View a markdown version of this page

Enkripsi data - Batu Dasar Amazon AgentCore

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Enkripsi data

Enkripsi saat istirahat

Amazon Bedrock AgentCore menyimpan data saat diam menggunakan Amazon DynamoDB dan Amazon Simple Storage Service (Amazon S3). Data yang diam dienkripsi menggunakan solusi AWS enkripsi secara default. AgentCore mengenkripsi data Anda menggunakan kunci enkripsi AWS milik dari Layanan Manajemen AWS Kunci. Anda tidak perlu mengambil tindakan apa pun untuk melindungi kunci terkel AWS ola yang mengenkripsi data Anda. Untuk informasi selengkapnya, lihat kunci yang AWS dimiliki di AWS Panduan Pengembang Layanan Manajemen Kunci.

Pertimbangan utama

Enkripsi saat bergerak

Semua komunikasi antara pelanggan dan Amazon Bedrock AgentCore dan antara AgentCore dan dependensi hilirnya dilindungi menggunakan koneksi TLS 1.2 atau yang lebih tinggi.

Enkripsi dalam transit dikonfigurasi secara default untuk layanan berikut:

Pertimbangan utama

  • Semua lalu lintas keluar untuk AgentCore Gateway dilindungi menggunakan TLS.

  • Saat memanggil gateway, perhatikan hal berikut tentang data yang ditransfer:

    • Selama permintaan alat panggilan, layanan mengubah data dalam permintaan dan membuat panggilan ke layanan web yang dikonfigurasi pelanggan. Respons dari layanan web diubah dan dikembalikan sebagai respons alat panggilan ke pemanggil.

    • Selama permintaan alat daftar, permintaan adalah permintaan list/tools operasi MCP standar dan respons berisi daftar alat yang dikonfigurasi pada gateway oleh pelanggan selama operasi bidang kontrol.

Manajemen kunci

Anda dapat menggunakan kunci yang dikelola pelanggan AWS KMS untuk sumber daya Amazon Bedrock AgentCore berikut:

Sumber daya yang mendukung kunci yang dikelola pelanggan AWS KMS