Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Enkripsi data
Enkripsi saat istirahat
Amazon Bedrock AgentCore menyimpan data saat diam menggunakan Amazon DynamoDB dan Amazon Simple Storage Service (Amazon S3). Data yang diam dienkripsi menggunakan solusi AWS enkripsi secara default. AgentCore mengenkripsi data Anda menggunakan kunci enkripsi AWS milik dari Layanan Manajemen AWS Kunci. Anda tidak perlu mengambil tindakan apa pun untuk melindungi kunci terkel AWS ola yang mengenkripsi data Anda. Untuk informasi selengkapnya, lihat kunci yang AWS dimiliki di AWS Panduan Pengembang Layanan Manajemen Kunci.
Pertimbangan utama
-
Data berikut tidak dienkripsi secara default:
-
Nama gerbang
-
Nama target gateway
-
Nama alat gateway
-
CloudWatch Log gerbang
-
-
Pelanggan dapat mengenkripsi sumber daya berikut dengan kunci KMS yang dikelola pelanggan:
-
Gateway — Untuk informasi selengkapnya, lihat Mengen kripsi AgentCore gateway Anda dengan kunci KMS yang dikelola pelanggan.
-
Enkripsi saat bergerak
Semua komunikasi antara pelanggan dan Amazon Bedrock AgentCore dan antara AgentCore dan dependensi hilirnya dilindungi menggunakan koneksi TLS 1.2 atau yang lebih tinggi.
Enkripsi dalam transit dikonfigurasi secara default untuk layanan berikut:
Pertimbangan utama
-
Semua lalu lintas keluar untuk AgentCore Gateway dilindungi menggunakan TLS.
-
Saat memanggil gateway, perhatikan hal berikut tentang data yang ditransfer:
-
Selama permintaan alat panggilan, layanan mengubah data dalam permintaan dan membuat panggilan ke layanan web yang dikonfigurasi pelanggan. Respons dari layanan web diubah dan dikembalikan sebagai respons alat panggilan ke pemanggil.
-
Selama permintaan alat daftar, permintaan adalah permintaan list/tools operasi MCP standar dan respons berisi daftar alat yang dikonfigurasi pada gateway oleh pelanggan selama operasi bidang kontrol.
-
Manajemen kunci
Anda dapat menggunakan kunci yang dikelola pelanggan AWS KMS untuk sumber daya Amazon Bedrock AgentCore berikut:
Sumber daya yang mendukung kunci yang dikelola pelanggan AWS KMS
-
Kenangan. Untuk informasi selengkapnya, lihat Membuat AgentCore Memori.
-
Gerbang. Untuk informasi selengkapnya, lihat Men genkripsi AgentCore gateway Anda dengan kunci KMS yang dikelola pelanggan. Perhatikan hal-hal berikut:
-
Untuk sumber daya AgentCore Gateway, AWS kunci terkelola adalah penggunaan penyewa tunggal dan berbeda untuk setiap wilayah.
-
Jika kunci yang mengenkripsi gateway Anda dikompromikan, Anda harus memutar kunci atau menghapus gateway dan membuat yang baru dengan kunci baru.
-
AgentCore Gateway terintegrasi dengan AWS Certificate Manager. Untuk informasi selengkapnya, lihat Panduan AWS Pengguna Manajer Sertifikat
-