AWS 为管理 Amazon Bedrock API 密钥新... 笔记

AWS 为管理 Amazon Bedrock API 密钥新增了对三个新条件键的支持。

AWS 今天推出了三个新的条件键,帮助管理员管理 Amazon Bedrock 的 API 密钥。这些新的条件键帮助你控制 API 密钥的生成、过期和允许的类型。 Amazon Bedrock 支持两种类型的 API 密钥:有效期最长为 12 小时的短期 API 密钥或长期 API 密钥,后者是仅用于 Bedrock 的 IAM 服务特定凭证。新的 iam:ServiceSpecificCredentialServiceName 条件键允许你控制创建 IAM 服务特定凭证时允许的目标 AWS 服务。例如,你可以允许创建 Bedrock 长期 API 密钥,但不允许创建 AWS CodeCommit 或 Amazon Keyspaces 的凭证。新的 iam:ServiceSpecificCredentialAgeDays 条件键允许你控制 Bedrock 长期 API 密钥在创建时的最长有效期。新的 bedrock:BearerTokenType 条件键让你能够根据 API 密钥是短期还是长期密钥来允许或拒绝 Bedrock 请求。这些新的条件键在所有 AWS 区域都可用。要了解更多关于使用新条件键的信息,请访问 [IAM 用户指南](IAM User Guide) 或 [Amazon Bedrock 用户指南](Amazon Bedrock User Guide)。