Képzeld el, hogy egy új, AI-alapú funkciót építesz az ügyfélszolgálati chatbotodhoz. Szeretnéd, ha ugyanaz a nyelvi modell a fejlesztőcsapat, az adatelemzők és a marketinges kollégák számára is elérhető lenne — anélkül, hogy mindegyiküknek külön kellene megvennie a modellt. A felügyelt jogosultságok pontosan erre valók: egyetlen előfizetést osztott erőforrássá alakítanak, amely a szervezeted összes AWS-fiókjában használható.
1. Miért fontosak a felügyelt jogosultságok?
Az Amazon Bedrock az Amazon felhőalapú szolgáltatása a nagy nyelvi modellekhez (LLM — gondolj rájuk úgy, mint a ChatGPT vagy a Claude mögött dolgozó motorokra). Alaphelyzetben minden AWS-fióknak, amelyik Bedrock-modellt szeretne használni, az AWS Marketplace-en keresztül kell engedélyt kapnia, ami hamar licencelési és számlázási rémálommá válhat. A felügyelt jogosultságokkal egy központi (vagy „fő") fiók egyszer megveszi a modellt, és tetszőleges számú tagfióknak oszthat használati jogot ugyanabban a szervezetben.
2. A központi fiók beállítása
- Válassz egy „hub" fiókot — ez legyen az, amelyik a szervezeted számlázását és megfelelőségét már eddig is kezelte.
- Engedélyezd az Amazon Bedrockot a hubban:
- Jelentkezz be az AWS Management Console-ba.
- Keress rá a „Bedrock" szóra, és kattints az Enable gombra.
- Fizess elő a kívánt modellre a Bedrock konzolból vagy az AWS Marketplace-ről. Ez hozza létre a modell első licencét (vagy „jogosultságát").
Jogosultság = egy engedély, amely azt mondja ki: „ez a fiók használhatja ezt a modellt". Olyan, mint egy könyvtári olvasójegy, amellyel egy adott könyvet kölcsönözhetsz ki.
3. Felügyelt jogosultságok létrehozása és beállítása
- A hub fiókban nyisd meg a Bedrock → Entitlements oldalt.
- Kattints a Create Managed Entitlement gombra.
- Válaszd ki az előfizetett modellt, és adj a jogosultságnak beszédes nevet (pl. „Ugyfelszolgalati-LLM").
- Határozd meg a hatókört — a jogosultságot korlátozhatod adott AWS-szervezetekre, szervezeti egységekre (OU), vagy akár egyedi fiókazonosítókra.
- Állíts be használati limiteket (opcionális): ha kézben akarod tartani a költségeket, havonta korlátozhatod a kérésekben használt tokenek számát.
Szervezeti egység (OU) = az AWS Organizationsön belül a fiókok mappaszerű csoportosítása, amely jól jön a pénzügy, a fejlesztés vagy a marketing szétválasztásához.
4. A jogosultság szétosztása a tagfiókok között
- Az Entitlement képernyőn válaszd ki az újonnan létrehozott jogosultságot, és kattints a Share gombra.
- Válaszd ki a cél fiókokat vagy OU-kat. Egyenként is hozzáadhatod őket, vagy beilleszthetsz egy CSV-listát a fiókazonosítókkal.
- Erősítsd meg a megosztást. A kiválasztott fiókok mostantól a saját Bedrock konzoljukon is látják a modellt, és nem kell végigmenniük a Marketplace-jóváhagyáson.
Gyors tipp
Ha később úgy döntesz, hogy egy csapatnak már nincs szüksége a modellre, egyszerűen vond vissza a megosztási engedélyt a hubban. A modell automatikusan eltűnik a konzoljukról — nincs szükség kézi takarításra.
5. A modell használata az alkalmazásaidban
Ha a jogosultság a helyén van, a fejlesztők ugyanúgy hívhatják a modellt, mint bármely más Bedrock API-t:
import boto3
client = boto3.client('bedrock-runtime')
response = client.invoke_model(
modelId='arn:aws:bedrock:us-east-1::foundation-model/customer-support-llm',
body='{"prompt":"Hogyan tudom visszaállítani a jelszavamat?"}'
)
print(response['body'])
- boto3 az AWS Python SDK-ja (gondolj rá úgy, mint egy szerszámosládára, amellyel a kódod az AWS-szolgáltatásokkal beszélget).
- modelId a megosztott modellre mutat; az ARN (Amazon Resource Name) tartalmazza az általad adott jogosultságnevet.
- Az SDK automatikusan tiszteletben tartja a jogosultságot, így a szokásos IAM-szerepkör vagy felhasználói hitelesítő adatokon kívül nincs szükség további hitelesítési lépésekre.
6. Monitorozás és költségkezelés
Mivel minden használat a központi fiókhoz számlázódik, a következőket teheted:
- Egyetlen költségjelentést nézhetsz meg az AWS Billing konzolban.
- Költségvetéseket állíthatsz be, amelyek figyelmeztetnek, ha a modell kérésvolumene átlép egy küszöböt.
- A CloudWatch-metrikákat (pl. kérések száma, késleltetés) használhatod a teljesítmény csapatokon átívelő monitorozására.
Mit jelent ez számodra?
- IT-menedzsereknek: Egy licenc, sok felhasználó. Egyszerű marad a megfelelőség, nem kell duplán vásárolni, és teljes kontrollod marad afelől, ki hívhatja a modellt.
- Fejlesztőcsapatoknak: Nem kell várni a Marketplace-jóváhagyásokra. Ugyanazzal az LLM-mel tesztelhetsz és iterálhatsz, amelyet az éles alkalmazásod is használni fog.
- Pénzügyi vezetőknek: Az összevont számlázás megkönnyíti az AI-költségek projektek vagy részlegek közötti elosztását.
- Ha most ismerkedsz a témával: Próbálj ki egy próbamodellt a hub fiókban, hozz létre egy felügyelt jogosultságot, és oszd meg egy sandbox fiókkal. Az egész folyamatot kevesebb mint egy óra alatt láthatod.
Összefoglaló
A felügyelt jogosultságok a potenciálisan kaotikus, több fiókra kiterjedő AI-telepítést rendezett, központilag felügyelt rendszerré alakítják. Ha egyszer fizetsz elő a hub fiókban, minden csapat szabadon használhatja ugyanazt az Amazon Bedrock-modellt, miközben a költségek, a licencek és a biztonság egyetlen tető alatt maradnak.
Következő lépés: Nyisd meg az AWS konzolodat, engedélyezd a Bedrockot egy központi fiókban, és hozz létre egy tesztjogosultságot egy téged érdeklő modellhez. Oszd meg egy kollégád fiókjával, és futtasd a fenti mintakódot — azonnal megtapasztalod az egységes AI-hozzáférés előnyeit.
