AWS は、Amazon Bedrock の API キーを... ノート

AWS は、Amazon Bedrock の API キーを管理するための 3 つの新しい条件キーのサポートを追加しました。

本日、AWS は、管理者が Amazon Bedrock の API キーを管理するのに役立つ 3 つの新しい条件キーをリリースしました。新しい条件キーは、API キーの生成、有効期限、許可される API キーの種類を制御するのに役立ちます。Amazon Bedrock は、2 種類の API キーをサポートしています。最大 12 時間有効な短期 API キーと、Bedrock 専用の IAM サービス固有の認証情報である長期 API キーです。新しい iam:ServiceSpecificCredentialServiceName 条件キーを使用すると、IAM サービス固有の認証情報の作成時に許可されるターゲット AWS サービスを制御できます。たとえば、Bedrock の長期 API キーの作成は許可し、AWS CodeCommit や Amazon Keyspaces の認証情報の作成は許可しない、といったことが可能です。新しい iam:ServiceSpecificCredentialAgeDays 条件キーを使用すると、Bedrock の長期 API キーの作成時の最大有効期間を制御できます。新しい bedrock:BearerTokenType 条件キーを使用すると、API キーが短期か長期かに基づいて Bedrock リクエストを許可または拒否できます。これらの新しい条件キーは、すべての AWS リージョンで利用できます。新しい条件キーの使用方法の詳細については、[IAM ユーザーガイド](IAM User Guide) または [Amazon Bedrock ユーザーガイド](Amazon Bedrock User Guide) を参照してください。