As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Gere uma chave de API Amazon Bedrock
Você pode gerar uma chave de API do Amazon Bedrock usando a API AWS Management Console ou a AWS API. Recomendamos que você use o AWS Management Console para gerar facilmente uma chave de API do Amazon Bedrock com algumas etapas.
Atenção
É altamente recomendável restringir o uso das chaves de API do Amazon Bedrock para a exploração do Amazon Bedrock. Quando estiver pronto para incorporar o Amazon Bedrock em aplicativos com maiores requisitos de segurança, você deve mudar para credenciais de curto prazo. Para obter mais informações, consulte Alternativas às chaves de acesso de longo prazo no Guia do usuário do IAM.
Tópicos
Gere uma chave de API do Amazon Bedrock usando o console
Para gerar uma chave de API do Amazon Bedrock usando o console, faça o seguinte:
-
Faça login no AWS Management Console com uma identidade do IAM que tenha permissões para usar o console Amazon Bedrock. Em seguida, abra o console Amazon Bedrock em https://console.aws.amazon.com/bedrock.
-
No painel de navegação esquerdo, selecione Chaves de API.
-
Gere um dos seguintes tipos de chaves:
-
Chave de API de curto prazo — Na guia Chaves de API de curto prazo, escolha Gerar chaves de API de curto prazo. A chave expira quando a sessão do console expira (e não mais do que 12 horas) e permite que você faça chamadas para Região da AWS aquela de onde você a gerou. Você pode modificar a região diretamente na chave gerada.
-
Chave de API de longo prazo — Na guia Chaves de API de longo prazo, escolha Gerar chaves de API de longo prazo.
-
Na seção Expiração da chave de API, escolha um horário após o qual a chave expirará.
-
(Opcional) Por padrão, a política AmazonBedrockLimitedAccess AWS gerenciada, que concede acesso às principais operações da API Amazon Bedrock, é anexada ao usuário do IAM associado à chave. Para selecionar mais políticas para anexar ao usuário, expanda a seção Permissões avançadas e selecione as políticas que você deseja adicionar.
-
Escolha Gerar.
Atenção
É altamente recomendável restringir o uso das chaves de API do Amazon Bedrock para a exploração do Amazon Bedrock. Quando estiver pronto para incorporar o Amazon Bedrock em aplicativos com maiores requisitos de segurança, você deve mudar para credenciais de curto prazo. Para obter mais informações, consulte Alternativas às chaves de acesso de longo prazo no Guia do usuário do IAM.
-
-
Gere uma chave de API Amazon Bedrock de longo prazo usando a API
As etapas gerais para criar uma chave de API Amazon Bedrock de longo prazo na API são as seguintes:
-
Crie um usuário do IAM enviando uma CreateUsersolicitação com um endpoint do IAM.
-
Anexe o AmazonBedrockLimitedAccessao usuário do IAM enviando uma AttachUserPolicysolicitação com um endpoint do IAM. Você pode repetir essa etapa para anexar outras políticas gerenciadas ou personalizadas, conforme necessário, ao usuário.
nota
Como melhor prática de segurança, é altamente recomendável que você anexe políticas do IAM ao usuário do IAM para restringir o uso das chaves de API do Amazon Bedrock. Para exemplos de políticas de limite de tempo e restrição dos endereços IP que podem usar a chave, consulte Controle o uso de chaves de acesso anexando uma política em linha a um usuário do IAM.
-
Gere a chave de API Amazon Bedrock de longo prazo enviando uma CreateServiceSpecificCredentialsolicitação com um endpoint do IAM e especificando
bedrock.amazonaws.com
como o.ServiceName
-
O
ServiceApiKeyValue
retornado na resposta é sua chave de API Amazon Bedrock de longo prazo. -
O
ServiceSpecificCredentialId
retornado na resposta pode ser usado para realizar operações de API relacionadas à chave.
-
Para saber como gerar uma chave de API Amazon Bedrock de longo prazo, escolha a guia do seu método preferido e siga as etapas:
Gere uma chave de API Amazon Bedrock de curto prazo usando uma biblioteca de cliente
As chaves de curto prazo têm as seguintes propriedades:
-
Válido para o menor dos seguintes valores:
-
12 horas
-
A duração da sessão gerada pelo diretor do IAM usada para gerar a chave.
-
-
Herde as permissões associadas ao principal usado para gerar a chave.
-
Só pode ser usado na AWS região da qual você o gerou.
Para aplicativos de longa duração, a biblioteca aws-bedrock-token-generator
Pré-requisitos
-
Certifique-se de que o principal do IAM que você usa para gerar a chave esteja configurado com as permissões adequadas para usar o Amazon Bedrock. Para experimentação, você pode anexar a AmazonBedrockLimitedAccesspolítica AWS gerenciada ao principal. Você pode consultar as melhores práticas de segurança no IAM para proteger suas credenciais.
-
Certifique-se de que sua configuração permita que o Python reconheça automaticamente suas AWS credenciais. O método padrão pelo qual as credenciais são recuperadas segue uma hierarquia definida. Você pode ver a hierarquia de um SDK ou ferramenta específica em AWS SDKs e os provedores de credenciais padronizados da Tools.
-
Instale o gerador de tokens Amazon Bedrock. Escolha a guia do seu método preferido e siga as etapas:
Exemplos
Para ver exemplos de uso do gerador de tokens para gerar uma chave de API Amazon Bedrock de curto prazo com suas credenciais padrão em diferentes idiomas, escolha a guia do seu método preferido e siga as etapas:
Para ver mais exemplos de diferentes casos de uso ao gerar tokens, consulte os links a seguir:
Configure a atualização automática de chaves de API Amazon Bedrock de curto prazo
Você pode criar um script com a ajuda do aws-bedrock-token-generator
pacote para regenerar programaticamente uma nova chave de curto prazo sempre que a atual expirar. Primeiro, verifique se você cumpriu os pré-requisitos em. Gere uma chave de API Amazon Bedrock de curto prazo usando uma biblioteca de cliente Para ver exemplos de scripts que recuperam um token e fazem uma solicitação Converse, escolha a guia do seu método preferido e siga as etapas: