View a markdown version of this page

Alcance de la política - Amazon Bedrock AgentCore

Alcance de la política

El alcance define a qué se aplica la política. Cada política de Cedar especifica tres componentes:

permit( principal is AgentCore::OAuthUser, // WHO is making the request action == AgentCore::Action::"...", // WHAT they want to do resource is AgentCore::Gateway::"..." // WHICH resource they want to access )

Entidades y espacios de nombres

Cedar usa entidades para representar los principios, las acciones y los recursos. Todas las entidades de AgentCore Gateway utilizan el AgentCore espacio de nombres.

Formato de entidad: Namespace::EntityType::"identifier"

Principal

El principal identifica a la entidad que realiza la solicitud de autorización. El tipo principal depende de cómo esté configurada la AgentCore puerta de enlace para la autenticación.

Usuario principal de OAuth

Cuando se utiliza la autorización de OAuth, el principal es: AgentCore::OAuthUser

principal is AgentCore::OAuthUser

Componentes:

  • principal- La entidad que realiza la solicitud de autorización

  • AgentCore::OAuthUser- Tipo de entidad que representa a OAuth-authenticated los usuarios

  • is- Operador de verificación de tipos (coincide con cualquier OAuthUser entidad)

Los directores son OAuth-authenticated usuarios. Cada usuario tiene un identificador único de la subreclamación de JWT.

Entidad principal de IAM

Cuando se utiliza la autorización AWS_IAM, el principal es: AgentCore::IamEntity

principal is AgentCore::IamEntity

Componentes:

  • principal- La entidad que realiza la solicitud de autorización

  • AgentCore::IamEntity- Tipo de entidad que representa a las IAM-authenticated personas que llaman

  • is- Operador de verificación de tipos (coincide con cualquiera IamEntity)

Los directores de IAM tienen un id atributo que contiene el ARN de IAM de la persona que llama. Puede utilizar la coincidencia de patrones en este atributo para implementar un control de acceso basado en cuentas o roles.

Action

La acción especifica la operación que se solicita:

action == AgentCore::Action::"RefundTool___process_refund"

Componentes:

  • action- La operación que se solicita

  • AgentCore::Action::"RefundTool___process_refund"- Entidad de acción específica

  • ==- Operador de coincidencia exacta (solo esta acción específica)

Las acciones representan las llamadas a herramientas en el MCP AgentCore Gateway. Cada herramienta tiene una entidad de acción correspondiente.

Nombres de acciones por tipo de objetivo

El identificador de acción de su política depende del tipo de objetivo configurado en su puerta de enlace:

Tipo de destino Formato de acción Ejemplo

MCP

<TargetName>___<ToolName>

NotesTool___manage_notes

AgentCore Tiempo de ejecución

<TargetName>___<METHOD>:/invocations

StrandsAgentTarget___POST:/invocations

Proxy (HTTP)

<TargetName>___<METHOD>:<uri>

MyAPI___POST:/inference/v1/chat/completions

Acciones múltiples

Cedar no admite acciones comodín. Se debe hacer referencia explícita a cada acción mediante el identificador de acción exacto (AgentCore::Action::"ToolName___operation"). Para agrupar varias herramientas en una sola regla, utilice un objetivo de puerta de enlace (un grupo de acciones) y redacte políticas en función de ese objetivo.

Por ejemplo, para permitir el acceso únicamente a las herramientas cuyos nombres comiencen por Read, puede crear un Gateway Target denominado ReadToolsTarget que incluya cada una de esas herramientas y, a continuación, escribir una política como la siguiente:

permit( principal, action in AgentCore::Action::"ReadToolsTarget", resource == AgentCore::Gateway::"<gateway-arn>" );

Esto permitirá incluir todas las herramientas en ese objetivo en función del efecto de la política.

Recurso

El recurso identifica el objetivo de la solicitud:

resource == AgentCore::Gateway::"arn:aws:bedrock-agentcore:us-west-2:123456789012:gateway/refund-gateway"

Componentes:

  • resource- El objetivo de la solicitud

  • AgentCore::Gateway- El tipo de entidad que representa las instancias de pasarela

  • ==- Operador de coincidencia exacta (coincide con esta AgentCore puerta de enlace específica)

El AgentCore Gateway es el servidor MCP que enruta las llamadas a las herramientas.

Requisitos de especificidad de los recursos

Al especificar una o más acciones específicas, debe usar ARN de AgentCore puerta de enlace específicos:

// Required: Specific Gateway ARN for specific action(s) resource == AgentCore::Gateway::"arn:aws:bedrock-agentcore:us-west-2:123456789012:gateway/refund-gateway"

Esto se aplica a:

  • Acción única: action == AgentCore::Action::"ToolName"

  • Múltiples acciones específicas: action in [AgentCore::Action::"Tool1", AgentCore::Action::"Tool2"]

Utilice las verificaciones de tipo solo cuando coincida con alguna acción:

// For policies covering any action (not specific tools) resource is AgentCore::Gateway

Ejemplos:

// Blocks all actions forbid(principal, action, resource); // Allow any CallTool action permit(principal, action in AgentCore::Action::"CallTool", resource is AgentCore::Gateway::"arn:aws:bedrock-agentcore:us-west-2:123456789012:gateway/refund-gateway");

Los ARN AgentCore de puerta de enlace específicos proporcionan:

  • Aislamiento de seguridad entre instancias de AgentCore Gateway

  • Separación de los entornos de producción y desarrollo

  • Fine-grained control de acceso por AgentCore puerta de enlace