View a markdown version of this page

Datenverschlüsselung - Amazon Grundgestein AgentCore

Datenverschlüsselung

Verschlüsselung im Ruhezustand

Amazon Bedrock AgentCore speichert Daten im Ruhezustand mithilfe von Amazon DynamoDB und Amazon Simple Storage Service (Amazon S3). Die Daten im Ruhezustand werden standardmäßig mithilfe von AWS Verschlüsselungslösungen verschlüsselt. AgentCore verschlüsselt Ihre Daten mit AWS eigenen Verschlüsselungsschlüsseln von AWS Key Management Service. Sie müssen keine Maßnahmen ergreifen, um die AWS verwalteten Schlüssel, die Ihre Daten verschlüsseln, zu schützen. Weitere Informationen finden Sie unter AWS Eigene Schlüssel im AWS Key Management Service Developer Guide.

Die wichtigsten Überlegungen

  • Die folgenden Daten sind standardmäßig nicht verschlüsselt:

    • Gateway-Namen

    • Namen der Gateway-Ziele

    • Namen der Gateway-Tools

    • CloudWatch Gateway-Protokolle

  • Kunden können die folgenden Ressourcen mit einem vom Kunden verwalteten KMS-Schlüssel verschlüsseln:

Verschlüsselung während der Übertragung

Die gesamte Kommunikation zwischen Kunden und Amazon Bedrock AgentCore sowie zwischen AgentCore und seinen nachgelagerten Abhängigkeiten ist durch Verbindungen mit TLS 1.2 oder höher geschützt.

Die Verschlüsselung bei der Übertragung ist standardmäßig für die folgenden Dienste konfiguriert:

Die wichtigsten Überlegungen

  • Der gesamte ausgehende Datenverkehr für AgentCore Gateway ist mit TLS geschützt.

  • Beachten Sie beim Aufrufen eines Gateways Folgendes zu den übertragenen Daten:

    • Während einer Call Tool-Anfrage transformiert der Service die Daten in der Anfrage und ruft den vom Kunden konfigurierten Webservice auf. Die Antwort des Webdienstes wird transformiert und als Antwort des Call-Tools an den Aufrufer zurückgegeben.

    • Bei einer Anfrage mit Listentools handelt es sich bei der Anfrage um eine Standardanforderung für list/tools MCP-Operationen, und die Antwort enthält eine Liste von Tools, die vom Kunden während des Betriebs auf der Steuerungsebene auf dem Gateway konfiguriert wurden.

Schlüsselverwaltung

Sie können AWS vom Kunden verwaltete KMS-Schlüssel für die folgenden Amazon AgentCore Bedrock-Ressourcen verwenden:

Ressourcen, die AWS vom Kunden verwaltete KMS-Schlüssel unterstützen