Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Generar una clave de API de Amazon Bedrock
Puede generar una clave de API de Amazon Bedrock mediante la AWS Management Console o la AWS API. Le recomendamos que utilice la AWS Management Console para generar fácilmente una clave de API de Amazon Bedrock en unos pocos pasos.
aviso
Recomendamos encarecidamente restringir el uso de las claves de API de Amazon Bedrock para la exploración de Amazon Bedrock. Cuando esté preparado para incorporar Amazon Bedrock en aplicaciones con mayores requisitos de seguridad, debería cambiar a credenciales de corto plazo. Para obtener más información, consulte Alternativas a las claves de acceso a largo plazo en la Guía del usuario de IAM.
Temas
Genere una clave de API de Amazon Bedrock mediante la consola
Genere una clave de API de Amazon Bedrock a largo plazo mediante la API
Genere una clave de API de Amazon Bedrock a corto plazo mediante una biblioteca de clientes
Configurar la actualización automática de las claves de API de Amazon Bedrock a corto plazo
Genere una clave de API de Amazon Bedrock mediante la consola
Para generar una clave de API de Amazon Bedrock mediante la consola, haga lo siguiente:
-
Inicie sesión AWS Management Console con una identidad de IAM que tenga permisos para usar la consola Amazon Bedrock. A continuación, abra la consola de Amazon Bedrock en https://console.aws.amazon.com/bedrock.
-
En el panel de navegación izquierdo, selecciona las claves de API.
-
Genera uno de los siguientes tipos de claves:
-
Clave de API a corto plazo: en la pestaña Claves de API a corto plazo, selecciona Generar claves de API a corto plazo. La clave caduca cuando caduca la sesión de la consola (y no más de 12 horas) y te permite realizar llamadas a la fuente desde la Región de AWS que la generaste. Puede modificar la región directamente en la clave generada.
-
Clave de API a largo plazo: en la pestaña Claves de API a largo plazo, selecciona Generar claves de API a largo plazo.
-
En la sección de caducidad de la clave de API, elige una hora a partir de la cual caducará la clave.
-
(Opcional) De forma predeterminada, la política AmazonBedrockLimitedAccess AWS gestionada, que concede acceso a las operaciones principales de la API de Amazon Bedrock, se adjunta al usuario de IAM asociado a la clave. Para seleccionar más políticas para adjuntarlas al usuario, amplíe la sección de permisos avanzados y seleccione las políticas que desee añadir.
-
Seleccione Generar.
aviso
Recomendamos encarecidamente restringir el uso de las claves de API de Amazon Bedrock para la exploración de Amazon Bedrock. Cuando esté preparado para incorporar Amazon Bedrock en aplicaciones con mayores requisitos de seguridad, debería cambiar a credenciales de corto plazo. Para obtener más información, consulte Alternativas a las claves de acceso a largo plazo en la Guía del usuario de IAM.
-
-
Genere una clave de API de Amazon Bedrock a largo plazo mediante la API
Los pasos generales para crear una clave de API de Amazon Bedrock a largo plazo en la API son los siguientes:
-
Cree un usuario de IAM enviando una CreateUsersolicitud con un punto de enlace de IAM.
-
Adjunte el AmazonBedrockLimitedAccessnombre al usuario de IAM enviando una AttachUserPolicysolicitud con un punto final de IAM. Puede repetir este paso para adjuntar al usuario otras políticas administradas o personalizadas, según sea necesario.
nota
Como práctica recomendada de seguridad, le recomendamos encarecidamente que adjunte políticas de IAM al usuario de IAM para restringir el uso de las claves de API de Amazon Bedrock. Para ver ejemplos de políticas con plazos determinados y restringir las direcciones IP que pueden utilizar la clave, consulte Controlar el uso de las claves de acceso adjuntando una política en línea a un usuario de IAM.
-
Genere la clave de API de Amazon Bedrock a largo plazo enviando una CreateServiceSpecificCredentialsolicitud con un punto de enlace de IAM y especificándola
bedrock.amazonaws.com
como.ServiceName
-
La que se
ServiceApiKeyValue
devuelve en la respuesta es tu clave de API de Amazon Bedrock a largo plazo. -
La
ServiceSpecificCredentialId
información devuelta en la respuesta se puede utilizar para realizar operaciones de API relacionadas con la clave.
-
Para obtener información sobre cómo generar una clave de API de Amazon Bedrock a largo plazo, elija la pestaña del método que prefiera y, a continuación, siga los pasos:
Genere una clave de API de Amazon Bedrock a corto plazo mediante una biblioteca de clientes
Las claves de corto plazo tienen las siguientes propiedades:
-
Válido para el valor más corto de los siguientes:
-
12 horas
-
La duración de la sesión generada por el principal de IAM utilizado para generar la clave.
-
-
Herede los permisos adjuntos al principal utilizado para generar la clave.
-
Solo se puede usar en la AWS región desde la que se generó.
Para las aplicaciones de ejecución prolongada, la biblioteca aws-bedrock-token-generator
Requisitos previos
-
Asegúrese de que el principal de IAM que utiliza para generar la clave esté configurado con los permisos adecuados para utilizar Amazon Bedrock. Para experimentar, puede adjuntar la AmazonBedrockLimitedAccesspolítica AWS gestionada al director. Puede consultar las prácticas recomendadas de seguridad de IAM para proteger sus credenciales.
-
Asegúrese de que su configuración permita que Python reconozca automáticamente sus AWS credenciales. El método predeterminado por el que se recuperan las credenciales sigue una jerarquía definida. Puedes ver la jerarquía de un SDK o una herramienta específicos en los proveedores AWS SDKs de credenciales estandarizados de Tools.
-
Instala el generador de fichas de Amazon Bedrock. Elige la pestaña del método que prefieras y, a continuación, sigue los pasos:
Ejemplos
Para ver ejemplos de uso del generador de tokens para generar una clave de API de Amazon Bedrock a corto plazo con sus credenciales predeterminadas en diferentes idiomas, elija la pestaña correspondiente al método que prefiera y, a continuación, siga los pasos:
Para ver más ejemplos de distintos casos de uso a la hora de generar tokens, consulta los siguientes enlaces:
Configurar la actualización automática de las claves de API de Amazon Bedrock a corto plazo
Puede crear un script con la ayuda del aws-bedrock-token-generator
paquete para regenerar mediante programación una nueva clave de corto plazo cada vez que la actual haya caducado. En primer lugar, asegúrate de cumplir los requisitos previos que se indican en. Genere una clave de API de Amazon Bedrock a corto plazo mediante una biblioteca de clientes Para ver ejemplos de scripts que recuperan un token y realizan una solicitud de Converse, selecciona la pestaña del método que prefieras y, a continuación, sigue los pasos: