View a markdown version of this page

Uso de políticas empresariales de navegadores - Base amazónica AgentCore

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Uso de políticas empresariales de navegadores

Las políticas empresariales te permiten controlar el comportamiento del navegador mediante el mecanismo de políticas empresariales de Chromium. Proporcionas los archivos de políticas en forma de JSON en tu bucket de Amazon S3 y el servicio los aplica automáticamente a las sesiones del navegador.

Descripción general de

Las políticas empresariales de Chromium se pueden aplicar en dos niveles de cumplimiento:

  • Administrado: lo exige un administrador y lo exige. No se pueden anular. Las políticas administradas se escriben en. /etc/chromium/policies/managed/

  • Recomendado: se establecen a nivel de usuario y se da menor prioridad a las políticas administradas en caso de conflicto. Las políticas recomendadas están escritas para. /etc/chromium/policies/recommended/

Para obtener más información sobre los tipos y la prioridad de las políticas de Chrome, consulta la Guía de inicio rápido de Chromium Linux.

Las políticas administradas se pueden configurar mediante la CreateBrowser API y aplicarse a todas las sesiones creadas con ese navegador personalizado. Las políticas recomendadas se establecen a nivel de sesión mediante la StartBrowserSession API y se aplican solo a esa sesión específica. Es necesario volver a aplicarlas a cada nueva sesión.

Los archivos de políticas JSON se crean siguiendo la lista de políticas empresariales de Chrome, los subes a tu bucket de Amazon S3 y los consultas al crear un navegador o iniciar una sesión.

Requisitos previos

Antes de usar las políticas empresariales, asegúrate de tener:

  • Has completado los requisitos previos generales del navegador

  • Un bucket de Amazon S3 en la misma región que su navegador para almacenar los archivos JSON de políticas

  • Permisos de IAM para acceder al bucket de Amazon S3 que contiene los archivos de políticas. Añada los siguientes permisos a su política de IAM:

    { "Version": "2012-10-17", "Statement": [ { "Sid": "EnterprisePolicyS3Access", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:GetObjectVersion" ], "Resource": [ "arn:aws:s3:::<S3Bucket>/<path_to_policies>/*" ] } ] }
  • Los archivos JSON de políticas siguen el formato de política empresarial de Chromium. Cada archivo debe contener claves de política válidas de la lista de políticas empresariales de Chrome.

Preparación de los archivos de políticas

Crea archivos JSON que contengan las políticas que quieres aplicar. Cada archivo debe contener un objeto JSON plano con valores y claves de política.

Ejemplo de archivo de políticas gestionadas

Este archivo desactiva la función de autocompletar y guardar contraseñas:

{ "AutofillAddressEnabled": false, "AutofillCreditCardEnabled": false, "PasswordManagerEnabled": false }

Ejemplo de archivo de políticas recomendadas

Este archivo se usa para establecer políticas a nivel de sesión:

{ "BookmarkBarEnabled": true, "SpellCheckServiceEnabled": false, "TranslateEnabled": false }

Suba los archivos de política a su bucket de Amazon S3:

aws s3 cp managed-policies.json s3://my-policy-bucket/policies/managed-policies.json aws s3 cp recommended-policies.json s3://my-policy-bucket/policies/recommended-policies.json
nota

Puede especificar hasta 10 archivos de políticas empresariales. El bucket de Amazon S3 debe estar en la misma región que el navegador.

Crear un navegador personalizado con políticas administradas

Para aplicar políticas empresariales que no se puedan anular, cree un navegador personalizado con políticas administradas. Las políticas administradas se aplican a todas las sesiones creadas con este navegador.

ejemplo
AWS CLI
  1. aws bedrock-agentcore-control create-browser \ --region <Region> \ --name "my-managed-browser" \ --enterprise-policies '[ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ]'
Boto3
  1. import boto3 region = "us-west-2" client = boto3.client('bedrock-agentcore-control', region_name=region) response = client.create_browser( name="my-managed-browser", enterprisePolicies=[ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ] ) browser_id = response['browserId'] print(f"Created browser: {browser_id}")
API
  1. awscurl -X PUT \ "https://bedrock-agentcore-control.<Region>.amazonaws.com/browsers" \ -H "Content-Type: application/json" \ --service bedrock-agentcore-control \ --region <Region> \ -d '{ "name": "my-managed-browser", "enterprisePolicies": [ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ] }'

Las políticas recomendadas se pueden aplicar a las sesiones con el navegador predeterminado (aws.browser.v1), así como con navegadores personalizados que es posible que ya incluyan políticas administradas.

sugerencia

Para el navegador predeterminado, browserIdentifier configúralo enaws.browser.v1.

ejemplo
AWS CLI
  1. aws bedrock-agentcore start-browser-session \ --region <Region> \ --browser-identifier "<BrowserId>" \ --name "my-session-with-policies" \ --session-timeout-seconds 1800 \ --enterprise-policies '[ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ]'
Boto3
  1. import boto3 region = "us-west-2" client = boto3.client('bedrock-agentcore', region_name=region) response = client.start_browser_session( browserIdentifier="<BrowserId>", name="my-session-with-policies", sessionTimeoutSeconds=1800, enterprisePolicies=[ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ] ) print(f"Session ID: {response['sessionId']}")
API
  1. awscurl -X PUT \ "https://bedrock-agentcore.<Region>.amazonaws.com/browsers/<BrowserId>/sessions/start" \ -H "Content-Type: application/json" \ -H "Accept: application/json" \ --service bedrock-agentcore \ --region <Region> \ -d '{ "name": "my-session-with-policies", "sessionTimeoutSeconds": 1800, "enterprisePolicies": [ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ] }'

Consideraciones

  • Puede especificar hasta 10 archivos de políticas empresariales.

  • Cada archivo de política debe tener una .json extensión y no puede superar los 5 MB de tamaño.

  • El bucket de Amazon S3 debe estar en la misma región que el navegador.

  • Los archivos de políticas se leen desde Amazon S3 en el momento de la llamada a la API. Los cambios en los archivos de políticas de Amazon S3 después de la llamada CreateBrowser o no StartBrowserSession se reflejan.

  • Los archivos JSON de políticas deben contener claves válidas de la lista de políticas empresariales de Chrome.