Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menangani kunci API Amazon Bedrock jangka panjang dan jangka pendek yang dikompromikan
Jika kunci API Anda dikompromikan, Anda harus mencabut izin untuk menggunakannya. Ada berbagai metode yang dapat Anda gunakan untuk mencabut izin untuk kunci API Amazon Bedrock:
-
Untuk kunci API Amazon Bedrock jangka panjang, Anda dapat menggunakan UpdateServiceSpecificCredential, ResetServiceSpecificCredential, atau DeleteServiceSpecificCredential mencabut izin dengan cara berikut:
-
Atur status kunci menjadi tidak aktif. Anda dapat mengaktifkan kembali kunci nanti.
-
Setel ulang kuncinya. Tindakan ini menghasilkan kata sandi baru untuk kunci.
-
Hapus kunci secara permanen.
catatan
Untuk melakukan tindakan ini melalui API, Anda harus mengotentikasi dengan AWS kredenSIAL dan bukan dengan kunci API Amazon Bedrock.
-
-
Untuk kunci API Amazon Bedrock jangka panjang dan jangka pendek, Anda dapat melampirkan kebijakan IAM untuk mencabut izin.
catatan
Anda tidak dapat menonaktifkan, mengatur ulang, atau menghapus kunci API Amazon Bedrock jangka pendek individual. Konsol Amazon Bedrock tidak mencantumkan kunci jangka pendek setelah Anda membuatnya atau memberikan tindakan pencabutan untuk kunci tersebut. Kunci jangka pendek adalah URL yang ditandatangani sebelumnya yang mewarisi kredenSIAL dan kedaluwarsa sesi yang menghasilkannya. Untuk mencegah penggunaan sebelum kunci kedaluwarsa, lihat Membatalkan sesi IAM atauMenolak identitas kemampuan untuk melakukan panggilan dengan kunci API Amazon Bedrock. Kontrol ini memengaruhi sesi atau identitas pembangkitan, bukan hanya satu kunci jangka pendek.
Topik
Mengubah status kunci API Amazon Bedrock jangka panjang
Jika Anda perlu mencegah kunci digunakan sementara, nonaktifkan kunci tersebut. Setelah Anda siap untuk digunakan lagi, aktifkan kembali.
Pilih tab untuk metode pilihan Anda, lalu ikuti langkah-langkahnya:
Setel ulang kunci API Amazon Bedrock jangka panjang
Jika nilai kunci Anda telah dikompromikan atau Anda tidak lagi memilikinya, setel ulang. Kuncinya harus belum kedaluwarsa. Jika sudah kedaluwarsa, hapus kunci dan buat yang baru.
Pilih tab untuk metode pilihan Anda, lalu ikuti langkah-langkahnya:
Menghapus kunci API Amazon Bedrock jangka panjang
Jika Anda tidak lagi memerlukan kunci atau telah kedaluwarsa, hapus.
Pilih tab untuk metode pilihan Anda, lalu ikuti langkah-langkahnya:
Lampirkan kebijakan IAM untuk menghapus izin untuk menggunakan kunci API Amazon Bedrock
Bagian ini menyediakan beberapa kebijakan IAM yang dapat Anda gunakan untuk membatasi akses ke kunci API Amazon Bedrock.
Menolak identitas kemampuan untuk melakukan panggilan dengan kunci API Amazon Bedrock
Untuk sepenuhnya mencegah identitas melakukan panggilan dengan kunci API Amazon Bedrock, Anda harus menolak kedua tindakan berikut:
-
bedrock:CallWithBearerToken— Mengontrol penggunaan kunci API melalui titik akhir Amazon Bedrock. -
bedrock-mantle:CallWithBearerToken— Mengontrol penggunaan kunci API melalui titik akhir Amazon Bedrock Mantle.
penting
Menolak bedrock:CallWithBearerToken saja tidak mencegah penggunaan kunci API melalui titik akhir Mantle. Anda juga harus menolak bedrock-mantle:CallWithBearerToken untuk sepenuhnya memblokir penggunaan kunci API.
Untuk mencegah identitas melakukan panggilan dengan kunci API, lampirkan kebijakan IAM pada identitas tergantung pada jenis kunci:
-
Long-term kunci — Lampirkan kebijakan ke pengguna IAM yang terkait dengan kunci tersebut.
-
Short-term kunci — Lampirkan kebijakan ke identitas IAM yang digunakan untuk menghasilkan kunci.
Kebijakan IAM yang dapat Anda lampirkan ke identitas IAM adalah sebagai berikut:
Membatalkan sesi IAM
Jika kunci jangka pendek dikompromikan, Anda dapat mencegah penggunaannya dengan membatalkan sesi yang digunakan untuk menghasilkan kunci. Untuk membatalkan sesi, lampirkan kebijakan berikut ke identitas IAM yang menghasilkan kunci. Ganti 2014-05-07T23:47:00Z dengan waktu setelah itu Anda ingin sesi dibatalkan.