View a markdown version of this page

Verwenden Sie IAM-Bedingungsschlüssel mit Amazon Bedrock Gateway AgentCore - Amazon Grundgestein AgentCore

Verwenden Sie IAM-Bedingungsschlüssel mit Amazon Bedrock Gateway AgentCore

Verwenden Sie Amazon Bedrock AgentCore-specific Condition Keys, um zu kontrollieren, wie Sie Gateways und Gateway-Ziele in Ihrer Organisation erstellen und konfigurieren. Diese Bedingungsschlüssel gelten für den Betrieb von Steuerungsebenen. Sie sind besonders nützlich in Service Control Policies (SCPs) zur Durchsetzung organisatorischer Sicherheitsanforderungen.

Beispielsweise ist Folgendes möglich:

  • Erfordern, dass alle Gateways einen bestimmten Identitätsanbieter für die Authentifizierung verwenden.

  • Schränken Sie ein, welche Arten von Zielen erstellt werden können.

  • Erzwingen Sie, dass Ziele bestimmte Typen von Anmeldeinformationsanbietern verwenden.

  • Erfordern, dass Gateway-Ziele Verbindungen über zugelassene Subnetze und Sicherheitsgruppen herstellen.

Zustandsschlüssel für das Gateway

Die folgenden Bedingungsschlüssel gelten für die UpdateGateway Operationen CreateGateway und.

Bedingungsschlüssel Typ API-Operationen Description

bedrock-agentcore:DiscoveryUrl

Zeichenfolge

CreateGateway, UpdateGateway

Filtert den Zugriff anhand der auf dem Gateway konfigurierten Discovery-URL. Verwenden Sie diese Option, um sicherzustellen, dass Gateways einen bestimmten Identitätsanbieter verwenden.

bedrock-agentcore:KmsKeyArn

Zeichenfolge

CreateGateway, UpdateGateway

Filtert den Zugriff anhand des KMS-Schlüssels ARN, der zum Verschlüsseln von Gateway-Ressourcen verwendet wird.

bedrock-agentcore:PolicyEngineArn

Zeichenfolge

CreateGateway, UpdateGateway

Filtert den Zugriff nach dem ARN der Policy-Engine-Konfiguration, die dem Gateway zugeordnet ist.

bedrock-agentcore:PolicyEngineMode

Zeichenfolge

CreateGateway, UpdateGateway

Filtert den Zugriff nach dem Modus der Policy-Engine-Konfiguration, die dem Gateway zugeordnet ist.

bedrock-agentcore:ProtocolType

Zeichenfolge

CreateGateway, UpdateGateway

Filtert den Zugriff nach dem Protokolltyp des Gateways.

bedrock-agentcore:GatewayAuthorizerType

Zeichenfolge

CreateGateway, UpdateGateway

Filtert den Zugriff nach dem auf dem Gateway konfigurierten Autorisierungstyp. Gültige Werte sind AWS_IAM, CUSTOM_JWT und NONE.

Bedingungsschlüssel für das Gateway-Ziel

Die folgenden Bedingungsschlüssel gelten für die UpdateGatewayTarget Operationen CreateGatewayTarget und.

Bedingungsschlüssel Typ API-Operationen Description

bedrock-agentcore:McpTargetConfigurationType

Zeichenfolge

CreateGatewayTarget, UpdateGatewayTarget

Filtert den Zugriff nach dem Typ eines MCP-Ziels. Gültige Werte sind apiGateway, lambda, mcpServer, openApiSchema, smithyModel und connector.

bedrock-agentcore:HttpTargetConfigurationType

Zeichenfolge

CreateGatewayTarget, UpdateGatewayTarget

Filtert den Zugriff nach dem Typ eines HTTP-Ziels. Gültige Werte sind agentcoreRuntime und passthrough.

bedrock-agentcore:InferenceTargetConfigurationType

Zeichenfolge

CreateGatewayTarget, UpdateGatewayTarget

Filtert den Zugriff nach dem Typ eines Inferenzziels. Gültige Werte sind connector und provider.

bedrock-agentcore:CredentialProviderType

Zeichenfolge

CreateGatewayTarget, UpdateGatewayTarget

Filtert den Zugriff nach dem auf dem Ziel konfigurierten Anmeldeinformationsanbietertyp. Gültige Werte sind GATEWAY_IAM_ROLE, OAUTH, API_KEY, CALLER_IAM_CREDENTIALS und JWT_PASSTHROUGH.

bedrock-agentcore:PrivateEndpointType

Zeichenfolge

CreateGatewayTarget, UpdateGatewayTarget

Filtert den Zugriff nach dem privaten Endpunkttyp eines Ziels. Gültige Werte sind managedVpcResource und selfManagedLatticeResource.

bedrock-agentcore:ResourceConfigurationIdentifier

Zeichenfolge

CreateGatewayTarget, UpdateGatewayTarget

Filtert den Zugriff nach der Ressourcenkonfigurations-ID des privaten Endpunkts eines Ziels.

bedrock-agentcore:subnets

ArrayOfString

CreateGatewayTarget, UpdateGatewayTarget

Filtert den Zugriff durch die Subnetze, die für die verwaltete VPC-Ressource eines Ziels konfiguriert sind. Siehe Verwenden von IAM-Bedingungsschlüsseln mit AgentCore VPC-Einstellungen.

bedrock-agentcore:securityGroups

ArrayOfString

CreateGatewayTarget, UpdateGatewayTarget

Filtert den Zugriff nach den Sicherheitsgruppen, die für die verwaltete VPC-Ressource eines Ziels konfiguriert sind.

bedrock-agentcore:AllowedQueryParameters

ArrayOfString

CreateGatewayTarget, UpdateGatewayTarget

Filtert den Zugriff nach den zulässigen Abfrageparametern in der Metadatenkonfiguration des Ziels.

bedrock-agentcore:AllowedRequestHeaders

ArrayOfString

CreateGatewayTarget, UpdateGatewayTarget

Filtert den Zugriff nach den zulässigen Anforderungsheadern in der Metadatenkonfiguration des Ziels.

bedrock-agentcore:AllowedResponseHeaders

ArrayOfString

CreateGatewayTarget, UpdateGatewayTarget

Filtert den Zugriff nach den zulässigen Antwortheadern in der Metadatenkonfiguration des Ziels.

bedrock-agentcore:CredentialProviderScope

ArrayOfString

CreateGatewayTarget, UpdateGatewayTarget

Filtert den Zugriff nach den Bereichen, die auf einem OAuth-Anbieter für Anmeldeinformationen für das Ziel konfiguriert sind.

Beispielrichtlinien

Die folgenden Beispiele zeigen, wie Bedingungsschlüssel in IAM-Richtlinien und SCPs verwendet werden können, um organisatorische Kontrollen bei der Gateway-Konfiguration durchzusetzen.

Erfordern Sie, dass Gateways einen bestimmten Identitätsanbieter verwenden

Verwenden Sie den folgenden SCP, um die Erstellung oder Aktualisierung von Gateways zu verweigern, wenn das Gateway nicht die von Ihrer Organisation zugelassene Erkennungs-URL des Identitätsanbieters verwendet.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "EnforceGatewayIdP", "Effect": "Deny", "Action": [ "bedrock-agentcore:CreateGateway", "bedrock-agentcore:UpdateGateway" ], "Resource": "*", "Condition": { "StringNotEquals": { "bedrock-agentcore:DiscoveryUrl": "https://login.example.com/.well-known/openid-configuration" } } } ] }

Beschränken Sie die Typen von Anmeldeinformationsanbietern für Ziele

Verwenden Sie den folgenden SCP, um Gateway-Ziele auf zugelassene Anmeldeinformationsanbietertypen zu beschränken. In diesem Beispiel beschränken Sie die Gateway-Ziele darauf, nur die IAM-Rolle oder die IAM-Anmeldeinformationen des Anrufers zu verwenden. Ziele können keine extern verwalteten API-Schlüssel oder OAuth-Token verwenden.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "RestrictTargetCredentialTypes", "Effect": "Deny", "Action": [ "bedrock-agentcore:CreateGatewayTarget", "bedrock-agentcore:UpdateGatewayTarget" ], "Resource": "*", "Condition": { "StringNotEquals": { "bedrock-agentcore:CredentialProviderType": [ "GATEWAY_IAM_ROLE", "CALLER_IAM_CREDENTIALS" ] } } } ] }

Beschränken Sie die Typen von MCP-Zielen, die erstellt werden können

Verwenden Sie die folgende Richtlinie, um die Erstellung von MCP-Zielen zu verweigern, die bestimmte Konfigurationstypen verwenden. In diesem Beispiel wird verhindert, dass Ziele direkte MCP-Server-URLs verwenden.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "DenyDirectMcpServerTargets", "Effect": "Deny", "Action": [ "bedrock-agentcore:CreateGatewayTarget", "bedrock-agentcore:UpdateGatewayTarget" ], "Resource": "*", "Condition": { "StringEquals": { "bedrock-agentcore:McpTargetConfigurationType": "mcpServer" } } } ] }

Erfordert, dass Ziele private Endpunkte verwenden

Verwenden Sie den folgenden SCP, um die Erstellung von Zielen zu verweigern, die keinen privaten Endpunkttyp angeben. Dadurch wird sichergestellt, dass der gesamte Zieldatenverkehr in privaten Netzwerken bleibt.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "EnforcePrivateEndpoints", "Effect": "Deny", "Action": [ "bedrock-agentcore:CreateGatewayTarget", "bedrock-agentcore:UpdateGatewayTarget" ], "Resource": "*", "Condition": { "Null": { "bedrock-agentcore:PrivateEndpointType": "true" } } } ] }

Gateways müssen einen vom Kunden verwalteten KMS-Schlüssel verwenden

Verwenden Sie diesen SCP, um zu verlangen, dass alle Gateways einen vom Kunden verwalteten KMS-Schlüssel für die Verschlüsselung verwenden und nicht den Dienststandard.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "EnforceCustomerManagedKey", "Effect": "Deny", "Action": [ "bedrock-agentcore:CreateGateway", "bedrock-agentcore:UpdateGateway" ], "Resource": "*", "Condition": { "Null": { "bedrock-agentcore:KmsKeyArn": "true" } } } ] }

Erzwingen Sie zugelassene Subnetze für Gateway-Ziele

Verwenden Sie die folgende Richtlinie, um Gateway-Ziele auf zugelassene Subnetze zu beschränken. Weitere Informationen finden Sie unter Verwenden von IAM-Bedingungsschlüsseln mit AgentCore VPC-Einstellungen.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "EnforceApprovedSubnets", "Effect": "Deny", "Action": [ "bedrock-agentcore:CreateGatewayTarget", "bedrock-agentcore:UpdateGatewayTarget" ], "Resource": "*", "Condition": { "ForAnyValue:StringNotEquals": { "bedrock-agentcore:subnets": [ "subnet-0123456789abcdef0", "subnet-0123456789abcdef1" ] } } } ] }