View a markdown version of this page

Enkripsi data - Batuan Dasar Amazon AgentCore

Enkripsi data

Enkripsi saat istirahat

Amazon Bedrock AgentCore menyimpan data saat istirahat menggunakan Amazon DynamoDB dan Amazon Simple Storage Service (Amazon S3). Data saat istirahat dienkripsi menggunakan solusi AWS enkripsi secara default. AgentCore mengenkripsi data Anda menggunakan kunci enkripsi AWS yang dimiliki dari Layanan Manajemen AWS Kunci. Anda tidak perlu mengambil tindakan apa pun untuk melindungi kunci AWS terkelola yang mengenkripsi data Anda. Untuk informasi selengkapnya, lihat kunci yang AWS dimiliki di Panduan Pengembang Layanan Manajemen AWS Kunci.

Pertimbangan utama

Enkripsi saat bergerak

Semua komunikasi antara pelanggan dan Amazon Bedrock AgentCore dan antara AgentCore dan dependensi hilirnya dilindungi menggunakan TLS 1.2 atau koneksi yang lebih tinggi.

Enkripsi dalam perjalanan dikonfigurasi secara default untuk layanan berikut:

Pertimbangan utama

  • Semua lalu lintas keluar untuk AgentCore Gateway dilindungi menggunakan TLS.

  • Saat menjalankan gateway, perhatikan hal berikut tentang data yang ditransfer:

    • Selama permintaan alat panggilan, layanan mengubah data dalam permintaan dan membuat panggilan ke layanan web yang dikonfigurasi pelanggan. Respons dari layanan web diubah dan dikembalikan sebagai respons alat panggilan ke pemanggil.

    • Selama permintaan alat daftar, permintaan adalah permintaan list/tools operasi MCP standar dan respons berisi daftar alat yang dikonfigurasi pada gateway oleh pelanggan selama operasi pesawat kontrol.

Manajemen kunci

Anda dapat menggunakan kunci terkelola pelanggan AWS KMS untuk sumber daya Amazon Bedrock AgentCore berikut:

Sumber daya yang mendukung kunci terkelola pelanggan AWS KMS