View a markdown version of this page

Menggunakan kebijakan perusahaan browser - Batuan Dasar Amazon AgentCore

Menggunakan kebijakan perusahaan browser

Kebijakan perusahaan memungkinkan Anda mengontrol perilaku browser menggunakan mekanisme kebijakan perusahaan Chromium. Anda menyediakan file kebijakan sebagai JSON di bucket Amazon S3, dan layanan menerapkannya ke sesi browser secara otomatis.

Gambaran umum

Kebijakan perusahaan Chromium dapat diterapkan pada dua tingkat penegakan:

  • Dikelola - Diperlukan dan diamanatkan oleh administrator. Ini tidak bisa diganti. Kebijakan terkelola ditulis untuk/etc/chromium/policies/managed/.

  • Direkomendasikan — Tetapkan pada tingkat pengguna dan lebih diutamakan pada kebijakan terkelola jika terjadi konflik. Kebijakan yang disarankan ditulis untuk/etc/chromium/policies/recommended/.

Untuk detail selengkapnya tentang jenis dan prioritas kebijakan Chrome, lihat Mulai Cepat Chromium Linux.

Kebijakan terkelola dapat disetel menggunakan CreateBrowser API dan berlaku untuk semua sesi yang dibuat dengan browser khusus tersebut. Kebijakan yang disarankan ditetapkan pada tingkat sesi menggunakan StartBrowserSession API dan hanya berlaku untuk sesi tertentu tersebut. Mereka perlu diterapkan kembali ke setiap sesi baru.

Anda membuat file kebijakan JSON mengikuti Daftar Kebijakan Perusahaan Chrome, mengunggahnya ke bucket Amazon S3, dan mereferensikannya saat membuat browser atau memulai sesi.

Prasyarat

Sebelum menggunakan kebijakan perusahaan, pastikan Anda memiliki:

  • Menyelesaikan Prasyarat Browser umum

  • Bucket Amazon S3 di wilayah yang sama dengan browser Anda untuk menyimpan file JSON kebijakan

  • Izin IAM untuk mengakses bucket Amazon S3 yang berisi file kebijakan Anda. Tambahkan izin berikut ke kebijakan IAM Anda:

    { "Version": "2012-10-17", "Statement": [ { "Sid": "EnterprisePolicyS3Access", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:GetObjectVersion" ], "Resource": [ "arn:aws:s3:::<S3Bucket>/<path_to_policies>/*" ] } ] }
  • File JSON kebijakan mengikuti format kebijakan perusahaan Chromium. Setiap file harus berisi kunci kebijakan yang valid dari Daftar Kebijakan Perusahaan Chrome.

Mempersiapkan file kebijakan

Buat file JSON yang berisi kebijakan yang ingin Anda terapkan. Setiap file harus berisi objek JSON datar dengan kunci kebijakan dan nilai.

Contoh file kebijakan terkelola

File ini menonaktifkan pengisian otomatis dan penyimpanan kata sandi:

{ "AutofillAddressEnabled": false, "AutofillCreditCardEnabled": false, "PasswordManagerEnabled": false }

Contoh file kebijakan yang direkomendasikan

File ini digunakan untuk mengatur kebijakan di tingkat sesi:

{ "BookmarkBarEnabled": true, "SpellCheckServiceEnabled": false, "TranslateEnabled": false }

Unggah file kebijakan ke bucket Amazon S3 Anda:

aws s3 cp managed-policies.json s3://my-policy-bucket/policies/managed-policies.json aws s3 cp recommended-policies.json s3://my-policy-bucket/policies/recommended-policies.json
catatan

Anda dapat menentukan hingga 10 file kebijakan perusahaan. Bucket Amazon S3 harus berada di wilayah yang sama dengan browser.

Membuat browser khusus dengan kebijakan terkelola

Untuk menerapkan kebijakan perusahaan yang tidak dapat diganti, buat browser khusus dengan kebijakan terkelola. Kebijakan terkelola diterapkan pada setiap sesi yang dibuat dengan browser ini.

contoh
AWS CLI
  1. aws bedrock-agentcore-control create-browser \ --region <Region> \ --name "my-managed-browser" \ --enterprise-policies '[ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ]'
Boto3
  1. import boto3 region = "us-west-2" client = boto3.client('bedrock-agentcore-control', region_name=region) response = client.create_browser( name="my-managed-browser", enterprisePolicies=[ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ] ) browser_id = response['browserId'] print(f"Created browser: {browser_id}")
API
  1. awscurl -X PUT \ "https://bedrock-agentcore-control.<Region>.amazonaws.com/browsers" \ -H "Content-Type: application/json" \ --service bedrock-agentcore-control \ --region <Region> \ -d '{ "name": "my-managed-browser", "enterprisePolicies": [ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ] }'

Kebijakan yang disarankan dapat diterapkan ke sesi menggunakan browser default (aws.browser.v1) serta browser khusus yang mungkin sudah menyertakan kebijakan terkelola.

Tip

Untuk browser default, atur browserIdentifier keaws.browser.v1.

contoh
AWS CLI
  1. aws bedrock-agentcore start-browser-session \ --region <Region> \ --browser-identifier "<BrowserId>" \ --name "my-session-with-policies" \ --session-timeout-seconds 1800 \ --enterprise-policies '[ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ]'
Boto3
  1. import boto3 region = "us-west-2" client = boto3.client('bedrock-agentcore', region_name=region) response = client.start_browser_session( browserIdentifier="<BrowserId>", name="my-session-with-policies", sessionTimeoutSeconds=1800, enterprisePolicies=[ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ] ) print(f"Session ID: {response['sessionId']}")
API
  1. awscurl -X PUT \ "https://bedrock-agentcore.<Region>.amazonaws.com/browsers/<BrowserId>/sessions/start" \ -H "Content-Type: application/json" \ -H "Accept: application/json" \ --service bedrock-agentcore \ --region <Region> \ -d '{ "name": "my-session-with-policies", "sessionTimeoutSeconds": 1800, "enterprisePolicies": [ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ] }'

Pertimbangan-pertimbangan

  • Anda dapat menentukan hingga 10 file kebijakan perusahaan.

  • Setiap file KEBIJAKAN harus memiliki .json ekstensi dan ukurannya tidak boleh melebihi 5 MB.

  • Bucket Amazon S3 harus berada di wilayah yang sama dengan browser.

  • File kebijakan dibaca dari Amazon S3 pada saat panggilan API. Perubahan pada file kebijakan di Amazon S3 setelah menelepon CreateBrowser atau tidak StartBrowserSession tercermin.

  • File JSON kebijakan harus berisi kunci yang valid dari Daftar Kebijakan Perusahaan Chrome.