Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Alcance de la política
El alcance define a qué se aplica la política. Cada política de Cedar especifica tres componentes:
permit( principal is AgentCore::OAuthUser, // WHO is making the request action == AgentCore::Action::"...", // WHAT they want to do resource is AgentCore::Gateway::"..." // WHICH resource they want to access )
Entidades y espacios de nombres
Cedar usa entidades para representar los principales, las acciones y los recursos. Todas las entidades de AgentCore Gateway usan el espacio de AgentCore nombres.
Formato de entidad: Namespace::EntityType::"identifier"
Principal
El principal identifica a la entidad que hace la solicitud de autorización. El tipo de principal depende de cómo esté configurado su AgentCore Gateway para la autenticación.
Usuario principal de OAuth
Cuando se usa la autorización de OAuth, el principal es: AgentCore::OAuthUser
principal is AgentCore::OAuthUser
Componentes:
-
principal- La entidad que hace la solicitud de autorización -
AgentCore::OAuthUser- El tipo de entidad que representa a OAuth-authenticated los usuarios -
is- Tipo de operador de verificación (coincide con cualquier OAuthUser entidad)
Los directores son OAuth-authenticated usuarios. Cada usuario tiene un identificador único de la subreclamación de JWT.
Entidad principal de IAM
Cuando se utiliza la autorización de AWS_IAM, el principal es: AgentCore::IamEntity
principal is AgentCore::IamEntity
Componentes:
-
principal- La entidad que hace la solicitud de autorización -
AgentCore::IamEntity- El tipo de entidad que representa a las IAM-authenticated personas que llaman -
is- Tipo de operador de verificación (coincide con cualquier IamEntity operador)
Los directores de IAM tienen un id atributo que contiene el ARN de IAM de la persona que llama. Puede utilizar la coincidencia de patrones en este atributo para implementar un control de acceso basado en cuentas o roles.
Action
La acción especifica la operación que se solicita:
action == AgentCore::Action::"RefundTool___process_refund"
Componentes:
-
action- La operación que se solicita -
AgentCore::Action::"RefundTool___process_refund"- Entidad de acción específica -
==- Operador de coincidencia exacta (solo esta acción específica)
Las acciones representan llamadas a herramientas en el MCP AgentCore Gateway. Cada herramienta tiene una entidad de acción correspondiente.
Nombres de acción por tipo de objetivo
El identificador de acción de su política depende del tipo de objetivo configurado en su puerta de enlace:
| Tipo de destino | Formato de acción | Ejemplo |
|---|---|---|
|
MCP |
|
|
|
AgentCore Tiempo de ejecución |
|
|
|
Proxy (HTTP) |
|
|
Acciones múltiples
Cedar no admite acciones comodín. Se debe hacer referencia a cada acción de forma explícita utilizando el identificador de acción exacto (AgentCore::Action::"ToolName___operation"). Para agrupar varias herramientas en una sola regla, utilice un objetivo de Gateway (un grupo de acción) y escriba políticas para ese objetivo.
Por ejemplo, para permitir el acceso únicamente a las herramientas cuyos nombres comiencen por Read, puede crear un Gateway Target denominado Gateway Target ReadToolsTarget que incluya cada una de estas herramientas y, a continuación, escribir una política como la siguiente:
permit( principal, action in AgentCore::Action::"ReadToolsTarget", resource == AgentCore::Gateway::"<gateway-arn>" );
Esto permitirá utilizar todas las herramientas incluidas en ese objetivo, en función del efecto de la política.
Recurso
El recurso identifica el objetivo de la solicitud:
resource == AgentCore::Gateway::"arn:aws:bedrock-agentcore:us-west-2:123456789012:gateway/refund-gateway"
Componentes:
-
resource- El objetivo de la solicitud -
AgentCore::Gateway- El tipo de entidad que representa las instancias de puerta de enlace -
==- Operador de coincidencia exacta (coincide con esta AgentCore puerta de enlace específica)
La AgentCore puerta de enlace es el servidor MCP que dirige las llamadas a las herramientas.
Requisitos de especificidad de los recursos
Al especificar una o más acciones específicas, debe usar ARN de AgentCore Gateway específicos:
// Required: Specific Gateway ARN for specific action(s) resource == AgentCore::Gateway::"arn:aws:bedrock-agentcore:us-west-2:123456789012:gateway/refund-gateway"
Esto se aplica a:
-
Acción única:
action == AgentCore::Action::"ToolName" -
Acciones específicas múltiples:
action in [AgentCore::Action::"Tool1", AgentCore::Action::"Tool2"]
Utilice las comprobaciones de tipo solo cuando haga coincidir cualquier acción:
// For policies covering any action (not specific tools) resource is AgentCore::Gateway
Ejemplos:
// Blocks all actions forbid(principal, action, resource); // Allow any CallTool action permit(principal, action in AgentCore::Action::"CallTool", resource is AgentCore::Gateway::"arn:aws:bedrock-agentcore:us-west-2:123456789012:gateway/refund-gateway");
Los ARN específicos de AgentCore Gateway proporcionan:
-
Aislamiento de seguridad entre instancias de AgentCore Gateway
-
Separación de los entornos de producción y desarrollo
-
Fine-grained control de acceso por AgentCore puerta de enlace