View a markdown version of this page

Uso de políticas empresariales del navegador - Amazon Bedrock AgentCore

Uso de políticas empresariales del navegador

Las políticas empresariales te permiten controlar el comportamiento del navegador mediante el mecanismo de políticas empresariales de Chromium. Usted proporciona los archivos de políticas como JSON en su bucket de Amazon S3 y el servicio los aplica automáticamente a las sesiones del navegador.

Descripción general de

Las políticas empresariales de Chromium se pueden aplicar en dos niveles de cumplimiento:

  • Administrado: obligatorio y obligatorio por un administrador. No se pueden anular. Las políticas gestionadas se escriben para. /etc/chromium/policies/managed/

  • Recomendado: establézcalo a nivel de usuario y dé menos prioridad a las políticas gestionadas en caso de conflicto. Las políticas recomendadas están escritas para. /etc/chromium/policies/recommended/

Para obtener más información sobre los tipos de políticas de Chrome y su prioridad, consulta la Guía de inicio rápido de Chromium Linux.

Las políticas gestionadas se pueden configurar mediante la CreateBrowser API y aplicarse a todas las sesiones creadas con ese navegador personalizado. Las políticas recomendadas se establecen a nivel de sesión mediante la StartBrowserSession API y se aplican solo a esa sesión específica. Deben volver a aplicarse a cada nueva sesión.

Puede crear archivos de políticas JSON siguiendo la lista de políticas empresariales de Chrome, los carga en su bucket de Amazon S3 y hace referencia a ellos al crear un navegador o iniciar una sesión.

Requisitos previos

Antes de usar políticas empresariales, asegúrate de tener lo siguiente:

  • Ha completado los requisitos previos generales del navegador

  • Un bucket de Amazon S3 en la misma región que su navegador para almacenar archivos JSON de políticas

  • Permisos de IAM para acceder al bucket de Amazon S3 que contiene sus archivos de políticas. Añada los siguientes permisos a su política de IAM:

    { "Version": "2012-10-17", "Statement": [ { "Sid": "EnterprisePolicyS3Access", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:GetObjectVersion" ], "Resource": [ "arn:aws:s3:::<S3Bucket>/<path_to_policies>/*" ] } ] }
  • Archivos JSON de políticas que siguen el formato de política empresarial de Chromium. Cada archivo debe contener claves de políticas válidas de la lista de políticas empresariales de Chrome.

Preparar archivos de políticas

Cree archivos JSON que contengan las políticas que desee aplicar. Cada archivo debe contener un objeto JSON plano con claves y valores de política.

Ejemplo de archivo de políticas gestionadas

Este archivo desactiva el llenado automático y el almacenamiento de contraseñas:

{ "AutofillAddressEnabled": false, "AutofillCreditCardEnabled": false, "PasswordManagerEnabled": false }

Ejemplo de archivo de política recomendado

Este archivo se utiliza para establecer políticas a nivel de sesión:

{ "BookmarkBarEnabled": true, "SpellCheckServiceEnabled": false, "TranslateEnabled": false }

Cargue los archivos de políticas en su bucket de Amazon S3:

aws s3 cp managed-policies.json s3://my-policy-bucket/policies/managed-policies.json aws s3 cp recommended-policies.json s3://my-policy-bucket/policies/recommended-policies.json
nota

Puede especificar hasta 10 archivos de políticas empresariales. El bucket de Amazon S3 debe estar en la misma región que el navegador.

Crear un navegador personalizado con políticas administradas

Para aplicar políticas empresariales que no se puedan anular, cree un navegador personalizado con políticas administradas. Las políticas administradas se aplican a todas las sesiones creadas con este navegador.

ejemplo
AWS CLI
  1. aws bedrock-agentcore-control create-browser \ --region <Region> \ --name "my-managed-browser" \ --enterprise-policies '[ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ]'
Boto3
  1. import boto3 region = "us-west-2" client = boto3.client('bedrock-agentcore-control', region_name=region) response = client.create_browser( name="my-managed-browser", enterprisePolicies=[ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ] ) browser_id = response['browserId'] print(f"Created browser: {browser_id}")
API
  1. awscurl -X PUT \ "https://bedrock-agentcore-control.<Region>.amazonaws.com/browsers" \ -H "Content-Type: application/json" \ --service bedrock-agentcore-control \ --region <Region> \ -d '{ "name": "my-managed-browser", "enterprisePolicies": [ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ] }'

Las políticas recomendadas se pueden aplicar a las sesiones mediante el navegador predeterminado (aws.browser.v1), así como con navegadores personalizados que quizás ya incluyan políticas administradas.

sugerencia

Para el navegador predeterminado, browserIdentifier establézcalo enaws.browser.v1.

ejemplo
AWS CLI
  1. aws bedrock-agentcore start-browser-session \ --region <Region> \ --browser-identifier "<BrowserId>" \ --name "my-session-with-policies" \ --session-timeout-seconds 1800 \ --enterprise-policies '[ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ]'
Boto3
  1. import boto3 region = "us-west-2" client = boto3.client('bedrock-agentcore', region_name=region) response = client.start_browser_session( browserIdentifier="<BrowserId>", name="my-session-with-policies", sessionTimeoutSeconds=1800, enterprisePolicies=[ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ] ) print(f"Session ID: {response['sessionId']}")
API
  1. awscurl -X PUT \ "https://bedrock-agentcore.<Region>.amazonaws.com/browsers/<BrowserId>/sessions/start" \ -H "Content-Type: application/json" \ -H "Accept: application/json" \ --service bedrock-agentcore \ --region <Region> \ -d '{ "name": "my-session-with-policies", "sessionTimeoutSeconds": 1800, "enterprisePolicies": [ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ] }'

Consideraciones

  • Puede especificar hasta 10 archivos de políticas empresariales.

  • Cada archivo de política debe tener una .json extensión y no puede superar los 5 MB de tamaño.

  • El bucket de Amazon S3 debe estar en la misma región que el navegador.

  • Los archivos de políticas se leen desde Amazon S3 en el momento de la llamada a la API. Los cambios en los archivos de políticas de Amazon S3 después de llamar CreateBrowser o no StartBrowserSession se reflejan.

  • Los archivos JSON de políticas deben contener claves válidas de la lista de políticas empresariales de Chrome.