Datenverschlüsselung
Verschlüsselung im Ruhezustand
Amazon Bedrock AgentCore speichert Daten im Ruhezustand mithilfe von Amazon DynamoDB und Amazon Simple Storage Service (Amazon S3). Die Daten im Ruhezustand werden standardmäßig mithilfe von AWS Verschlüsselungslösungen verschlüsselt. AgentCore verschlüsselt Ihre Daten mit AWS eigenen Verschlüsselungsschlüsseln von AWS Key Management Service. Sie müssen keine Maßnahmen ergreifen, um die AWS verwalteten Schlüssel, die Ihre Daten verschlüsseln, zu schützen. Weitere Informationen finden Sie unter AWS Eigene Schlüssel im AWS Key Management Service Developer Guide.
Die wichtigsten Überlegungen
-
Die folgenden Daten sind standardmäßig nicht verschlüsselt:
-
Gateway-Namen
-
Namen der Gateway-Ziele
-
Namen der Gateway-Tools
-
CloudWatch Gateway-Protokolle
-
-
Kunden können die folgenden Ressourcen mit einem vom Kunden verwalteten KMS-Schlüssel verschlüsseln:
-
Gateways — Weitere Informationen finden Sie unter Verschlüsseln Sie Ihr AgentCore Gateway mit einem vom Kunden verwalteten KMS-Schlüssel.
-
Verschlüsselung während der Übertragung
Die gesamte Kommunikation zwischen Kunden und Amazon Bedrock AgentCore sowie zwischen AgentCore und seinen nachgelagerten Abhängigkeiten ist durch Verbindungen mit TLS 1.2 oder höher geschützt.
Die Verschlüsselung bei der Übertragung ist standardmäßig für die folgenden Dienste konfiguriert:
Die wichtigsten Überlegungen
-
Der gesamte ausgehende Datenverkehr für AgentCore Gateway ist mit TLS geschützt.
-
Beachten Sie beim Aufrufen eines Gateways Folgendes zu den übertragenen Daten:
-
Während einer Call Tool-Anfrage transformiert der Service die Daten in der Anfrage und ruft den vom Kunden konfigurierten Webservice auf. Die Antwort des Webdienstes wird transformiert und als Antwort des Call-Tools an den Aufrufer zurückgegeben.
-
Bei einer Anfrage mit Listentools handelt es sich bei der Anfrage um eine Standardanforderung für list/tools MCP-Operationen, und die Antwort enthält eine Liste von Tools, die vom Kunden während des Betriebs auf der Steuerungsebene auf dem Gateway konfiguriert wurden.
-
Schlüsselverwaltung
Sie können AWS vom Kunden verwaltete KMS-Schlüssel für die folgenden Amazon AgentCore Bedrock-Ressourcen verwenden:
Ressourcen, die AWS vom Kunden verwaltete KMS-Schlüssel unterstützen
-
Erinnerungen. Weitere Informationen finden Sie unter AgentCore Speicher erstellen.
-
Gateways. Weitere Informationen finden Sie unter Verschlüsseln Sie Ihr AgentCore Gateway mit einem vom Kunden verwalteten KMS-Schlüssel. Beachten Sie Folgendes:
-
Bei AgentCore Gateway-Ressourcen können AWS verwaltete Schlüssel von einem Mandanten verwendet werden und sind für jede Region unterschiedlich.
-
Wenn ein Schlüssel, der Ihr Gateway verschlüsselt, gefährdet ist, sollten Sie den Schlüssel rotieren oder das Gateway löschen und einen neuen Schlüssel mit einem neuen Schlüssel erstellen.
-
AgentCore Gateway ist in AWS Certificate Manager integriert. Weitere Informationen finden Sie im AWS Certificate Manager Manager-Benutzerhandbuch
-