View a markdown version of this page

Utilisation des politiques d'entreprise relatives aux navigateurs - Base rocheuse de l'Amazonie AgentCore

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utilisation des politiques d'entreprise relatives aux navigateurs

Les politiques d'entreprise vous permettent de contrôler le comportement du navigateur à l'aide du mécanisme de politique d'entreprise Chromium. Vous fournissez des fichiers de règles au format JSON dans votre compartiment Amazon S3, et le service les applique automatiquement aux sessions du navigateur.

Vue d’ensemble

Les politiques d'entreprise de Chromium peuvent être appliquées à deux niveaux d'application :

  • Géré  : obligatoire et mandaté par un administrateur. Elles ne peuvent pas être annulées. Les politiques gérées sont écrites dans/etc/chromium/policies/managed/.

  • Recommandé  : configurez-le au niveau de l'utilisateur et accordez une priorité inférieure aux politiques gérées en cas de conflit. Les politiques recommandées sont écrites à/etc/chromium/policies/recommended/.

Pour plus de détails sur les types de règles et la priorité de Chrome, consultez le Quick Start de Chromium Linux.

Les politiques gérées peuvent être définies à l'aide de l'CreateBrowserAPI et s'appliquer à toutes les sessions créées avec ce navigateur personnalisé. Les politiques recommandées sont définies au niveau de la session à l'aide de l'StartBrowserSessionAPI et s'appliquent uniquement à cette session spécifique. Ils doivent être réappliqués à chaque nouvelle session.

Vous créez des fichiers de règles JSON conformément à la liste des règles d'entreprise de Chrome, vous les chargez dans votre compartiment Amazon S3 et vous les référencez lors de la création d'un navigateur ou du démarrage d'une session.

Conditions préalables

Avant d'utiliser les politiques d'entreprise, assurez-vous de disposer des éléments suivants :

  • Vous avez rempli les prérequis généraux du navigateur

  • Un compartiment Amazon S3 dans la même région que votre navigateur pour stocker les fichiers JSON de politique

  • Autorisations IAM pour accéder au compartiment Amazon S3 contenant vos fichiers de politique. Ajoutez les autorisations suivantes à votre politique IAM :

    { "Version": "2012-10-17", "Statement": [ { "Sid": "EnterprisePolicyS3Access", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:GetObjectVersion" ], "Resource": [ "arn:aws:s3:::<S3Bucket>/<path_to_policies>/*" ] } ] }
  • Les fichiers JSON de stratégie suivent le format de politique d'entreprise Chromium. Chaque fichier doit contenir des clés de stratégie valides issues de la liste des règles d'entreprise de Chrome.

Préparation des fichiers de politique

Créez des fichiers JSON contenant les politiques que vous souhaitez appliquer. Chaque fichier doit contenir un objet JSON plat avec des clés et des valeurs de politique.

Exemple de fichier de politique géré

Ce fichier désactive la saisie automatique et l'enregistrement des mots de passe :

{ "AutofillAddressEnabled": false, "AutofillCreditCardEnabled": false, "PasswordManagerEnabled": false }

Exemple de fichier de politique recommandé

Ce fichier est utilisé pour définir des politiques au niveau de la session :

{ "BookmarkBarEnabled": true, "SpellCheckServiceEnabled": false, "TranslateEnabled": false }

Téléchargez les fichiers de politique dans votre compartiment Amazon S3 :

aws s3 cp managed-policies.json s3://my-policy-bucket/policies/managed-policies.json aws s3 cp recommended-policies.json s3://my-policy-bucket/policies/recommended-policies.json
Note

Vous pouvez spécifier jusqu'à 10 fichiers de stratégie d'entreprise. Le compartiment Amazon S3 doit se trouver dans la même région que le navigateur.

Création d'un navigateur personnalisé avec des politiques gérées

Pour appliquer des politiques d'entreprise qui ne peuvent pas être remplacées, créez un navigateur personnalisé avec des politiques gérées. Les politiques gérées sont appliquées à chaque session créée avec ce navigateur.

Exemple
AWS CLI
  1. aws bedrock-agentcore-control create-browser \ --region <Region> \ --name "my-managed-browser" \ --enterprise-policies '[ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ]'
Boto3
  1. import boto3 region = "us-west-2" client = boto3.client('bedrock-agentcore-control', region_name=region) response = client.create_browser( name="my-managed-browser", enterprisePolicies=[ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ] ) browser_id = response['browserId'] print(f"Created browser: {browser_id}")
API
  1. awscurl -X PUT \ "https://bedrock-agentcore-control.<Region>.amazonaws.com/browsers" \ -H "Content-Type: application/json" \ --service bedrock-agentcore-control \ --region <Region> \ -d '{ "name": "my-managed-browser", "enterprisePolicies": [ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ] }'

Les politiques recommandées peuvent être appliquées aux sessions à l'aide du navigateur par défaut (aws.browser.v1) ainsi que des navigateurs personnalisés qui peuvent déjà inclure des politiques gérées.

Astuce

Pour le navigateur par défaut, définissez browserIdentifier suraws.browser.v1.

Exemple
AWS CLI
  1. aws bedrock-agentcore start-browser-session \ --region <Region> \ --browser-identifier "<BrowserId>" \ --name "my-session-with-policies" \ --session-timeout-seconds 1800 \ --enterprise-policies '[ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ]'
Boto3
  1. import boto3 region = "us-west-2" client = boto3.client('bedrock-agentcore', region_name=region) response = client.start_browser_session( browserIdentifier="<BrowserId>", name="my-session-with-policies", sessionTimeoutSeconds=1800, enterprisePolicies=[ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ] ) print(f"Session ID: {response['sessionId']}")
API
  1. awscurl -X PUT \ "https://bedrock-agentcore.<Region>.amazonaws.com/browsers/<BrowserId>/sessions/start" \ -H "Content-Type: application/json" \ -H "Accept: application/json" \ --service bedrock-agentcore \ --region <Region> \ -d '{ "name": "my-session-with-policies", "sessionTimeoutSeconds": 1800, "enterprisePolicies": [ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ] }'

Considérations

  • Vous pouvez spécifier jusqu'à 10 fichiers de stratégie d'entreprise.

  • Chaque fichier de politique doit avoir une .json extension et sa taille ne doit pas dépasser 5 Mo.

  • Le compartiment Amazon S3 doit se trouver dans la même région que le navigateur.

  • Les fichiers de règles sont lus depuis Amazon S3 au moment de l'appel d'API. Les modifications apportées aux fichiers de règles dans Amazon S3 après un appel CreateBrowser ou ne StartBrowserSession sont pas prises en compte.

  • Les fichiers JSON de stratégie doivent contenir des clés valides issues de la liste des règles d'entreprise de Chrome.