View a markdown version of this page

Configura OpenAI Codex con un token bearer - Amazon CloudWatch

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configura OpenAI Codex con un token bearer

Su questo percorso, OpenAI Codex invia le metriche OpenTelemetry (OTel) direttamente all'endpoint delle metriche OTLP CloudWatch nativo di Amazon e si autentica con un token bearer (una chiave API Metrics). CloudWatch Non è richiesto alcun raccoglitore. OpenTelemetry Questo è il modo più veloce per un singolo sviluppatore o un piccolo team per inserire le metriche del Codex nelle dashboard di Coding Agent Insights.

Importante

I token Bearer sono credenziali a lungo termine. Li consigliamo solo laddove non sia possibile utilizzare AWS credenziali a breve termine, ad esempio quando si utilizzano computer portatili per sviluppatori esterni. AWS Per i compromessi in materia di sicurezza e le indicazioni sulla rotazione dei tasti, consulta. Configurazione dell'autenticazione con token al portatore per Metrics Organizations che federano l'identità tramite SSO aziendale dovrebbero invece utilizzare l'implementazione aziendale. Per informazioni, consulta Configura OpenAI Codex per un'implementazione aziendale.

Prerequisiti

  • OpenAI Codex installato sul computer dello sviluppatore.

  • Un modo efficace per Codex di chiamare un modello per l'inferenza. Questa configurazione di telemetria è indipendente dall'inferenza, quindi puoi utilizzare un account OpenAI (il provider Codex predefinito) o Amazon Bedrock. Per utilizzare Amazon Bedrock per l'inferenza, consulta Amazon Bedrock nella documentazione di OpenAI Codex.

  • Una chiave API CloudWatch Metrics (bearer token), creata da un utente IAM che dispone delle autorizzazioni per le metriche. CloudWatch Per la procedura che crea l'utente IAM e genera la chiave, consulta. Configurazione dell'autenticazione con token al portatore per Metrics

Configura l'esportatore di metriche

Codex legge la sua configurazione da. ~/.codex/config.toml Aggiungi una [otel.metrics_exporter] sezione che punti all'endpoint OTLP delle CloudWatch metriche e invii il token bearer nell'intestazione. Authorization Includi il /v1/metrics percorso completo; Codex non lo aggiunge automaticamente.

[otel] environment = "production" [otel.metrics_exporter] otlp-http = { endpoint = "https://monitoring.region.amazonaws.com/v1/metrics", protocol = "binary", headers = { "Authorization" = "Bearer YOUR_API_KEY" } }
Nota

Alcune versioni di Codex non espandono le variabili di ambiente all'interno dei valori di intestazione, quindi la chiave API viene mostrata in linea. Tratta config.toml come un segreto: limitane le autorizzazioni relative ai file (ad esempiochmod 600 ~/.codex/config.toml) e non affidala al controllo del codice sorgente.

Aggiungi attributi identificativi e organizzativi

Il pannello di controllo di Coding Agent Insights illustra l'utilizzo dei gruppi per sviluppatore, team, reparto e altre dimensioni organizzative. Forniscili come attributi di risorsa OTel tramite la variabile di OTEL_RESOURCE_ATTRIBUTES ambiente nella shell che avvia Codex. Imposta i valori dell'identità del tuo sviluppatore e della struttura della tua organizzazione.

export OTEL_RESOURCE_ATTRIBUTES="\ user.id=alias,\ user.email=developer@example.com,\ user.name=Jane Doe,\ department=engineering,\ team.id=platform,\ cost_center=cc-1234,\ organization=example-corp,\ location=us-seattle,\ role=software-engineer,\ manager=manager@example.com"
Nota

L'impostazione di questi attributi come attributi di risorsa (anziché attributi per punto dati) corrisponde alla forma prevista dai dashboard, quindi puoi raggruppare per @resource.team.id etichette e simili. @resource.department Codex stampa automaticamente le dimensioni a livello metrico come e sulle metriche. model token_type

Verifica e visualizza

Esegui Codex per alcuni turni per generare metriche, quindi conferma i dati raggiunti. CloudWatch

Per verificare le metriche
  1. Esegui una sessione Codex che esegua alcune operazioni (ad esempio, chiedile di eseguire un comando e modificare un file).

  2. Nella CloudWatch console, scegli GenAI Observability, Coding Agent Insights, quindi la scheda Codex. Le metriche vengono in genere visualizzate entro pochi minuti.

  3. Facoltativamente, interroga le metriche direttamente con PromQL. Per ulteriori informazioni, consulta Interrogazione ProMQL.

Per una guida completa e continuamente aggiornata, consulta la guida per Codex on Amazon Bedrock su. GitHub