View a markdown version of this page

Chiffrement des données - Base rocheuse de l'Amazonie AgentCore

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Chiffrement des données

Chiffrement au repos

Amazon Bedrock AgentCore stocke les données au repos à l'aide d'Amazon DynamoDB et d'Amazon Simple Storage Service (Amazon S3). Les données au repos sont cryptées par défaut à l'aide de solutions de AWS cryptage. AgentCore chiffre vos données à l'aide des clés de chiffrement AWS détenues par AWS Key Management Service. Vous n'avez aucune action à entreprendre pour protéger les clés AWS gérées qui chiffrent vos données. Pour plus d'informations, consultez la section AWS relative aux clés détenues dans le Guide du développeur du service de gestion des AWS clés.

Principales considérations

Chiffrement en transit

Toutes les communications entre les clients et Amazon Bedrock, ainsi qu'entre AgentCore AgentCore et ses dépendances en aval, sont protégées à l'aide de connexions TLS 1.2 ou supérieures.

Le chiffrement en transit est configuré par défaut pour les services suivants :

Principales considérations

  • Tout le trafic sortant pour AgentCore Gateway est protégé par le protocole TLS.

  • Lorsque vous appelez une passerelle, tenez compte des points suivants concernant les données transférées :

    • Lors d'une demande d'outil d'appel, le service transforme les données de la demande et appelle le service Web configuré par le client. La réponse du service Web est transformée et renvoyée sous forme de réponse d'outil d'appel à l'invocateur.

    • Lors d'une demande de liste d'outils, la demande est une demande d' list/tools opération MCP standard et la réponse contient une liste d'outils configurés sur la passerelle par le client lors des opérations du plan de contrôle.

Gestion des clés

Vous pouvez utiliser les clés gérées par le client AWS KMS pour les AgentCore ressources Amazon Bedrock suivantes :

Ressources prenant en charge les clés gérées par le client AWS KMS