Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Ruang lingkup kebijakan
Ruang lingkup mendefinisikan apa yang berlaku kebijakan tersebut. Setiap kebijakan Cedar menetapkan tiga komponen:
permit( principal is AgentCore::OAuthUser, // WHO is making the request action == AgentCore::Action::"...", // WHAT they want to do resource is AgentCore::Gateway::"..." // WHICH resource they want to access )
Entitas dan ruang nama
Cedar menggunakan entitas untuk mewakili prinsip, tindakan, dan sumber daya. Semua entitas di AgentCore Gateway menggunakan AgentCore namespace.
Format entitas: Namespace::EntityType::"identifier"
Principal
Kepala sekolah mengidentifikasi entitas yang membuat permintaan otorisasi. Jenis utama tergantung pada bagaimana AgentCore Gateway Anda dikonfigurasi untuk otentikasi.
Prinsip Pengguna OAuth
Saat menggunakan otorisasi OAuth, prinsipalnya adalah: AgentCore::OAuthUser
principal is AgentCore::OAuthUser
Komponen:
-
principal- Entitas yang membuat permintaan otorisasi -
AgentCore::OAuthUser- Jenis entitas yang mewakili OAuth-authenticated pengguna -
is- Operator pemeriksaan tipe (cocok dengan OAuthUser entitas apa pun)
Kepala sekolah adalah OAuth-authenticated pengguna. Setiap pengguna memiliki ID unik dari sub klaim JWT.
Prinsipal Entitas IAM
Saat menggunakan otorisasi AWS_IAM, prinsipalnya adalah: AgentCore::IamEntity
principal is AgentCore::IamEntity
Komponen:
-
principal- Entitas yang membuat permintaan otorisasi -
AgentCore::IamEntity- Jenis entitas yang mewakili pen IAM-authenticated elepon -
is- Operator cek tipe (cocok dengan apa pun IamEntity)
Prinsipal IAM memiliki id atribut yang berisi ARN IAM pemanggil. Anda dapat menggunakan pencocokan pola pada atribut ini untuk menerapkan kontrol akses berbasis akun atau berbasis peran.
Tindakan
Tindakan menentukan operasi yang diminta:
action == AgentCore::Action::"RefundTool___process_refund"
Komponen:
-
action- Operasi yang diminta -
AgentCore::Action::"RefundTool___process_refund"- Entitas tindakan spesifik -
==- Operator pencocokan tepat (hanya tindakan khusus ini)
Tindakan mewakili panggilan alat di AgentCore Gateway MCP. Setiap alat memiliki entitas tindakan yang sesuai.
Nama tindakan berdasarkan jenis target
Pengidentifikasi tindakan dalam kebijakan Anda bergantung pada jenis target yang dikonfigurasi di gateway Anda:
| Tipe target | Format tindakan | Contoh |
|---|---|---|
|
MCP |
|
|
|
AgentCore Waktu pelaksanaan |
|
|
|
Proksi (HTTP) |
|
|
Beberapa tindakan
Cedar tidak mendukung tindakan wildcard. Setiap tindakan harus direferensikan secara eksplisit menggunakan pengenal tindakan yang tepat (AgentCore::Action::"ToolName___operation"). Untuk mengelompokkan beberapa alat di bawah satu aturan, gunakan Target Gateway (Grup Aksi) dan tulis kebijakan terhadap target tersebut.
Misalnya, untuk mengizinkan akses hanya ke alat yang namanya dimulai dengan Baca, Anda dapat membuat Target Gateway ReadToolsTarget yang disebut yang menyertakan setiap alat tersebut, lalu menulis kebijakan seperti:
permit( principal, action in AgentCore::Action::"ReadToolsTarget", resource == AgentCore::Gateway::"<gateway-arn>" );
Ini akan memungkinkan semua alat yang termasuk dalam target itu tergantung pada efek kebijakan.
Sumber daya
Sumber daya mengidentifikasi target permintaan:
resource == AgentCore::Gateway::"arn:aws:bedrock-agentcore:us-west-2:123456789012:gateway/refund-gateway"
Komponen:
-
resource- Target permintaan -
AgentCore::Gateway- Jenis entitas yang mewakili instance gateway -
==- Operator pencocokan tepat (cocok dengan AgentCore Gateway khusus ini)
AgentCore Gateway adalah server MCP yang merutekan panggilan alat.
Persyaratan spesifisitas sumber daya
Saat menentukan satu atau lebih tindakan spesifik, Anda harus menggunakan ARN AgentCore Gateway tertentu:
// Required: Specific Gateway ARN for specific action(s) resource == AgentCore::Gateway::"arn:aws:bedrock-agentcore:us-west-2:123456789012:gateway/refund-gateway"
Ini berlaku untuk:
-
Tindakan tunggal:
action == AgentCore::Action::"ToolName" -
Beberapa tindakan spesifik:
action in [AgentCore::Action::"Tool1", AgentCore::Action::"Tool2"]
Gunakan pemeriksaan tipe hanya saat mencocokkan tindakan apa pun:
// For policies covering any action (not specific tools) resource is AgentCore::Gateway
Contoh:
// Blocks all actions forbid(principal, action, resource); // Allow any CallTool action permit(principal, action in AgentCore::Action::"CallTool", resource is AgentCore::Gateway::"arn:aws:bedrock-agentcore:us-west-2:123456789012:gateway/refund-gateway");
ARN AgentCore Gateway spesifik menyediakan:
-
Isolasi keamanan antara inst AgentCore ans Gateway
-
Pemisahan lingkungan produksi dan pengembangan
-
Fine-grained kontrol akses untuk AgentCore Gateway