Профиль CLI (SSO)
Обзор
Careti предлагает возможность использования учетных данных AWS или профилей AWS для доступа к сервисам AWS Bedrock. Использование ролей SSO/Federated рекомендуется вместо Legacy IAM конфигурации; данное руководство описывает, как настроить ваше окружение так, чтобы Careti использовал роли SSO для аутентификации.
Шаги настройки
-
Установите последнюю версию AWS CLI
- Следуйте документации AWS, чтобы установить версию AWS CLI для вашей операционной системы.
-
Настройте аутентификацию IAM с помощью AWS CLI
- Если у вас еще нет доступа к AWS через IAM Identity Center, следуйте Руководству пользователя IAM для настройки пользователей и ролей IAM. Убедитесь, что у вас есть роль
PowerUserAccess. - Если у вас есть доступ к AWS через работодателя, откройте портал доступа AWS и найдите соответствующий аккаунт. Убедитесь, что у вас есть права
PowerUserAccess. - Откройте ссылку
Access keysи запишитеSSO start URLиSSO region, которые понадобятся на следующем шаге.
- Если у вас еще нет доступа к AWS через IAM Identity Center, следуйте Руководству пользователя IAM для настройки пользователей и ролей IAM. Убедитесь, что у вас есть роль
-
Продолжите настройку профиля с помощью мастера CLI aws configure sso
- После настройки используйте следующую команду для аутентификации AWS CLI:
aws sso login --profile <AWS-profile-name> - Запомните имя профиля, которое вы привязываете к своему аккаунту AWS; оно понадобится для настройки Careti на следующих этапах.
- После настройки используйте следующую команду для аутентификации AWS CLI:
-
Если вы еще этого не сделали, установите VS Code и расширение Careti. Обратитесь к странице Начало работы за инструкциями.
-
Откройте расширение Careti, затем нажмите кнопку настроек ⚙️, чтобы выбрать API Provider.
- В выпадающем списке API Provider выберите AWS Bedrock.
- Выберите переключатель AWS Profile, затем введите AWS Profile Name из шага 3.
- Выберите ваш AWS Region в выпадающем меню.
- Для некоторых моделей необходимо установить флажок cross-region inference.
.png)