Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Generieren Sie einen Amazon Bedrock API-Schlüssel
Sie können einen Amazon Bedrock API-Schlüssel entweder mithilfe der AWS Management Console oder der AWS API generieren. Wir empfehlen Ihnen, den AWS Management Console zu verwenden, um mit wenigen Schritten auf einfache Weise einen Amazon Bedrock API-Schlüssel zu generieren.
Warnung
Wir empfehlen dringend, die Verwendung von Amazon Bedrock API-Schlüsseln für die Erkundung von Amazon Bedrock einzuschränken. Wenn Sie bereit sind, Amazon Bedrock in Anwendungen mit höheren Sicherheitsanforderungen zu integrieren, sollten Sie zu kurzfristigen Anmeldeinformationen wechseln. Weitere Informationen finden Sie unter Alternativen zu langfristigen Zugriffsschlüsseln im IAM-Benutzerhandbuch.
Themen
Generieren Sie mit der Konsole einen Amazon Bedrock API-Schlüssel
Generieren Sie mithilfe der API einen langfristigen Amazon Bedrock API-Schlüssel
Generieren Sie mithilfe einer Kundenbibliothek einen kurzfristigen Amazon Bedrock API-Schlüssel
Automatische Aktualisierung der kurzfristigen Amazon Bedrock API-Schlüssel einrichten
Generieren Sie mit der Konsole einen Amazon Bedrock API-Schlüssel
Gehen Sie wie folgt vor, um mithilfe der Konsole einen Amazon Bedrock API-Schlüssel zu generieren:
-
Melden Sie sich bei der AWS Management Console mit einer IAM-Identität an, die berechtigt ist, die Amazon Bedrock-Konsole zu verwenden. Öffnen Sie dann die Amazon Bedrock-Konsole unter https://console.aws.amazon.com/bedrock
. -
Wählen Sie im linken Navigationsbereich API-Schlüssel aus.
-
Generieren Sie einen der folgenden Schlüsseltypen:
-
Kurzfristiger API-Schlüssel — Wählen Sie auf der Registerkarte Kurzfristige API-Schlüssel die Option Kurzfristige API-Schlüssel generieren aus. Der Schlüssel läuft ab, wenn Ihre Konsolensitzung abläuft (und nicht länger als 12 Stunden) und ermöglicht es Ihnen, Aufrufe an die Person zu tätigen AWS-Region , aus der Sie ihn generiert haben. Sie können die Region direkt im generierten Schlüssel ändern.
-
Langfristiger API-Schlüssel — Wählen Sie auf der Registerkarte Langfristige API-Schlüssel die Option Langfristige API-Schlüssel generieren aus.
-
Wählen Sie im Abschnitt Ablauf des API-Schlüssels eine Zeit aus, nach der der Schlüssel abläuft.
-
(Optional) Standardmäßig ist die AmazonBedrockLimitedAccess AWS-managed Policy, die Zugriff auf die wichtigsten Amazon Bedrock API-Operationen gewährt, an den IAM-Benutzer angehängt, der mit dem Schlüssel verknüpft ist. Um weitere Richtlinien auszuwählen, die an den Benutzer angehängt werden sollen, erweitern Sie den Abschnitt Erweiterte Berechtigungen und wählen Sie die Richtlinien aus, die Sie hinzufügen möchten.
-
Wählen Sie Generate (Erstellen).
Warnung
Wir empfehlen dringend, die Verwendung von Amazon Bedrock API-Schlüsseln für die Erkundung von Amazon Bedrock einzuschränken. Wenn Sie bereit sind, Amazon Bedrock in Anwendungen mit höheren Sicherheitsanforderungen zu integrieren, sollten Sie zu kurzfristigen Anmeldeinformationen wechseln. Weitere Informationen finden Sie unter Alternativen zu langfristigen Zugriffsschlüsseln im IAM-Benutzerhandbuch.
-
-
Generieren Sie mithilfe der API einen langfristigen Amazon Bedrock API-Schlüssel
Die allgemeinen Schritte zur Erstellung eines langfristigen Amazon Bedrock API-Schlüssels in der API lauten wie folgt:
-
Erstellen Sie einen IAM-Benutzer, indem Sie eine CreateUserAnfrage mit einem IAM-Endpunkt senden.
-
Hängen Sie den AmazonBedrockLimitedAccessan den IAM-Benutzer an, indem Sie eine AttachUserPolicyAnfrage mit einem IAM-Endpunkt senden. Sie können diesen Schritt wiederholen, um dem Benutzer bei Bedarf weitere verwaltete oder benutzerdefinierte Richtlinien anzuhängen.
Anmerkung
Als bewährte Sicherheitsmethode empfehlen wir dringend, IAM-Richtlinien an den IAM-Benutzer anzuhängen, um die Verwendung von Amazon Bedrock API-Schlüsseln einzuschränken. Beispiele für zeitlich begrenzte Richtlinien und die Beschränkung der IP-Adressen, die den Schlüssel verwenden können, finden Sie unter Steuern der Verwendung von Zugriffsschlüsseln, indem Sie einem IAM-Benutzer eine Inline-Richtlinie anhängen.
-
Generieren Sie den langfristigen Amazon Bedrock API-Schlüssel, indem CreateServiceSpecificCredentialSie eine Anfrage mit einem IAM-Endpunkt senden und
bedrock.amazonaws.com
als.ServiceName
-
In der Antwort wird Ihr langfristiger Amazon Bedrock API-Schlüssel
ServiceApiKeyValue
zurückgegeben. -
Der in der Antwort
ServiceSpecificCredentialId
zurückgegebene Code kann verwendet werden, um API-Operationen im Zusammenhang mit dem Schlüssel auszuführen.
-
Um zu erfahren, wie Sie einen langfristigen Amazon Bedrock API-Schlüssel generieren, wählen Sie die Registerkarte für Ihre bevorzugte Methode und folgen Sie dann den Schritten:
Generieren Sie mithilfe einer Kundenbibliothek einen kurzfristigen Amazon Bedrock API-Schlüssel
Kurzfristige Schlüssel haben die folgenden Eigenschaften:
-
Gültig für den kürzeren der folgenden Werte:
-
12 Stunden
-
Die Dauer der Sitzung, die vom IAM-Prinzipal generiert wurde, der zur Generierung des Schlüssels verwendet wurde.
-
-
Erben Sie die Berechtigungen, die dem Prinzipal zugewiesen sind, der zur Generierung des Schlüssels verwendet wurde.
-
Kann nur in der AWS Region verwendet werden, aus der Sie ihn generiert haben.
Für Anwendungen mit langer Laufzeit kann die aws-bedrock-token-generator
Voraussetzungen
-
Stellen Sie sicher, dass der IAM-Prinzipal, den Sie zum Generieren des Schlüssels verwenden, über die richtigen Berechtigungen für die Verwendung von Amazon Bedrock verfügt. Zu Testzwecken können Sie die AWS-managed AmazonBedrockLimitedAccessPolicy an den Principal anhängen. Informationen zum Schutz Ihrer Anmeldeinformationen finden Sie in den bewährten Sicherheitsmethoden in IAM.
-
Stellen Sie sicher, dass Ihr Setup es Python ermöglicht, Ihre AWS Anmeldeinformationen automatisch zu erkennen. Die Standardmethode, mit der Anmeldeinformationen abgerufen werden, folgt einer definierten Hierarchie. Die Hierarchie für ein bestimmtes SDK oder Tool finden Sie unter AWS SDKs Standardisierte Anbieter von Anmeldeinformationen in Tools.
-
Installieren Sie den Amazon Bedrock-Token-Generator. Wählen Sie die Registerkarte für Ihre bevorzugte Methode und folgen Sie dann den Schritten:
Beispiele
Um Beispiele für die Verwendung des Token-Generators zur Generierung eines kurzfristigen Amazon Bedrock API-Schlüssels mit Ihren Standardanmeldedaten in verschiedenen Sprachen zu sehen, wählen Sie die Registerkarte für Ihre bevorzugte Methode und folgen Sie dann den Schritten:
Weitere Beispiele für verschiedene Anwendungsfälle beim Generieren von Token finden Sie unter den folgenden Links:
Automatische Aktualisierung der kurzfristigen Amazon Bedrock API-Schlüssel einrichten
Sie können mit Hilfe des aws-bedrock-token-generator
Pakets ein Skript erstellen, um programmgesteuert einen neuen kurzfristigen Schlüssel zu regenerieren, wenn Ihr aktueller abgelaufen ist. Stellen Sie zunächst sicher, dass Sie die Voraussetzungen unter erfüllt haben. Generieren Sie mithilfe einer Kundenbibliothek einen kurzfristigen Amazon Bedrock API-Schlüssel Um Beispielskripte zu sehen, die ein Token abrufen und eine Converse-Anfrage stellen, wählen Sie die Registerkarte für Ihre bevorzugte Methode und folgen Sie dann den Schritten: