Skip to main content

Command Palette

Search for a command to run...

はじめに

AWS Bedrock

Cherri Code のモデルプロバイダーの代わりに、AWS Bedrock アカウントを通じて AI リクエストを送信します。これにより、チームは既存の AWS クレジットを利用し、リクエストを AWS インフラストラクチャ内にとどめることができます。

Cherri Code の AWS Bedrock 設定

IAM ロールのセットアップ (推奨)

推奨される方法は、Cherri Code がユーザーに代わって Bedrock モデルを呼び出せるようにする IAM ロールを作成することです。

ステップ1: IAM ロールを作成する

次の信頼ポリシーを指定して、新しい IAM ロールを作成します。

{  "Version": "2012-10-17",  "Statement": [    {      "Effect": "Allow",      "Principal": {        "AWS": "arn:aws:iam::289469326074:role/roleAssumer"      },      "Action": "sts:AssumeRole",      "Condition": {        "StringEquals": {          "sts:ExternalId": "<your-external-id>"        }      }    }  ]}

ステップ 2: 権限を付与する

使用する Bedrock モデルへのアクセスを許可するポリシーをアタッチします。

{  "Version": "2012-10-17",  "Statement": [    {      "Effect": "Allow",      "Action": [        "bedrock:InvokeModel",        "bedrock:InvokeModelWithResponseStream"      ],      "Resource": [        "arn:aws:bedrock:*::foundation-model/anthropic.*",        "arn:aws:bedrock:*::foundation-model/us.anthropic.*"      ]    }  ]}

ステップ3: Bedrock でモデルを有効にする

モデルを使用する前に、AWS Bedrock コンソールで有効にする必要があります。

  1. Amazon Bedrock コンソールを開きます
  2. 左側のサイドバーでモデルアクセスに移動します
  3. モデルアクセスを管理をクリックします
  4. 使用するモデルを選択します
  5. 変更を保存をクリックします

ステップ 4: ダッシュボードで設定する

IAM ロールの設定は、IDE の設定ではなく、Cherri Code ダッシュボードからのみ行えます。

  1. Cherri Code ダッシュボードを開きます
  2. 設定に移動します
  3. Bedrock IAM Role セクションを見つけます
  4. 認証情報を入力します。
設定説明
AWS IAM Role ARNIAM ロールの ARN (例: arn:aws:iam::123456789012:role/CursorBedrockRole)
AWS RegionBedrock が有効な AWS リージョン (例: us-east-1)
テストモデル ID接続確認に使用するテストモデル
  1. Validate & Save をクリックして接続をテストします

ステップ 5: IDE で Bedrock を有効にする

IAM ロールを検証しても、ルーティングが自動的に変更されるわけではありません。各ユーザーがそれぞれの Cherri Code クライアントで Bedrock を有効にする必要があります。

  1. Cherri Code Settings > Models を開きます
  2. AWS Bedrock セクションまでスクロールします (チームで AWS Bedrock へのアクセスが設定されていることが表示されます)
  3. トグルをオンにします。チームの IAM ロールを検証した後も、デフォルトではすべてのユーザーでオフになっています。

トグルをオンにすると、Bedrock モデルが生の Bedrock ID (例: us.anthropic.claude-sonnet-5) でモデルピッカーに表示されます。リクエストを Bedrock 経由でルーティングするには、これらのエントリから明示的に選択してください。チームで米国以外のリージョンを設定している場合、エントリでは us. ではなく対応するプレフィックス (eu.、apac.、または ca.) が使用されます。

External ID

Bedrock の設定を検証すると、Cherri Code により一意の External ID が生成されます。安全なクロスアカウントアクセスを有効にするには、この ID を IAM ロールの信頼ポリシーの Condition セクションに追加します。

External ID は、AWS リソースへの不正アクセスを防ぎます。ダッシュボードから ID をコピーし、信頼ポリシーを適宜更新してください。

アクセスキーを使用する

IAM ロールの代わりに、AWS アクセスキーを使用することもできます。IDE の Cherri Code Settings > Models で AWS Access Key ID と Secret Access Key を入力します。この方法は簡単ですが、IAM ロールを使用する場合より安全性は低くなります。

トラブルシューティング

  • IAM ロール ARN が正しいことを確認する
  • 信頼ポリシーに Cherri Code のクロスアカウント ARN (arn:aws:iam::289469326074:role/roleAssumer) が含まれていることを確認する
  • External ID が完全に一致していることを確認する
  • テストモデルが Bedrock で有効になっていることを確認する

  • AWS Bedrock コンソールでモデルを有効にする
  • モデル ID の形式がリージョンに合っていることを確認する (一部では us.anthropic.* プレフィックスを使用)
  • IAM ポリシーにモデルの ARN が含まれていることを確認する

  • 選択したリージョンで Bedrock が利用可能か確認する
  • そのリージョンでモデルが有効になっていることを確認する
  • 一部のモデルは特定のリージョンでのみ利用可能

  • Cherri Code の設定 > Models で AWS Bedrock トグルが有効になっていることを確認する (ユーザーごとにデフォルトでオフ)
  • モデルピッカーで明示的に Bedrock モデル ID (例: us.anthropic.claude-sonnet-5) を選択する。標準モデル名と Auto は Cherri Code 経由でルーティングされる
  • AWS Bedrock セクションまたはモデルエントリが表示されない場合は、Cherri Code を再起動してチーム設定を更新する

利用状況レポート

Bedrock 経由のリクエストも、ダッシュボードの利用状況ページおよび Admin API に表示されます。利用イベントでは、以下のとおりです。

  • Bedrock リクエストはユーザー提供の API キーによる利用として記録されるため、kind フィールドは User API Key カテゴリに設定されます。
  • 推論料金は AWS アカウントに請求されるため、モデルコストはほぼゼロです。
  • Cherri Codeトークンレートが適用されるプランでは、Bedrock リクエストにもこのレートが適用され、cursorTokenFee フィールドに表示されます。リクエストベースのエンタープライズアカウントなど、その他のプランでは cursorTokenFee は省略されます。
  • chargedCents フィールドには、そのイベントについて Cherri Code が請求した合計額 (該当する場合はモデルコストと Cherri Codeトークンレートの合計) が格納されます。トークンレートが適用されるプランでは、モデルコストがほぼゼロでも、Bedrock イベントの chargedCents が無視できない額になることがあります。イベント全体の chargedCents を合計して、/teams/spend の合計と照合してください。

AWS の推論コストは Cherri Code には表示されません。AWS Billing または Cost Explorer を使用してください。

関連情報