Skip to main content

Профиль CLI (SSO)

Обзор

Careti предлагает возможность использования учетных данных AWS или профилей AWS для доступа к сервисам AWS Bedrock. Использование ролей SSO/Federated рекомендуется вместо Legacy IAM конфигурации; данное руководство описывает, как настроить ваше окружение так, чтобы Careti использовал роли SSO для аутентификации.


Шаги настройки

  1. Установите последнюю версию AWS CLI

    • Следуйте документации AWS, чтобы установить версию AWS CLI для вашей операционной системы.
  2. Настройте аутентификацию IAM с помощью AWS CLI

    • Если у вас еще нет доступа к AWS через IAM Identity Center, следуйте Руководству пользователя IAM для настройки пользователей и ролей IAM. Убедитесь, что у вас есть роль PowerUserAccess.
    • Если у вас есть доступ к AWS через работодателя, откройте портал доступа AWS и найдите соответствующий аккаунт. Убедитесь, что у вас есть права PowerUserAccess.
    • Откройте ссылку Access keys и запишите SSO start URL и SSO region, которые понадобятся на следующем шаге.
  3. Продолжите настройку профиля с помощью мастера CLI aws configure sso

    • После настройки используйте следующую команду для аутентификации AWS CLI: aws sso login --profile <AWS-profile-name>
    • Запомните имя профиля, которое вы привязываете к своему аккаунту AWS; оно понадобится для настройки Careti на следующих этапах.
  4. Если вы еще этого не сделали, установите VS Code и расширение Careti. Обратитесь к странице Начало работы за инструкциями.

  5. Откройте расширение Careti, затем нажмите кнопку настроек ⚙️, чтобы выбрать API Provider.

    • В выпадающем списке API Provider выберите AWS Bedrock.
    • Выберите переключатель AWS Profile, затем введите AWS Profile Name из шага 3.
    • Выберите ваш AWS Region в выпадающем меню.
    • Для некоторых моделей необходимо установить флажок cross-region inference.
Настройка AWS Bedrock в настройках Careti, показывающая установку аутентификации через профиль