedrock-token-generator
Pré-requisitos
-
A entidade principal do IAM que você usa para gerar a chave deve estar configurada com as permissões adequadas para usar o Amazon Bedrock. Para experimentação, você pode anexar a política de acesso limitado AmazonBedrockLimitedAccess gerenciada pela AWS à entidade principal. Você pode consultar Práticas recomendadas de segurança no IAM para proteger suas credenciais.
-
Sua configuração deve permitir que o Python reconheça automaticamente suas credenciais da AWS. O método padrão pelo qual as credenciais são recuperadas segue uma hierarquia definida. Você pode ver a hierarquia de um SDK ou ferramenta específica nos provedores de credenciais em Provedores de credenciais padronizadas de SDKs e ferramentas da AWS.
-
Instale o gerador de tokens do Amazon Bedrock. Escolha a guia correspondente ao método de sua preferência e siga as etapas:
Exemplos
Para ver exemplos sobre como usar o gerador de tokens para gerar uma chave de API de curto prazo do Amazon Bedrock com suas credenciais padrão em diferentes linguagens, escolha a guia correspondente ao método de sua preferência e siga as etapas:
Para ver mais exemplos de diferentes casos de uso ao gerar tokens, consulte os seguintes links:
Configurar a atualização automática de chaves de API de curto prazo do Amazon Bedrock
É possível criar um script com a ajuda do pacote aws-bedrock-token-generator para regenerar programaticamente uma nova chave de curto prazo sempre que a atual expirar. Primeiro, é necessário atender aos pré-requisitos em Gerar uma chave de API de curto prazo do Amazon Bedrock usando uma biblioteca de cliente. Para ver exemplos de scripts que recuperam um token e fazem uma solicitação Converse, escolha a guia correspondente ao método de sua preferência e siga as etapas: