API の開始方法
API の使用を開始する前に、AWS を初めて使用するか、AWS CLI または AWS SDK をインストールする必要がある場合は、以下の手順に従います。どちらも当てはまらない場合は、「プログラムによるアクセス権を付与するために認証情報を取得する」に進みます。
AWS アカウントをお持ちでない場合は、以下に説明する手順に従ってアカウントを作成してください。または、nova.amazon.com/dev
AWS にサインアップしてアカウントを作成するには
-
https://portal.aws.amazon.com/billing/signup
を開きます。 -
オンラインの手順に従います。
サインアップ手順の一環として、電話またはテキストメッセージを受け取り、電話キーパッドで検証コードを入力します。
AWS アカウントにサインアップすると、AWS アカウントのルートユーザーが作成されます。ルートユーザーは、アカウントのすべての AWS サービスとリソースにアクセスできます。セキュリティベストプラクティスとして、ユーザーに管理アクセス権を割り当て、ルートユーザーアクセスが必要なタスクの実行にはルートユーザーのみを使用するようにしてください。
サインアップ処理が完了すると、AWS からユーザーに確認メールが送信されます。https://aws.amazon.com/
AWS アカウントのルートユーザーの保護
-
[ルートユーザー] を選択し、AWS アカウントのメールアドレスを入力して、アカウント所有者として AWS マネジメントコンソール
にサインインします。次のページでパスワードを入力します。 ルートユーザーを使用してサインインする方法についてのヘルプは、AWS サインインユーザーガイドの「ルートユーザーとしてサインイン」を参照してください。
-
ルートユーザーの多要素認証 (MFA) を有効にします。
手順については、IAM ユーザーガイドで「AWS アカウントのルートユーザーの仮想 MFA デバイスを有効にする方法 (コンソール)」を参照してください。
AWS CLI をインストールするには、「AWS CLI をインストールするか、最新バージョンに更新する」の手順に従います。
AWS SDK をインストールするには、AWS で構築するツール
AWS Software Development Kit (SDK) は、多くの一般的なプログラミング言語で使用できます。各 SDK には、デベロッパーが好みの言語でアプリケーションを簡単に構築できるようになる API、コード例、およびドキュメントが提供されています。SDK は、次のような便利なタスクを自動的に実行します。
-
サービスリクエストに暗号署名する
-
リクエストを再試行する
-
エラー応答を処理する
プログラムによるアクセス権を付与するために認証情報を取得する
AWS マネジメントコンソールの外部で AWS を操作するには、プログラマチックアクセス権が必要です。プログラムによるアクセス権を付与する方法は、AWS にアクセスしているユーザーのタイプによって異なります。
ユーザーにプログラムによるアクセス権を付与するには、以下のいずれかのオプションを選択します。
| プログラムによるアクセス権が必要なプリンシパル | 目的 | 方法 |
|---|---|---|
| IAM ユーザー | 長期的な認証情報の期間を制限し、AWS CLI、AWS SDK、AWS API へのプログラムによるリクエストに署名します。 | 使用するインターフェイスの指示に従ってください。
|
| IAM ロール | 一時的な認証情報を使用して、AWS CLI、AWS SDK、AWS API のいずれかへのプログムによるリクエストに署名します。 | IAM ユーザーガイドの「AWS リソースでの一時的な認証情報の使用」の指示に従ってください。 |
| IAM アイデンティティセンターで管理されているユーザー | 一時的な認証情報を使用して、AWS CLI、AWS SDK、AWS API のいずれかへのプログムによるリクエストに署名します。 | 使用するインターフェイスの指示に従ってください。
|
ユーザーまたはロールに Amazon Bedrock のアクセス許可をアタッチする
プログラムによるアクセス権の認証情報を設定したら、Amazon Bedrock 関連のアクションにアクセスできるように、ユーザーまたは IAM ロールのアクセス許可を設定する必要があります。これらのアクセス許可を設定するには、次の手順を実行します。
-
AWS マネジメントコンソールのホームページで、IAM サービスを選択するか、https://console.aws.amazon.com/iam/
で IAM コンソールに移動します。 -
[ユーザー] または [ロール] を選択して、ユーザーまたはロールを指定します。
-
[アクセス許可] タブで [アクセス許可の追加] を選択してから、[AWS 管理ポリシーの追加] を選択します。「AmazonBedrockFullAccess」のAWS 管理ポリシーを選択します。
-
ユーザーまたはロールにモデルへのサブスクライブを許可するには、[インラインポリシーの作成] を選択して JSON エディタで次のアクセス許可を指定します。
{ "Version": "2012-10-17", "Statement": [ { "Sid": "MarketplaceBedrock", "Effect": "Allow", "Action": [ "aws-marketplace:ViewSubscriptions", "aws-marketplace:Unsubscribe", "aws-marketplace:Subscribe" ], "Resource": "*" } ] }
Amazon Nova モデルを使用してテキストプロンプトのレスポンスを生成する
すべての前提条件を満たしたら、Converse リクエストで Amazon Nova モデルにモデル呼び出しリクエストを行うテストを実施できます。
AWS CLI をインストールするには、「AWS CLI をインストールするか、最新バージョンに更新する」の手順に従います。「プログラムによるアクセス権を付与するために認証情報を取得する」の手順に従って、Boto3 を使用するための認証情報を設定していることを確認します。
AWS CLI を使用して Nova 2 Lite でテキストプロンプトのレスポンスを生成するには、ターミナルで次のコマンドを実行します。
aws bedrock-runtime converse \ --model-id us.amazon.nova-2-lite-v1:0 \ --messages '[{"role":"user","content":[{"text":"Write a short poem"}]}]' \ --additional-model-request-fields '{"reasoningConfig":{"type":"enabled","maxReasoningEffort":"low"}}'