Verwenden Sie IAM-Bedingungsschlüssel mit Amazon Bedrock Gateway AgentCore
Verwenden Sie Amazon Bedrock AgentCore-specific Condition Keys, um zu kontrollieren, wie Sie Gateways und Gateway-Ziele in Ihrer Organisation erstellen und konfigurieren. Diese Bedingungsschlüssel gelten für den Betrieb von Steuerungsebenen. Sie sind besonders nützlich in Service Control Policies (SCPs) zur Durchsetzung organisatorischer Sicherheitsanforderungen.
Beispielsweise ist Folgendes möglich:
-
Erfordern, dass alle Gateways einen bestimmten Identitätsanbieter für die Authentifizierung verwenden.
-
Schränken Sie ein, welche Arten von Zielen erstellt werden können.
-
Erzwingen Sie, dass Ziele bestimmte Typen von Anmeldeinformationsanbietern verwenden.
-
Erfordern, dass Gateway-Ziele Verbindungen über zugelassene Subnetze und Sicherheitsgruppen herstellen.
Zustandsschlüssel für das Gateway
Die folgenden Bedingungsschlüssel gelten für die UpdateGateway Operationen CreateGateway und.
| Bedingungsschlüssel | Typ | API-Operationen | Description |
|---|---|---|---|
|
|
Zeichenfolge |
|
Filtert den Zugriff anhand der auf dem Gateway konfigurierten Discovery-URL. Verwenden Sie diese Option, um sicherzustellen, dass Gateways einen bestimmten Identitätsanbieter verwenden. |
|
|
Zeichenfolge |
|
Filtert den Zugriff anhand des KMS-Schlüssels ARN, der zum Verschlüsseln von Gateway-Ressourcen verwendet wird. |
|
|
Zeichenfolge |
|
Filtert den Zugriff nach dem ARN der Policy-Engine-Konfiguration, die dem Gateway zugeordnet ist. |
|
|
Zeichenfolge |
|
Filtert den Zugriff nach dem Modus der Policy-Engine-Konfiguration, die dem Gateway zugeordnet ist. |
|
|
Zeichenfolge |
|
Filtert den Zugriff nach dem Protokolltyp des Gateways. |
|
|
Zeichenfolge |
|
Filtert den Zugriff nach dem auf dem Gateway konfigurierten Autorisierungstyp. Gültige Werte sind |
Bedingungsschlüssel für das Gateway-Ziel
Die folgenden Bedingungsschlüssel gelten für die UpdateGatewayTarget Operationen CreateGatewayTarget und.
| Bedingungsschlüssel | Typ | API-Operationen | Description |
|---|---|---|---|
|
|
Zeichenfolge |
|
Filtert den Zugriff nach dem Typ eines MCP-Ziels. Gültige Werte sind |
|
|
Zeichenfolge |
|
Filtert den Zugriff nach dem Typ eines HTTP-Ziels. Gültige Werte sind |
|
|
Zeichenfolge |
|
Filtert den Zugriff nach dem Typ eines Inferenzziels. Gültige Werte sind |
|
|
Zeichenfolge |
|
Filtert den Zugriff nach dem auf dem Ziel konfigurierten Anmeldeinformationsanbietertyp. Gültige Werte sind |
|
|
Zeichenfolge |
|
Filtert den Zugriff nach dem privaten Endpunkttyp eines Ziels. Gültige Werte sind |
|
|
Zeichenfolge |
|
Filtert den Zugriff nach der Ressourcenkonfigurations-ID des privaten Endpunkts eines Ziels. |
|
|
ArrayOfString |
|
Filtert den Zugriff durch die Subnetze, die für die verwaltete VPC-Ressource eines Ziels konfiguriert sind. Siehe Verwenden von IAM-Bedingungsschlüsseln mit AgentCore VPC-Einstellungen. |
|
|
ArrayOfString |
|
Filtert den Zugriff nach den Sicherheitsgruppen, die für die verwaltete VPC-Ressource eines Ziels konfiguriert sind. |
|
|
ArrayOfString |
|
Filtert den Zugriff nach den zulässigen Abfrageparametern in der Metadatenkonfiguration des Ziels. |
|
|
ArrayOfString |
|
Filtert den Zugriff nach den zulässigen Anforderungsheadern in der Metadatenkonfiguration des Ziels. |
|
|
ArrayOfString |
|
Filtert den Zugriff nach den zulässigen Antwortheadern in der Metadatenkonfiguration des Ziels. |
|
|
ArrayOfString |
|
Filtert den Zugriff nach den Bereichen, die auf einem OAuth-Anbieter für Anmeldeinformationen für das Ziel konfiguriert sind. |
Beispielrichtlinien
Die folgenden Beispiele zeigen, wie Bedingungsschlüssel in IAM-Richtlinien und SCPs verwendet werden können, um organisatorische Kontrollen bei der Gateway-Konfiguration durchzusetzen.
Erfordern Sie, dass Gateways einen bestimmten Identitätsanbieter verwenden
Verwenden Sie den folgenden SCP, um die Erstellung oder Aktualisierung von Gateways zu verweigern, wenn das Gateway nicht die von Ihrer Organisation zugelassene Erkennungs-URL des Identitätsanbieters verwendet.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "EnforceGatewayIdP", "Effect": "Deny", "Action": [ "bedrock-agentcore:CreateGateway", "bedrock-agentcore:UpdateGateway" ], "Resource": "*", "Condition": { "StringNotEquals": { "bedrock-agentcore:DiscoveryUrl": "https://login.example.com/.well-known/openid-configuration" } } } ] }
Beschränken Sie die Typen von Anmeldeinformationsanbietern für Ziele
Verwenden Sie den folgenden SCP, um Gateway-Ziele auf zugelassene Anmeldeinformationsanbietertypen zu beschränken. In diesem Beispiel beschränken Sie die Gateway-Ziele darauf, nur die IAM-Rolle oder die IAM-Anmeldeinformationen des Anrufers zu verwenden. Ziele können keine extern verwalteten API-Schlüssel oder OAuth-Token verwenden.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "RestrictTargetCredentialTypes", "Effect": "Deny", "Action": [ "bedrock-agentcore:CreateGatewayTarget", "bedrock-agentcore:UpdateGatewayTarget" ], "Resource": "*", "Condition": { "StringNotEquals": { "bedrock-agentcore:CredentialProviderType": [ "GATEWAY_IAM_ROLE", "CALLER_IAM_CREDENTIALS" ] } } } ] }
Beschränken Sie die Typen von MCP-Zielen, die erstellt werden können
Verwenden Sie die folgende Richtlinie, um die Erstellung von MCP-Zielen zu verweigern, die bestimmte Konfigurationstypen verwenden. In diesem Beispiel wird verhindert, dass Ziele direkte MCP-Server-URLs verwenden.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "DenyDirectMcpServerTargets", "Effect": "Deny", "Action": [ "bedrock-agentcore:CreateGatewayTarget", "bedrock-agentcore:UpdateGatewayTarget" ], "Resource": "*", "Condition": { "StringEquals": { "bedrock-agentcore:McpTargetConfigurationType": "mcpServer" } } } ] }
Erfordert, dass Ziele private Endpunkte verwenden
Verwenden Sie den folgenden SCP, um die Erstellung von Zielen zu verweigern, die keinen privaten Endpunkttyp angeben. Dadurch wird sichergestellt, dass der gesamte Zieldatenverkehr in privaten Netzwerken bleibt.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "EnforcePrivateEndpoints", "Effect": "Deny", "Action": [ "bedrock-agentcore:CreateGatewayTarget", "bedrock-agentcore:UpdateGatewayTarget" ], "Resource": "*", "Condition": { "Null": { "bedrock-agentcore:PrivateEndpointType": "true" } } } ] }
Gateways müssen einen vom Kunden verwalteten KMS-Schlüssel verwenden
Verwenden Sie diesen SCP, um zu verlangen, dass alle Gateways einen vom Kunden verwalteten KMS-Schlüssel für die Verschlüsselung verwenden und nicht den Dienststandard.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "EnforceCustomerManagedKey", "Effect": "Deny", "Action": [ "bedrock-agentcore:CreateGateway", "bedrock-agentcore:UpdateGateway" ], "Resource": "*", "Condition": { "Null": { "bedrock-agentcore:KmsKeyArn": "true" } } } ] }
Erzwingen Sie zugelassene Subnetze für Gateway-Ziele
Verwenden Sie die folgende Richtlinie, um Gateway-Ziele auf zugelassene Subnetze zu beschränken. Weitere Informationen finden Sie unter Verwenden von IAM-Bedingungsschlüsseln mit AgentCore VPC-Einstellungen.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "EnforceApprovedSubnets", "Effect": "Deny", "Action": [ "bedrock-agentcore:CreateGatewayTarget", "bedrock-agentcore:UpdateGatewayTarget" ], "Resource": "*", "Condition": { "ForAnyValue:StringNotEquals": { "bedrock-agentcore:subnets": [ "subnet-0123456789abcdef0", "subnet-0123456789abcdef1" ] } } } ] }