View a markdown version of this page

Cifre su motor AgentCore de políticas con una clave de KMS administrada por el cliente - Base amazónica AgentCore

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Cifre su motor AgentCore de políticas con una clave de KMS administrada por el cliente

Policy in AgentCore proporciona el cifrado de forma predeterminada para proteger los datos confidenciales de los clientes que están en reposo mediante claves de cifrado AWS propias. Como capa adicional de protección, Policy in AgentCore le permite cifrar sus motores de políticas mediante las AWS claves administradas por el cliente (CMK) del Servicio de administración de claves (AWS KMS). Esta funcionalidad garantiza la protección de los datos confidenciales mediante el cifrado en reposo, lo que le ayuda a:

  • Reduzca la carga operativa que recae sobre el servicio para proteger los datos confidenciales

  • Mantenga el control sobre quién puede ver los detalles de sus políticas de autorización a través de sus propias claves administradas por los clientes de AWS KMS

  • Creación de aplicaciones sensibles a la seguridad que necesitan cumplimiento estricto de cifrado y requisitos normativos

En las siguientes secciones, se explica cómo configurar el cifrado para los nuevos motores de políticas y cómo administrar las claves de cifrado.

nota

La política de AgentCore cifrado en reposo está disponible en todas AWS las regiones en las que AgentCore está disponible la política.

AWS Tipos de claves de KMS para Policy en AgentCore

Policy in AgentCore se integra con AWS KMS para administrar las claves de cifrado que se utilizan para cifrar y descifrar los datos de los clientes. Para obtener más información sobre los tipos y estados de las claves, consulte los conceptos del servicio de administración de AWS claves en la Guía para desarrolladores de AWS KMS. Al crear un nuevo motor de políticas, puede elegir entre los siguientes tipos de claves de AWS KMS para cifrar sus datos:

AWS clave propia

El tipo de cifrado predeterminado. Policy in AgentCore es propietario de la clave sin costo adicional para usted y cifra los datos de los recursos en reposo al crearlos. No se requiere ninguna configuración adicional en el código o las aplicaciones para cifrar o descifrar los datos con la clave propiedad de Policy in. AgentCore No necesitas ver, administrar, usar ni auditar estas claves. Para obtener más información, consulte las claves AWS propias en la Guía para desarrolladores de AWS KMS.

Clave administrada por el cliente

Tú creas, posees y administras la clave de tu AWS cuenta. Tienes el control total sobre la clave de KMS. AWS Se aplican cargos de KMS a las claves administradas por el cliente. Para obtener más información, consulte la página de precios de AWS KMS. Para obtener más información sobre los tipos de claves, consulte las claves administradas por el cliente en la Guía para desarrolladores de AWS KMS.

Cuando especificas una clave gestionada por el cliente para el cifrado de un motor de políticas, Policy in AgentCore cifra el motor de políticas y todos sus recursos secundarios (políticas, generaciones de políticas) con esa clave. Para cifrar un motor de políticas con una clave gestionada por el cliente, debes conceder el acceso a Policy AgentCore en tu política de claves. Una política de claves es una política basada en los recursos que se adjunta a la clave gestionada por el cliente para controlar el acceso a la misma. Para obtener más información, consulte Autorizar el uso de su clave de AWS KMS para ver la AgentCore política.

Además, para crear un motor de políticas encriptado con una clave administrada por el cliente o para realizar llamadas de API a un motor de políticas cifradas con una clave administrada por el cliente, el usuario o rol de IAM que realiza la llamada también debe tener acceso a la clave. Si Policy in no puede acceder a la clave, AgentCore se rechazará cualquier decisión de autorización que implique recursos cifrados con esa clave. Si no tiene acceso a la clave, no podrá leer, actualizar ni eliminar los recursos cifrados por esa clave, y cualquier llamada de creación que utilice la clave para el cifrado fallará.

importante

Una vez que se haya utilizado una clave gestionada por el cliente para cifrar un motor de políticas, no podrá actualizar el recurso para usar una clave diferente para el cifrado ni eliminar la clave de ese motor de políticas.

Utilización AWS KMS y claves de datos con la política incluida AgentCore

La función Política de AgentCore cifrado en reposo utiliza una clave de KMS y una jerarquía de claves de datos para proteger los datos de sus recursos.

nota

La política in solo AgentCore admite claves de AWS KMS simétricas. No puedes usar una clave de KMS asimétrica para cifrar tu política en los recursos. AgentCore

Policy in AgentCore utiliza un modelo basado en subvenciones para acceder a la clave gestionada por el cliente. Al crear un motor de políticas con una clave gestionada por el cliente, Policy in AgentCore realiza los siguientes pasos:

  1. Policy in AgentCore valida la clave para garantizar que se trata de una clave de cifrado simétrica con el uso de la ENCRYPT_DECRYPT clave y que se encuentra en el Enabled estado.

  2. La política in AgentCore crea dos subvenciones de AWS KMS en su nombre. Para crear estas subvenciones, contemple las AgentCore llamadas kms:CreateGrant utilizando su identidad a través de una sesión de acceso directo (FAS). Como la CreateGrant llamada se realiza con tus credenciales a través de FAS, tu política de claves de AWS KMS debe conceder el kms:CreateGrant permiso al principal de tu AWS cuenta (no al principal de servicio). Las concesiones en sí mismas permiten a Policy in AgentCore realizar operaciones criptográficas en su nombre sin necesidad de que la persona que llama tenga que intervenir más.

  3. Todos los datos de las políticas (políticas, generaciones de políticas y recursos relacionados del motor de políticas) se cifran con la clave gestionada por el cliente.

Las dos subvenciones tienen diferentes propósitos:

Subvención para la gestión de políticas

Se utiliza para administrar los datos de las políticas. Esta concesión permite cifrar, descifrar y generar operaciones clave de datos para crear, leer, actualizar y eliminar políticas y recursos relacionados.

Subvención para la evaluación de políticas

Se utiliza para la evaluación de políticas en tiempo de ejecución. Esta subvención permite descifrar y volver a cifrar las operaciones para que el motor de políticas pueda evaluar las políticas de Cedar comparándolas con las solicitudes de autorización entrantes.

Ambas concesiones están restringidas por el contexto de cifrado que utiliza la claveaws:bedrock-agentcore-policy:policy-engine-arn, que vincula las concesiones al recurso específico del motor de políticas.

Cuando eliminas un motor de políticas con una clave gestionada por el cliente, Policy In retira AgentCore automáticamente ambas concesiones.

importante

Si necesita revocar las subvenciones manualmente, revoque siempre tanto la subvención de administración de políticas como la de evaluación de políticas. La revocación de una sola concesión no elimina por completo el acceso del servicio a tu clave y puede provocar un comportamiento incoherente. Puede ver y administrar las concesiones de su clave mediante la consola de AWS KMS o el comando de la list-grants AWS CLI.

Autorizar el uso de su AWS Clave de KMS para la política en AgentCore

Para usar una clave administrada por el cliente con la política activada AgentCore, tu política de claves de AWS KMS debe conceder permisos a tu AWS cuenta. Al crear un motor de políticas, configura las AgentCore llamadas kms:CreateGrant con tu identidad a través de una sesión de acceso directo (FAS). Como resultado, la política de claves debe conceder todos kms:CreateGrant los permisos necesarios al director de la cuenta (no al principal de servicio) y utiliza la kms:ViaService condición para garantizar que la clave solo se utilice a través de Policy in AgentCore.

Como mínimo, Policy in AgentCore exige los siguientes permisos en una clave gestionada por el cliente:

  • kms:CreateGrant— Cree concesiones para cifrar, descifrar, generar claves de datos, volver a cifrar y describir las operaciones clave

  • kms:Decrypt— Descifrar los datos cifrados con la clave

  • kms:GenerateDataKey— Generar claves de datos para cifrar los datos de la política

  • kms:DescribeKey— Recuperar los metadatos clave para validar la configuración clave

Comprender el contexto de origen

El contexto de origen proporciona información sobre la persona que llama de origen que intenta realizar acciones de AWS KMS contra una clave determinada. Esto evita la confusión o el uso indebido de los datos cifrados al vincular el contexto a la fuente de los datos.

Cuando Policy in AgentCore realiza operaciones de AWS KMS mediante concesiones en su nombre, el contexto de origen identifica la política del AgentCore recurso que inició la solicitud. Puedes usar el contexto de origen como condiciones adicionales en las operaciones basadas en subvenciones de tu política de claves para restringir el uso de las claves a las solicitudes que se originen en cuentas o recursos específicos.

nota

Las condiciones (aws:SourceAccountyaws:SourceArn) del contexto de origen están disponibles en las operaciones de AWS KMS basadas en subvenciones, pero no en la kms:CreateGrant llamada, que utiliza una sesión de acceso directo.

Por ejemplo, puede agregar aws:SourceArn condiciones a las operaciones aws:SourceAccount y declaraciones de validación del KMS en su política de claves para garantizar que estas operaciones solo se realicen correctamente cuando la solicitud provenga de su cuenta y de los recursos del motor de políticas:

{ "Sid": "Allow Policy for KMS operations with source context", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:root" }, "Action": [ "kms:Decrypt", "kms:GenerateDataKey" ], "Resource": "*", "Condition": { "StringEquals": { "kms:ViaService": "bedrock-agentcore.us-east-1.amazonaws.com", "aws:SourceAccount": "111122223333" }, "StringLike": { "aws:SourceArn": "arn:aws:bedrock-agentcore:us-east-1:111122223333:policy-engine/*", "kms:EncryptionContext:aws:bedrock-agentcore-policy:policy-engine-arn": "arn:aws*:bedrock-agentcore:*:*:policy-engine/*" } } }

Esta política de claves permite AgentCore a Policy realizar llamadas de AWS KMS en su nombre mediante subvenciones, si la cuenta de origen es la misma en la que reside esta clave de KMS. Estos valores deben poder verificarse al revisar los registros de CloudTrail auditoría para ver si hay una clave de KMS. Para obtener más información sobre las claves de AWS condición globales, consulte Uso de las claves de SourceAccount condición aws: SourceArn o aws: en la Guía para desarrolladores de AWS KMS.

Entender kms: ViaService

La clave de kms:ViaService condición limita el uso de una clave de KMS a las solicitudes de AWS servicios específicos. Esta clave de condición se aplica a las sesiones de acceso directo (FAS). Para obtener más información al respectokms:ViaService, consulte kms: ViaService en la Guía para desarrolladores de AWS KMS.

En la política de claves, el kms:ViaService valor sigue el formatobedrock-agentcore.REGION.amazonaws.com, donde REGION es la AWS región en la que se creó el motor de políticas (por ejemplo,bedrock-agentcore.us-east-1.amazonaws.com).

Comprender el contexto de cifrado

El contexto de cifrado es un conjunto de pares clave-valor que contienen datos autenticados adicionales para comprobar la integridad del cifrado. Al incluir un contexto de cifrado en una solicitud para cifrar datos, AWS KMS vincula criptográficamente el contexto de cifrado a los datos cifrados. Para descifrar los datos, debe pasar el mismo contexto de cifrado. Para obtener más información, consulte el contexto de cifrado en la Guía para desarrolladores de AWS KMS.

Policy in AgentCore utiliza el siguiente contexto de cifrado en todas las operaciones criptográficas de AWS KMS y se puede verificar en CloudTrail los registros cuando Policy In AgentCore realiza llamadas de AWS KMS en su nombre para los procesos de cifrado y descifrado:

{ "aws:bedrock-agentcore-policy:policy-engine-arn": "arn:aws:bedrock-agentcore:REGION:ACCOUNT_ID:policy-engine/POLICY_ENGINE_ID" }

Puede usar este contexto de cifrado en las condiciones de su política de claves para restringir los motores de políticas que pueden usar la clave. Por ejemplo, la política de claves de la siguiente sección usa una kms:EncryptionContext condición para permitir que la clave se use solo para los recursos del motor de políticas.

Completado AWS Política de claves de KMS

Según los conceptos de las secciones anteriores, el siguiente ejemplo de política de claves proporciona los permisos necesarios para cifrar un motor de políticas y usar un motor de políticas cifrado. La política contiene claves de condición para cumplir con las prácticas recomendadas de seguridad.

importante

Sustituya los siguientes valores en la política de claves: * 111122223333 — Sustituir por el identificador de su AWS cuenta * us-east-1 — Sustituir por el de su AWS región

{ "Version": "2012-10-17", "Statement": [ { "Sid": "Allow Policy to create grants", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:role/ExampleRole" }, "Action": "kms:CreateGrant", "Resource": "*", "Condition": { "StringEquals": { "kms:ViaService": "bedrock-agentcore.us-east-1.amazonaws.com", "kms:GrantConstraintType": "EncryptionContextSubset" }, "StringLike": { "kms:EncryptionContext:aws:bedrock-agentcore-policy:policy-engine-arn": "arn:aws*:bedrock-agentcore:*:*:policy-engine/*" }, "ForAllValues:StringEquals": { "kms:GrantOperations": [ "Encrypt", "Decrypt", "GenerateDataKey", "GenerateDataKeyWithoutPlaintext", "ReEncryptFrom", "ReEncryptTo" ] } } }, { "Sid": "Allow Policy for KMS operations", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:role/ExampleRole" }, "Action": [ "kms:Decrypt", "kms:GenerateDataKey" ], "Resource": "*", "Condition": { "StringEquals": { "kms:ViaService": "bedrock-agentcore.us-east-1.amazonaws.com" }, "StringLike": { "kms:EncryptionContext:aws:bedrock-agentcore-policy:policy-engine-arn": "arn:aws*:bedrock-agentcore:*:*:policy-engine/*" } } }, { "Sid": "Allow Policy for KMS validation", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:role/ExampleRole" }, "Action": "kms:DescribeKey", "Resource": "*", "Condition": { "StringEquals": { "kms:ViaService": "bedrock-agentcore.us-east-1.amazonaws.com" } } } ] }

La política contiene las siguientes afirmaciones:

Permitir que Policy cree subvenciones

Permite a la persona que llama crear concesiones de AWS KMS al crear un motor de políticas. La kms:GrantConstraintType condición garantiza que las concesiones estén restringidas por el contexto de cifrado. La ForAllValues:StringEquals condición on kms:GrantOperations restringe la concesión solo a las operaciones criptográficas exigidas por Policy In. AgentCore

Permita la política para las operaciones de KMS

Permite a la persona que llama realizar operaciones de descifrado y generación de claves de datos mediante Policy in. AgentCore La condición del contexto de cifrado garantiza que estas operaciones se limiten a los recursos del motor de políticas.

Permita la validación de la política por KMS

Permite a la persona que llama describir la clave a través de Policy in AgentCore. Este permiso se usa durante la creación del motor de políticas para validar que la clave cumple los requisitos (uso correcto, simétrico y habilitado).

importante

Tenga cuidado al modificar las políticas de claves de AWS KMS para las claves que Policy in ya está utilizando. AgentCore Si eliminas inadvertidamente los permisos necesarios de la política de claves, Policy in ya no AgentCore podrá descifrar los datos de la política y se denegarán todas las decisiones de autorización. Cualquier operación que requiera acceder a los datos cifrados (como crear, leer, actualizar o eliminar políticas) también fallará.

Requisitos previos para cifrar el motor de políticas

Antes de cifrar el motor de políticas, asegúrese de cumplir los siguientes requisitos previos:

  • Tiene acceso a una clave de KMS. Para obtener información sobre la creación de una clave de KMS, consulte Crear una clave de KMS en la Guía para desarrolladores de AWS KMS.

  • La clave de KMS debe ser una clave de cifrado simétrica con el uso de ENCRYPT_DECRYPT la clave.

  • La clave de KMS debe estar en el estado Habilitado.

  • La clave KMS tiene una política de claves adjunta que otorga los permisos necesarios. Consulte la política completa de claves de AWS KMS para ver la política de claves requerida.

Para obtener más información sobre cómo controlar los permisos de IAM para una clave de KMS, consulte el acceso y los permisos de las claves de KMS en la Guía para desarrolladores de AWS KMS.

Creación de un motor de políticas encriptado

Antes de crear un motor de políticas cifradas, asegúrese de que la clave gestionada por el cliente que está utilizando contenga las declaraciones de política de claves adecuadas para que Policy in AgentCore pueda utilizar la clave para el cifrado y el descifrado. Consulte Autorizar el uso de su clave de AWS KMS en Policy in AgentCore para obtener los permisos necesarios.

Para cifrar tu motor de políticas mediante la AWS CLI, incluye el --encryption-key-arn parámetro al enviar una create-policy-engine solicitud:

aws bedrock-agentcore-control create-policy-engine \ --name "MyPolicyEngine" \ --description "Policy engine with customer-managed encryption" \ --encryption-key-arn "arn:aws:kms:us-east-1:123456789012:key/1234abcd-12ab-34cd-56ef-1234567890ab"

La respuesta incluye el ARN y el estado del motor de políticas:

{ "policyEngineId": "MyPolicyEngine-abc123", "name": "MyPolicyEngine", "description": "Policy engine with customer-managed encryption", "policyEngineArn": "arn:aws:bedrock-agentcore:us-east-1:123456789012:policy-engine/MyPolicyEngine-abc123", "status": "CREATING", "statusReasons": [], "encryptionKeyArn": "arn:aws:kms:us-east-1:123456789012:key/1234abcd-12ab-34cd-56ef-1234567890ab", "createdAt": "2026-02-24T12:00:00Z", "updatedAt": "2026-02-24T12:00:00Z" }
nota

Si la clave de KMS que utiliza su motor de políticas se elimina, se deshabilita o no se puede acceder a ella debido a una política de claves de AWS KMS incorrecta, se producirá un error en el descifrado de los recursos. Esto puede provocar que se denieguen las decisiones de autorización. La pérdida de acceso puede ser temporal (se puede corregir una política de claves) o permanente (no se puede restaurar una clave eliminada), según las circunstancias. Le recomendamos que restrinja el acceso a las operaciones críticas, como eliminar o deshabilitar la clave de KMS. Además, le recomendamos que su organización establezca procedimientos de acceso AWS rigurosos para garantizar que los usuarios con privilegios puedan acceder AWS en el improbable caso de que Policy In AgentCore no esté accesible.

Limitaciones

Las siguientes limitaciones se aplican al cifrado de claves gestionado por el cliente para los motores de políticas:

  • No puede deshabilitar el cifrado de un motor de políticas una vez activado.

  • Después de crear un motor de políticas sin cifrado, no puede actualizar el motor de políticas para que lo cifre una clave gestionada por el cliente.

  • Después de crear un motor de políticas con una clave administrada por el cliente, no puede cambiar la clave ni eliminarla de ese motor de políticas. Debe crear un nuevo motor de políticas para usar una clave diferente.

  • El cifrado de claves administradas por el cliente se configura a nivel del motor de políticas. Todos los recursos del motor de políticas, incluidas las políticas y las generaciones de políticas, se cifran con la misma clave administrada por el cliente que el motor de políticas. No puede especificar diferentes claves para los recursos individuales dentro de un motor de políticas.

  • Tras revocar el acceso AgentCore de Policy In a una clave gestionada por el cliente para un motor de políticas cifradas existente, se rechazarán todas las decisiones de autorización porque el motor de políticas ya no puede descifrar los datos de la política.

Resolución de problemas

En esta sección se describen los errores más comunes relacionados con las claves administradas por el cliente que se pueden encontrar al utilizar AgentCore Policy in y se proporcionan los pasos para solucionarlos.

Acceso denegado: AWS Problema de permiso de KMS

Error: «Acceso denegado para la clave de KMS especificada. Compruebe que la política de claves otorga los permisos necesarios».

Esto podría indicar que la persona que llama carece de los permisos de acción kms: * requeridos en su política de IAM o en su política de claves de AWS KMS, o que la clave a la que se hace referencia no existe o ya no existe.

Para resolver este problema:

  1. Compruebe que el ARN de la clave de KMS sea correcto y que la clave exista en la región especificada.

  2. Verifique que la política de claves de AWS KMS incluya las declaraciones requeridas. Consulte la política completa de claves de AWS KMS.

  3. Compruebe que la política de IAM de la persona que llama incluya los permisos de AWS KMS necesarios (kms:CreateGrant,, kms:Decryptkms:GenerateDataKey,kms:DescribeKey).

  4. Comprueba si hay kms.amazonaws.com eventos CloudTrail para identificar qué operación se ha denegado y qué director ha intentado realizarla.

Excepción de validación: AWS Configuración de claves de KMS

Error: «La clave de KMS especificada no está en un estado utilizable. Compruebe que la clave esté habilitada y no esté pendiente de eliminación».

Esto significa que la clave a la que se hace referencia no se puede usar para el cifrado de claves gestionado por el cliente debido a su configuración actual. Algunas de las causas posibles son:

  • La clave está deshabilitada o pendiente de eliminación.

  • La clave no es una clave de cifrado simétrica.

  • La clave no utiliza ninguna ENCRYPT_DECRYPT clave.

Para resolver este problema: compruebe que la clave cumple los requisitos previos descritos en Requisitos previos para cifrar el motor de políticas.