View a markdown version of this page

Cifrado de datos - Base amazónica AgentCore

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Cifrado de datos

Cifrado en reposo

Amazon Bedrock AgentCore almacena los datos en reposo mediante Amazon DynamoDB y Amazon Simple Storage Service (Amazon S3). Los datos en reposo se cifran mediante soluciones de AWS cifrado de forma predeterminada. AgentCore cifra sus datos con las claves AWS de cifrado propias del Servicio de administración de AWS claves. No tiene que tomar ninguna medida para proteger las claves AWS administradas que cifran sus datos. Para obtener más información, consulte las claves AWS propias en la Guía AWS para desarrolladores del servicio de administración de claves.

Consideraciones clave

  • Los siguientes datos no están cifrados de forma predeterminada:

    • Nombres de puerta de enlace

    • Nombres de objetivos de puerta de enlace

    • Nombres de las herramientas de Gateway

    • CloudWatch Registros de Gateway

  • Los clientes pueden cifrar los siguientes recursos con una clave de KMS administrada por el cliente:

Cifrado en tránsito

Todas las comunicaciones entre los clientes y Amazon Bedrock y entre las dependencias posteriores AgentCore AgentCore y sus dependencias posteriores se protegen mediante conexiones TLS 1.2 o superiores.

El cifrado en tránsito está configurado de forma predeterminada para los siguientes servicios:

Consideraciones clave

  • Todo el tráfico saliente de AgentCore Gateway está protegido mediante TLS.

  • Al invocar una puerta de enlace, tenga en cuenta lo siguiente acerca de los datos que se transfieren:

    • Durante una solicitud de herramienta de llamadas, el servicio transforma los datos de la solicitud y realiza una llamada al servicio web configurado por el cliente. La respuesta del servicio web se transforma y se devuelve al invocador como una respuesta de la herramienta de llamadas.

    • Durante una solicitud de lista de herramientas, la solicitud es una solicitud de list/tools operación MCP estándar y la respuesta contiene una lista de herramientas configuradas en la puerta de enlace por el cliente durante las operaciones del plano de control.

Administración de claves

Puede usar las claves administradas por el cliente de AWS KMS para los siguientes recursos de Amazon Bedrock AgentCore :

Recursos que admiten las claves administradas por clientes de AWS KMS