Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Cifrado en reposo para AgentCore evaluaciones
nota
Esta página trata sobre el cifrado de claves gestionadas por el cliente para los evaluadores personalizados. Para el cifrado de conjuntos de datos, consulte Cifrado de conjuntos de datos.
Opciones de cifrado
Amazon Bedrock AgentCore Evaluations cifra todos los datos en reposo de forma predeterminada mediante una AWS clave propia sin coste adicional. No puede ver, administrar ni auditar el uso de esta clave.
Si lo desea, puede cifrar los datos confidenciales del evaluador con una clave gestionada por el cliente. Cuando especificas una clave de AWS KMS gestionada por el cliente en un evaluador personalizado, el servicio cifra las instrucciones del evaluador y la escala de valoración mediante el cifrado de sobres con el SDK de cifrado. AWS Todos los demás metadatos del evaluador (nombre, nivel, configuración del modelo, estado) permanecen cifrados con la clave propia. AWS
El uso de una clave gestionada por el cliente le brinda más control sobre el proceso de cifrado, lo que incluye la posibilidad de:
-
Cree y administre la clave, incluida la configuración de políticas clave
-
Gire la clave según su propio cronograma
-
Deshabilite o elimine la clave para controlar el acceso a los datos cifrados
-
Audite el uso de la clave mediante AWS CloudTrail
Para obtener más información, consulte las claves administradas por el cliente en la Guía AWS para desarrolladores del servicio de administración de claves.
Cómo utiliza AgentCore Evaluations una clave de KMS administrada por el cliente
Cuando especificas una clave gestionada por el cliente en un evaluador personalizado, el servicio utiliza las credenciales de la persona que llama (mediante sesiones de acceso directo) para cifrar y descifrar las instrucciones del evaluador y la escala de valoración. La persona que llama debe tener la clave y los kms:GenerateDataKey permisos kms:Decrypt necesarios. kms:DescribeKey
Para la evaluación en línea, el servicio descifra las instrucciones del evaluador de forma asincrónica mediante su propio servicio principal (). bedrock-agentcore.amazonaws.com El principal del servicio debe tener kms:Decrypt permiso en la política de claves.
nota
AgentCore Las evaluaciones no utilizan concesiones de KMS ni claves de datos en caché. Las configuraciones de evaluación en línea no aceptan ningún kmsKeyArn parámetro: heredan el cifrado CMK de los evaluadores a los que hacen referencia.
Configurar una clave de KMS administrada por el cliente
AgentCore Las evaluaciones solo admiten claves de KMS de cifrado simétrico. La clave de KMS debe estar en la misma AWS región que el evaluador. Para obtener información sobre la creación de una clave KMS simétrica, consulte Crear claves KMS de cifrado simétrico en la Guía para desarrolladores del servicio de administración de AWS claves.
Configurar los permisos para usar una clave de KMS administrada por el cliente
La siguiente política de claves proporciona los permisos mínimos necesarios para AgentCore las evaluaciones. La política tiene tres instrucciones:
-
AllowCallerAccess— Permite al usuario o rol de IAM validar la clave mediante
DescribeKey, según su ámbito.kms:ViaService -
AllowCallerCryptoOps— Permite al usuario o rol de IAM cifrar y descifrar según el contexto de cifrado.
kms:ViaService -
AllowServicePrincipalDecrypt— Permite al principal del AgentCore servicio descifrar datos durante la evaluación en línea, desglosados por cuenta de origen y ARN de origen.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowCallerAccess", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:role/MyEvaluationRole" }, "Action": "kms:DescribeKey", "Resource": "*", "Condition": { "StringEquals": { "kms:ViaService": "bedrock-agentcore.us-east-1.amazonaws.com" } } }, { "Sid": "AllowCallerCryptoOps", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:role/MyEvaluationRole" }, "Action": [ "kms:GenerateDataKey", "kms:Decrypt" ], "Resource": "*", "Condition": { "StringEquals": { "kms:ViaService": "bedrock-agentcore.us-east-1.amazonaws.com", "kms:EncryptionContext:aws:bedrock-agentcore:evaluatorArn": "arn:aws:bedrock-agentcore:us-east-1:111122223333:evaluator/my-evaluator-id" } } }, { "Sid": "AllowServicePrincipalDecrypt", "Effect": "Allow", "Principal": { "Service": "bedrock-agentcore.amazonaws.com" }, "Action": "kms:Decrypt", "Resource": "*", "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333", "aws:SourceArn": "arn:aws:bedrock-agentcore:us-east-1:111122223333:evaluator/my-evaluator-id" } } } ] }
La política contiene las siguientes declaraciones:
-
AllowCallerAccess— Otorga el
kms:DescribeKeypermiso del rol de IAM, que abarca las solicitudes realizadas a través del AgentCore servicio ()kms:ViaService.111122223333Sustitúyalo por el identificador de su cuenta,MyEvaluationRolepor el rol o usuario de IAM que administra a los evaluadores yus-east-1por su región. AWS -
AllowCallerCryptoOps— Otorga la función
kms:GenerateDataKeyy loskms:Decryptpermisos de IAM, según el ámbitokms:ViaServicey el contexto de cifrado.aws:bedrock-agentcore:evaluatorArnSustituya111122223333MyEvaluationRole,us-east-1, y por susmy-evaluator-idvalores. Para permitir el acceso a todos los evaluadores de su cuenta, utilice un comodín conStringLike:.arn:aws:bedrock-agentcore:us-east-1:111122223333:evaluator/Tenga en cuenta que al usar un comodín, debe cambiar el operador de condición deStringEqualsaStringLike, porqueloStringEqualstrata como un carácter literal. -
AllowServicePrincipalDecrypt— Concede
kms:Decryptpermiso al director del AgentCore servicio para descifrar los datos del evaluador durante la ejecución de la evaluación en línea. Se divide en función de la cuenta de origen y el ARN de origen (aws:SourceArn) para evitar ataques confusos entre los subalternos. Sustituyeus-east-1y111122223333por tu región y tu ID de cuenta.
Crear un evaluador con una clave de KMS administrada por el cliente
Para cifrar un evaluador personalizado, especifique el kmsKeyArn parámetro al llamar. CreateEvaluator
ejemplo
Cambiar la configuración de cifrado en un evaluador existente
Puede cambiar la configuración de cifrado de un evaluador existente mediante: UpdateEvaluator
-
Agregar cifrado: especifique un valor
kmsKeyArnen un evaluador que se creó sin él. El servicio cifra las instrucciones y la escala de valoración con la nueva clave. -
Rotar la clave: especifique una clave diferente.
kmsKeyArnEl servicio descifra los datos con la clave anterior y los vuelve a cifrar con la nueva. La persona que llama debe tener permisos en ambas claves. Si la clave anterior no está disponible (los permisos están deshabilitados, eliminados o faltan), la actualización fallará.
nota
No puede eliminar el cifrado de claves gestionadas por el cliente de un evaluador una vez que se haya agregado.
Limitar el acceso a la clave de KMS administrada por el cliente
Puede usar el contexto de cifrado para restringir el acceso a la clave administrada por el cliente. AgentCore Las evaluaciones incluyen el siguiente contexto de cifrado en todas las operaciones de KMS:
{ "aws:bedrock-agentcore:evaluatorArn": "arn:aws:bedrock-agentcore:us-east-1:111122223333:evaluator/evaluator-id" }
Puede usar este contexto de cifrado en las condiciones clave de la política para restringir las operaciones de KMS a evaluadores específicos, como se muestra en la AllowCallerCryptoOps declaración del ejemplo de política de claves anterior. Tenga en cuenta que se AllowServicePrincipalDecrypt usa aws:SourceArn para determinar el alcance en lugar de para el contexto de cifrado.
Supervisar la interacción AgentCore de las evaluaciones con AWS KMS
Puede utilizarla AWS CloudTrail para realizar un seguimiento de las solicitudes a la API de KMS que AgentCore Evaluations realiza en su nombre. Los siguientes nombres de CloudTrail eventos aparecen en sus registros:
-
GenerateDataKey— Al crear o actualizar un evaluador con una clave gestionada por el cliente. -
Decrypt— Al recuperar los datos del evaluador, durante la evaluación bajo demanda o durante la ejecución de la evaluación en línea. -
DescribeKey— Al validar la clave al crear, actualizar o crear la configuración de evaluación en línea del evaluador.
En las entradas del CloudTrail registro, el requestParameters.encryptionContext campo contiene aws:bedrock-agentcore:evaluatorArn el ARN del evaluador. En el caso de las solicitudes realizadas por el director del servicio durante la evaluación en línea, se muestra el userIdentity.invokedBy campo. bedrock-agentcore.amazonaws.com
Para obtener más información sobre la supervisión del uso de KMS, consulte Registrar las llamadas a la API de AWS KMS AWS CloudTrail en la Guía para desarrolladores del servicio de administración de AWS claves.
Comportamiento cuando una clave deja de estar disponible
Si inhabilitas o eliminas la clave de KMS administrada por el cliente, o si la política de claves ya no otorga los permisos necesarios:
-
GetEvaluator con ALL_DATA: falla porque el servicio no puede descifrar las instrucciones ni la escala de calificación.
-
GetEvaluator con METADATA_ONLY: se ejecuta correctamente porque no se requieren operaciones de KMS.
-
Evaluación (a petición): falla para CMK-encrypted los evaluadores porque el servicio no puede descifrar las instrucciones.
-
UpdateEvaluator (rotación de claves): se produce un error porque el servicio no puede descifrar los datos existentes con la clave no disponible antes de volver a cifrarlos con la nueva clave.
-
CreateOnlineEvaluationConfig / UpdateOnlineEvaluationConfig— Falla porque el servicio no puede validar el acceso de la persona que llama mediante la ejecución en seco.
kms:DescribeKeykms:Decrypt -
Ejecución de la evaluación en línea: se produce un error porque el servicio no puede descifrar las instrucciones del evaluador para obtener la puntuación.
-
DeleteEvaluator— Se realiza correctamente porque la eliminación no requiere descifrar los datos del evaluador.
-
DeleteOnlineEvaluationConfig— Se realiza correctamente porque la eliminación no requiere acceso a KMS.
sugerencia
includedData=METADATA_ONLY GetEvaluator Utilícela para recuperar los metadatos del evaluador (nombre, nivel, modelo, configuración, estado) sin necesidad de permisos de KMS. Esto resulta útil para supervisar e inventariar los flujos de trabajo cuando la clave no está disponible.
Para restablecer el acceso, vuelva a habilitar la clave o actualice la política de claves para conceder los permisos necesarios.
nota
Para obtener información sobre el cifrado de claves administrado por el cliente para conjuntos de datos, consulte Cifrado de conjuntos de datos.