View a markdown version of this page

Ruang lingkup kebijakan - Batu Dasar Amazon AgentCore

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Ruang lingkup kebijakan

Ruang lingkup mendefinisikan apa yang berlaku kebijakan tersebut. Setiap kebijakan Cedar menetapkan tiga komponen:

permit( principal is AgentCore::OAuthUser, // WHO is making the request action == AgentCore::Action::"...", // WHAT they want to do resource is AgentCore::Gateway::"..." // WHICH resource they want to access )

Entitas dan ruang nama

Cedar menggunakan entitas untuk mewakili prinsip, tindakan, dan sumber daya. Semua entitas di AgentCore Gateway menggunakan AgentCore namespace.

Format entitas: Namespace::EntityType::"identifier"

Principal

Kepala sekolah mengidentifikasi entitas yang membuat permintaan otorisasi. Jenis utama tergantung pada bagaimana AgentCore Gateway Anda dikonfigurasi untuk otentikasi.

Prinsip Pengguna OAuth

Saat menggunakan otorisasi OAuth, prinsipalnya adalah: AgentCore::OAuthUser

principal is AgentCore::OAuthUser

Komponen:

  • principal- Entitas yang membuat permintaan otorisasi

  • AgentCore::OAuthUser- Jenis entitas yang mewakili OAuth-authenticated pengguna

  • is- Operator pemeriksaan tipe (cocok dengan OAuthUser entitas apa pun)

Kepala sekolah adalah OAuth-authenticated pengguna. Setiap pengguna memiliki ID unik dari sub klaim JWT.

Prinsipal Entitas IAM

Saat menggunakan otorisasi AWS_IAM, prinsipalnya adalah: AgentCore::IamEntity

principal is AgentCore::IamEntity

Komponen:

  • principal- Entitas yang membuat permintaan otorisasi

  • AgentCore::IamEntity- Jenis entitas yang mewakili pen IAM-authenticated elepon

  • is- Operator cek tipe (cocok dengan apa pun IamEntity)

Prinsipal IAM memiliki id atribut yang berisi ARN IAM pemanggil. Anda dapat menggunakan pencocokan pola pada atribut ini untuk menerapkan kontrol akses berbasis akun atau berbasis peran.

Tindakan

Tindakan menentukan operasi yang diminta:

action == AgentCore::Action::"RefundTool___process_refund"

Komponen:

  • action- Operasi yang diminta

  • AgentCore::Action::"RefundTool___process_refund"- Entitas tindakan spesifik

  • ==- Operator pencocokan tepat (hanya tindakan khusus ini)

Tindakan mewakili panggilan alat di AgentCore Gateway MCP. Setiap alat memiliki entitas tindakan yang sesuai.

Nama tindakan berdasarkan jenis target

Pengidentifikasi tindakan dalam kebijakan Anda bergantung pada jenis target yang dikonfigurasi di gateway Anda:

Tipe target Format tindakan Contoh

MCP

<TargetName>___<ToolName>

NotesTool___manage_notes

AgentCore Waktu pelaksanaan

<TargetName>___<METHOD>:/invocations

StrandsAgentTarget___POST:/invocations

Proksi (HTTP)

<TargetName>___<METHOD>:<uri>

MyAPI___POST:/inference/v1/chat/completions

Beberapa tindakan

Cedar tidak mendukung tindakan wildcard. Setiap tindakan harus direferensikan secara eksplisit menggunakan pengenal tindakan yang tepat (AgentCore::Action::"ToolName___operation"). Untuk mengelompokkan beberapa alat di bawah satu aturan, gunakan Target Gateway (Grup Aksi) dan tulis kebijakan terhadap target tersebut.

Misalnya, untuk mengizinkan akses hanya ke alat yang namanya dimulai dengan Baca, Anda dapat membuat Target Gateway ReadToolsTarget yang disebut yang menyertakan setiap alat tersebut, lalu menulis kebijakan seperti:

permit( principal, action in AgentCore::Action::"ReadToolsTarget", resource == AgentCore::Gateway::"<gateway-arn>" );

Ini akan memungkinkan semua alat yang termasuk dalam target itu tergantung pada efek kebijakan.

Sumber daya

Sumber daya mengidentifikasi target permintaan:

resource == AgentCore::Gateway::"arn:aws:bedrock-agentcore:us-west-2:123456789012:gateway/refund-gateway"

Komponen:

  • resource- Target permintaan

  • AgentCore::Gateway- Jenis entitas yang mewakili instance gateway

  • ==- Operator pencocokan tepat (cocok dengan AgentCore Gateway khusus ini)

AgentCore Gateway adalah server MCP yang merutekan panggilan alat.

Persyaratan spesifisitas sumber daya

Saat menentukan satu atau lebih tindakan spesifik, Anda harus menggunakan ARN AgentCore Gateway tertentu:

// Required: Specific Gateway ARN for specific action(s) resource == AgentCore::Gateway::"arn:aws:bedrock-agentcore:us-west-2:123456789012:gateway/refund-gateway"

Ini berlaku untuk:

  • Tindakan tunggal: action == AgentCore::Action::"ToolName"

  • Beberapa tindakan spesifik: action in [AgentCore::Action::"Tool1", AgentCore::Action::"Tool2"]

Gunakan pemeriksaan tipe hanya saat mencocokkan tindakan apa pun:

// For policies covering any action (not specific tools) resource is AgentCore::Gateway

Contoh:

// Blocks all actions forbid(principal, action, resource); // Allow any CallTool action permit(principal, action in AgentCore::Action::"CallTool", resource is AgentCore::Gateway::"arn:aws:bedrock-agentcore:us-west-2:123456789012:gateway/refund-gateway");

ARN AgentCore Gateway spesifik menyediakan:

  • Isolasi keamanan antara inst AgentCore ans Gateway

  • Pemisahan lingkungan produksi dan pengembangan

  • Fine-grained kontrol akses untuk AgentCore Gateway