Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Générer une clé d'API Amazon Bedrock
Vous pouvez générer une clé d'API Amazon Bedrock à l'aide de l'API AWS Management Console ou de l' AWS API. Nous vous recommandons d'utiliser le AWS Management Console pour générer facilement une clé d'API Amazon Bedrock en quelques étapes.
Avertissement
Nous vous recommandons vivement de restreindre l'utilisation des clés d'API Amazon Bedrock pour explorer Amazon Bedrock. Lorsque vous serez prêt à intégrer Amazon Bedrock dans des applications présentant des exigences de sécurité plus strictes, vous devriez passer à des informations d'identification à court terme. Pour plus d'informations, consultez la section Alternatives aux clés d'accès longue durée dans le guide de l'utilisateur IAM.
Rubriques
Générez une clé d'API Amazon Bedrock à l'aide de la console
Pour générer une clé d'API Amazon Bedrock à l'aide de la console, procédez comme suit :
-
Connectez-vous au AWS Management Console avec une identité IAM autorisée à utiliser la console Amazon Bedrock. Ouvrez ensuite la console Amazon Bedrock à l'adresse https://console.aws.amazon.com/bedrock.
-
Dans le volet de navigation de gauche, sélectionnez les clés d'API.
-
Générez l'un des types de clés suivants :
-
Clé d'API à court terme : dans l'onglet Clés d'API à court terme, choisissez Générer des clés d'API à court terme. La clé expire à l'expiration de votre session de console (et pas plus de 12 heures) et vous permet de passer des appels vers la console à partir de Région AWS laquelle vous l'avez générée. Vous pouvez modifier la région directement dans la clé générée.
-
Clé d'API à long terme : dans l'onglet Clés d'API à long terme, choisissez Générer des clés d'API à long terme.
-
Dans la section Expiration de la clé d'API, choisissez un délai après lequel la clé expirera.
-
(Facultatif) Par défaut, la politique AmazonBedrockLimitedAccess AWS gérée, qui donne accès aux principales opérations de l'API Amazon Bedrock, est attachée à l'utilisateur IAM associé à la clé. Pour sélectionner d'autres politiques à associer à l'utilisateur, développez la section Autorisations avancées et sélectionnez les politiques que vous souhaitez ajouter.
-
Sélectionnez Generate (Générer).
Avertissement
Nous vous recommandons vivement de restreindre l'utilisation des clés d'API Amazon Bedrock pour explorer Amazon Bedrock. Lorsque vous serez prêt à intégrer Amazon Bedrock dans des applications présentant des exigences de sécurité plus strictes, vous devriez passer à des informations d'identification à court terme. Pour plus d'informations, consultez la section Alternatives aux clés d'accès longue durée dans le guide de l'utilisateur IAM.
-
-
Générez une clé d'API Amazon Bedrock à long terme à l'aide de l'API
Les étapes générales pour créer une clé d'API Amazon Bedrock à long terme dans l'API sont les suivantes :
-
Créez un utilisateur IAM en envoyant une CreateUserdemande avec un point de terminaison IAM.
-
Attachez-le AmazonBedrockLimitedAccessà l'utilisateur IAM en envoyant une AttachUserPolicydemande avec un point de terminaison IAM. Vous pouvez répéter cette étape pour associer d'autres politiques gérées ou personnalisées selon les besoins à l'utilisateur.
Note
Pour des raisons de sécurité optimales, nous vous recommandons vivement d'associer des politiques IAM à l'utilisateur IAM afin de restreindre l'utilisation des clés d'API Amazon Bedrock. Pour des exemples de politiques limitées dans le temps et de restriction des adresses IP autorisées à utiliser la clé, voir Contrôler l'utilisation des clés d'accès en attachant une politique intégrée à un utilisateur IAM.
-
Générez la clé d'API Amazon Bedrock à long terme en envoyant une CreateServiceSpecificCredentialdemande avec un point de terminaison IAM et en spécifiant
bedrock.amazonaws.com
comme.ServiceName
-
La
ServiceApiKeyValue
réponse renvoie votre clé API Amazon Bedrock à long terme. -
Les
ServiceSpecificCredentialId
informations renvoyées dans la réponse peuvent être utilisées pour effectuer des opérations d'API liées à la clé.
-
Pour savoir comment générer une clé d'API Amazon Bedrock à long terme, choisissez l'onglet correspondant à votre méthode préférée, puis suivez les étapes suivantes :
Générez une clé d'API Amazon Bedrock à court terme à l'aide d'une bibliothèque cliente
Les clés à court terme possèdent les propriétés suivantes :
-
Valable pour la plus courte des valeurs suivantes :
-
12 heures
-
Durée de la session générée par le principal IAM utilisé pour générer la clé.
-
-
Héritez des autorisations associées au principal utilisé pour générer la clé.
-
Peut être utilisé uniquement dans la AWS région à partir de laquelle vous l'avez généré.
Pour les applications de longue durée, la bibliothèque aws-bedrock-token-generator
Prérequis
-
Assurez-vous que le principal IAM que vous utilisez pour générer la clé est configuré avec les autorisations appropriées pour utiliser Amazon Bedrock. À des fins d'expérimentation, vous pouvez associer la AmazonBedrockLimitedAccesspolitique AWS-managed au principal. Vous pouvez vous référer aux meilleures pratiques de sécurité d'IAM pour protéger vos informations d'identification.
-
Assurez-vous que votre configuration permet à Python de reconnaître automatiquement vos AWS informations d'identification. La méthode par défaut par laquelle les informations d'identification sont extraites suit une hiérarchie définie. Vous pouvez consulter la hiérarchie d'un SDK ou d'un outil spécifique sur les fournisseurs d'informations d'identification standardisés AWS SDKs et Tools.
-
Installez le générateur de jetons Amazon Bedrock. Choisissez l'onglet correspondant à votre méthode préférée, puis suivez les étapes suivantes :
Exemples
Pour voir des exemples d'utilisation du générateur de jetons pour générer une clé d'API Amazon Bedrock à court terme avec vos informations d'identification par défaut dans différentes langues, choisissez l'onglet correspondant à votre méthode préférée, puis suivez les étapes ci-dessous :
Pour voir d'autres exemples de différents cas d'utilisation lors de la génération de jetons, consultez les liens suivants :
Configurer l'actualisation automatique des clés d'API Amazon Bedrock à court terme
Vous pouvez créer un script à l'aide du aws-bedrock-token-generator
package pour régénérer par programmation une nouvelle clé à court terme chaque fois que votre clé actuelle a expiré. Tout d'abord, assurez-vous que vous avez rempli les conditions requises àGénérez une clé d'API Amazon Bedrock à court terme à l'aide d'une bibliothèque cliente. Pour voir des exemples de scripts qui récupèrent un jeton et envoient une requête Converse, choisissez l'onglet correspondant à votre méthode préférée, puis suivez les étapes suivantes :