跳至主要內容

AWS Secret Manager

將您的 proxy 金鑰儲存在 AWS Secret Manager 中。

功能支援說明
讀取 Secrets讀取 secrets,例如 OPENAI_API_KEY
寫入 Secrets儲存 secrets,例如 Virtual Keys

Proxy 使用方式

  1. 將 AWS 憑證儲存在您的環境中
os.environ["AWS_ACCESS_KEY_ID"] = ""  # Access key
os.environ["AWS_SECRET_ACCESS_KEY"] = "" # Secret access key
os.environ["AWS_REGION_NAME"] = "" # us-east-1, us-east-2, us-west-1, us-west-2
  1. 在設定中啟用 AWS Secret Manager。
general_settings:
master_key: os.environ/litellm_master_key
key_management_system: "aws_secret_manager" # 👈 KEY CHANGE
key_management_settings:
hosted_keys: ["litellm_master_key"] # 👈 Specify which env keys you stored on AWS

  1. 執行 proxy
litellm --config /path/to/config.yaml

在 1 個 AWS Secret 中使用 K/V 配對

您可以使用 primary_secret_name 參數從單一 AWS Secret 讀取多個金鑰:

general_settings:
key_management_system: "aws_secret_manager"
key_management_settings:
hosted_keys: [
"OPENAI_API_KEY_MODEL_1",
"OPENAI_API_KEY_MODEL_2",
]
primary_secret_name: "litellm_secrets" # 👈 Read multiple keys from one JSON secret

primary_secret_name 可讓您將單一 AWS Secret 中的多個金鑰作為 JSON 物件讀取。例如,「litellm_secrets」將包含:

{
"OPENAI_API_KEY_MODEL_1": "sk-key1...",
"OPENAI_API_KEY_MODEL_2": "sk-key2..."
}

這可減少您需要管理的 AWS Secrets 數量。

IAM 角色假設

使用 IAM 角色取代靜態 AWS 憑證,以提升安全性。

基本 IAM 角色

general_settings:
key_management_system: "aws_secret_manager"
key_management_settings:
store_virtual_keys: true
aws_region_name: "us-east-1"
aws_role_name: "arn:aws:iam::123456789012:role/LiteLLMSecretManagerRole"
aws_session_name: "litellm-session"

跨帳戶存取

general_settings:
key_management_system: "aws_secret_manager"
key_management_settings:
store_virtual_keys: true
aws_region_name: "us-east-1"
aws_role_name: "arn:aws:iam::999999999999:role/CrossAccountRole"
aws_external_id: "unique-external-id"

搭配 IRSA 的 EKS

general_settings:
key_management_system: "aws_secret_manager"
key_management_settings:
store_virtual_keys: true
aws_region_name: "us-east-1"
aws_role_name: "arn:aws:iam::123456789012:role/LiteLLMServiceAccountRole"
aws_web_identity_token: "os.environ/AWS_WEB_IDENTITY_TOKEN_FILE"

設定參數

參數說明
aws_region_nameAWS 區域
aws_role_name要假設的 IAM 角色 ARN
aws_session_name工作階段名稱(選用)
aws_external_id跨帳戶用的外部 ID
aws_profile_name來自 ~/.aws/credentials 的 AWS 設定檔
aws_web_identity_tokenIRSA 的 OIDC token 路徑
aws_sts_endpointVPC 的自訂 STS 端點
🚅
LiteLLM Enterprise
為正式環境打造的 SSO/SAML、稽核記錄、支出追蹤、多團隊管理與防護欄。
深入瞭解 →