View a markdown version of this page

Utilisation des politiques d'entreprise du navigateur - Amazon Bedrock AgentCore

Utilisation des politiques d'entreprise du navigateur

Les politiques d'entreprise vous permettent de contrôler le comportement du navigateur à l'aide du mécanisme de politique d'entreprise Chromium. Vous fournissez des fichiers de politique au format JSON dans votre compartiment Amazon S3, et le service les applique automatiquement aux sessions du navigateur.

Présentation de

Les politiques d'entreprise de Chromium peuvent être appliquées à deux niveaux d'application :

  • Géré — Requis et mandaté par un administrateur. Elles ne peuvent pas être annulées. Les politiques gérées sont écrites dans/etc/chromium/policies/managed/.

  • Recommandé : définissez au niveau de l'utilisateur et accordez une priorité inférieure aux politiques gérées en cas de conflit. Les politiques recommandées sont écrites à/etc/chromium/policies/recommended/.

Pour plus de détails sur les types de règles et la priorité de Chrome, consultez le guide de démarrage rapide de Chromium Linux.

Les politiques gérées peuvent être définies à l'aide de l'CreateBrowserAPI et s'appliquer à toutes les sessions créées avec ce navigateur personnalisé. Les politiques recommandées sont définies au niveau de la session à l'aide de l'StartBrowserSessionAPI et ne s'appliquent qu'à cette session spécifique. Ils doivent être réappliqués à chaque nouvelle session.

Vous créez des fichiers de politique JSON conformément à la liste des politiques d'entreprise de Chrome, vous les téléchargez dans votre compartiment Amazon S3 et vous les référencez lors de la création d'un navigateur ou du démarrage d'une session.

Conditions préalables

Avant d'utiliser les politiques d'entreprise, assurez-vous de disposer des éléments suivants :

  • Vous avez terminé les prérequis généraux du navigateur

  • Un compartiment Amazon S3 dans la même région que votre navigateur pour stocker les fichiers JSON de politique

  • Autorisations IAM pour accéder au compartiment Amazon S3 contenant vos fichiers de politique. Ajoutez les autorisations suivantes à votre politique IAM :

    { "Version": "2012-10-17", "Statement": [ { "Sid": "EnterprisePolicyS3Access", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:GetObjectVersion" ], "Resource": [ "arn:aws:s3:::<S3Bucket>/<path_to_policies>/*" ] } ] }
  • Fichiers JSON de politique suivant le format de politique d'entreprise Chromium. Chaque fichier doit contenir des clés de stratégie valides issues de la liste des règles d'entreprise de Chrome.

Préparation des fichiers de politiques

Créez des fichiers JSON contenant les politiques que vous souhaitez appliquer. Chaque fichier doit contenir un objet JSON plat avec des clés et des valeurs de politique.

Exemple de fichier de politique géré

Ce fichier désactive le remplissage automatique et l'enregistrement du mot de passe :

{ "AutofillAddressEnabled": false, "AutofillCreditCardEnabled": false, "PasswordManagerEnabled": false }

Exemple de fichier de politique recommandé

Ce fichier est utilisé pour définir les politiques au niveau de la session :

{ "BookmarkBarEnabled": true, "SpellCheckServiceEnabled": false, "TranslateEnabled": false }

Téléchargez les fichiers de politique dans votre compartiment Amazon S3 :

aws s3 cp managed-policies.json s3://my-policy-bucket/policies/managed-policies.json aws s3 cp recommended-policies.json s3://my-policy-bucket/policies/recommended-policies.json
Note

Vous pouvez spécifier jusqu'à 10 fichiers de politique d'entreprise. Le compartiment Amazon S3 doit se trouver dans la même région que le navigateur.

Création d'un navigateur personnalisé avec des politiques gérées

Pour appliquer les politiques d'entreprise qui ne peuvent pas être remplacées, créez un navigateur personnalisé avec des politiques gérées. Les politiques gérées sont appliquées à chaque session créée avec ce navigateur.

Exemple
AWS CLI
  1. aws bedrock-agentcore-control create-browser \ --region <Region> \ --name "my-managed-browser" \ --enterprise-policies '[ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ]'
Boto3
  1. import boto3 region = "us-west-2" client = boto3.client('bedrock-agentcore-control', region_name=region) response = client.create_browser( name="my-managed-browser", enterprisePolicies=[ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ] ) browser_id = response['browserId'] print(f"Created browser: {browser_id}")
API
  1. awscurl -X PUT \ "https://bedrock-agentcore-control.<Region>.amazonaws.com/browsers" \ -H "Content-Type: application/json" \ --service bedrock-agentcore-control \ --region <Region> \ -d '{ "name": "my-managed-browser", "enterprisePolicies": [ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ] }'

Les politiques recommandées peuvent être appliquées aux sessions utilisant le navigateur par défaut (aws.browser.v1) ainsi que les navigateurs personnalisés qui incluent peut-être déjà des politiques gérées.

Astuce

Pour le navigateur par défaut, définissez browserIdentifier suraws.browser.v1.

Exemple
AWS CLI
  1. aws bedrock-agentcore start-browser-session \ --region <Region> \ --browser-identifier "<BrowserId>" \ --name "my-session-with-policies" \ --session-timeout-seconds 1800 \ --enterprise-policies '[ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ]'
Boto3
  1. import boto3 region = "us-west-2" client = boto3.client('bedrock-agentcore', region_name=region) response = client.start_browser_session( browserIdentifier="<BrowserId>", name="my-session-with-policies", sessionTimeoutSeconds=1800, enterprisePolicies=[ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ] ) print(f"Session ID: {response['sessionId']}")
API
  1. awscurl -X PUT \ "https://bedrock-agentcore.<Region>.amazonaws.com/browsers/<BrowserId>/sessions/start" \ -H "Content-Type: application/json" \ -H "Accept: application/json" \ --service bedrock-agentcore \ --region <Region> \ -d '{ "name": "my-session-with-policies", "sessionTimeoutSeconds": 1800, "enterprisePolicies": [ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ] }'

Considérations

  • Vous pouvez spécifier jusqu'à 10 fichiers de politique d'entreprise.

  • Chaque fichier de politique doit avoir une .json extension et sa taille ne doit pas dépasser 5 Mo.

  • Le compartiment Amazon S3 doit se trouver dans la même région que le navigateur.

  • Les fichiers de politique sont lus depuis Amazon S3 au moment de l'appel d'API. Les modifications apportées aux fichiers de politique dans Amazon S3 après un appel CreateBrowser ou non StartBrowserSession sont prises en compte.

  • Les fichiers JSON de politique doivent contenir des clés valides issues de la liste des politiques d'entreprise de Chrome.