Enkripsi data
Enkripsi saat istirahat
Amazon Bedrock AgentCore menyimpan data saat istirahat menggunakan Amazon DynamoDB dan Amazon Simple Storage Service (Amazon S3). Data saat istirahat dienkripsi menggunakan solusi AWS enkripsi secara default. AgentCore mengenkripsi data Anda menggunakan kunci enkripsi AWS yang dimiliki dari Layanan Manajemen AWS Kunci. Anda tidak perlu mengambil tindakan apa pun untuk melindungi kunci AWS terkelola yang mengenkripsi data Anda. Untuk informasi selengkapnya, lihat kunci yang AWS dimiliki di Panduan Pengembang Layanan Manajemen AWS Kunci.
Pertimbangan utama
-
Data berikut tidak dienkripsi secara default:
-
Nama gateway
-
Nama target gateway
-
Nama alat gateway
-
CloudWatch Log gerbang
-
-
Pelanggan dapat mengenkripsi sumber daya berikut dengan kunci KMS yang dikelola pelanggan:
-
Gateway — Untuk informasi selengkapnya, lihat Mengenkripsi AgentCore gateway Anda dengan kunci KMS yang dikelola pelanggan.
-
Enkripsi saat bergerak
Semua komunikasi antara pelanggan dan Amazon Bedrock AgentCore dan antara AgentCore dan dependensi hilirnya dilindungi menggunakan TLS 1.2 atau koneksi yang lebih tinggi.
Enkripsi dalam perjalanan dikonfigurasi secara default untuk layanan berikut:
Pertimbangan utama
-
Semua lalu lintas keluar untuk AgentCore Gateway dilindungi menggunakan TLS.
-
Saat menjalankan gateway, perhatikan hal berikut tentang data yang ditransfer:
-
Selama permintaan alat panggilan, layanan mengubah data dalam permintaan dan membuat panggilan ke layanan web yang dikonfigurasi pelanggan. Respons dari layanan web diubah dan dikembalikan sebagai respons alat panggilan ke pemanggil.
-
Selama permintaan alat daftar, permintaan adalah permintaan list/tools operasi MCP standar dan respons berisi daftar alat yang dikonfigurasi pada gateway oleh pelanggan selama operasi pesawat kontrol.
-
Manajemen kunci
Anda dapat menggunakan kunci terkelola pelanggan AWS KMS untuk sumber daya Amazon Bedrock AgentCore berikut:
Sumber daya yang mendukung kunci terkelola pelanggan AWS KMS
-
Kenangan. Untuk informasi selengkapnya, lihat Membuat AgentCore Memori.
-
Gerbang. Untuk informasi selengkapnya, lihat Mengenkripsi AgentCore gateway Anda dengan kunci KMS yang dikelola pelanggan. Perhatikan hal-hal berikut:
-
Untuk sumber daya AgentCore Gateway, kunci AWS terkelola adalah penggunaan penyewa tunggal dan berbeda untuk setiap wilayah.
-
Jika kunci yang mengenkripsi gateway Anda dikompromikan, Anda harus memutar kunci atau menghapus gateway dan membuat yang baru dengan kunci baru.
-
AgentCore Gateway terintegrasi dengan AWS Certificate Manager. Untuk informasi selengkapnya, lihat Panduan Pengguna AWS Certificate Manager
-