View a markdown version of this page

Keamanan - AWS Awan Batas Waktu

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Keamanan

Asisten Deadline Cloud beroperasi dalam model keamanan Deadline Cloud yang ada:

  • Read-only akses - Asisten hanya melakukan operasi baca (Dapatkan, Daftar, Cari) pada sumber daya dan CloudWatch log Deadline Cloud. Itu tidak dapat mengubah sumber daya Anda.

  • Customer-account eksekusi — Semua pemanggilan model Amazon Bedrock terjadi saat Anda Akun AWS menggunakan kredenSIAL dan kuota layanan Anda.

  • Izin cakupan — Kebijakan Amazon Bedrock dicakup untuk profil inferensi lintas wilayah untuk wilayah geografis Anda. Pengguna monitor tidak dapat mengakses tindakan Amazon Bedrock di luarInvokeModelWithResponseStream.

  • Isolasi sesi — Percakapan diisolasi ke sesi browser individual dan tidak dipertahankan atau dibagikan.

  • Gagal ditutup — Jika asisten tidak dapat menentukan apakah itu diaktifkan (misalnya, jika GetMonitorSettings panggilan gagal), UI asisten tidak ditampilkan.

  • Kontrol admin — Hanya administrator yang dapat mengaktifkan atau menonaktifkan asisten. Pengguna monitor tidak dapat meningkatkan akses sendiri.

  • Deteksi penyalahgunaan — Kemampuan deteksi penyalahgunaan Amazon Bedrock berlaku untuk penggunaan asisten. Untuk informasi selengkapnya, lihat Det eksi penyalahgunaan di Panduan Pengguna Amazon Bedrock.

Informasi model

Asisten Deadline Cloud menggunakan Anthropic Claude Sonnet 4.5 (anthropic.claude-sonnet-4-5-20250929-v1:0) sebagai model dasarnya, diakses melalui profil inferensi lintas wilayah Amazon Bedrock. Asisten juga menyertakan basis pengetahuan yang dibangun dari dokumentasi Deadline Cloud publik, AWS dokumentasi publik, dan dokumentasi publik untuk aplikasi pembuatan konten digital populer. Basis pengetahuan ini diambil oleh asisten pada waktu pemanggilan. AWS tidak menggunakan data pelanggan dari akun Deadline Cloud mana pun untuk membangun atau menyempurnakan asisten.

Privasi data

Asisten Deadline Cloud tunduk pada kebijakan perlindungan data Amazon Bedrock. Untuk informasi selengkapnya tentang perlindungan data Amazon Bedrock, lihat Perlindungan data di Panduan Pengguna Amazon Bedrock.

Asisten menyimpan riwayat percakapan di memori browser saja. Menyegarkan atau menutup halaman secara permanen menghapus percakapan. Asisten tidak menyimpan data percakapan apa pun ke disk, database, atau AWS layanan.

Jika Anda mengaktifkan logging pemanggilan model Amazon Bedrock di akun Anda, percakapan asisten Anda (termasuk konten log yang dikirim ke model) ditangkap di tujuan logging yang dikonfigurasi (bucket Amazon S3 atau grup CloudWatch log Log). Pencatatan pemanggilan model dinonaktifkan secara default dan sepenuhnya berada di bawah kendali Anda. Untuk informasi selengkapnya, lihat Login pemanggilan model di Panduan Pengguna Amazon Bedrock.

Jalur jaringan

Asisten Deadline Cloud berjalan di browser Anda sebagai bagian dari aplikasi monitor Deadline Cloud. Saat Anda berinteraksi dengan asisten, browser Anda membuat panggilan API Amazon Bedrock (InvokeModelWithResponseStream) langsung ke titik akhir layanan Amazon Bedrock dengan menggunakan kredentif pengguna monitor Anda. Panggilan ini berjalan melalui HTTPS (TLS 1.2 atau lebih tinggi) ke titik akhir Amazon Bedrock publik di Wilayah Anda.

Karena asisten berjalan di browser, titik akhir antarmuka Amazon VPC (AWS PrivateLink) tidak berlaku untuk lalu lintas asisten. Dukungan Amazon Bedrock PrivateLink dirancang untuk beban kerja sisi server yang berjalan di Amazon VPC Anda, bukan aplikasi berbasis browser.

Organization-level kontrol

Selain sakelar admin per monitor, Anda dapat menerapkan kontrol seluruh organisasi atas asisten dengan menggunakan kebijakan kontrol layanan AWS Organizations (SCP) (Organisasi). SCP yang menyangkal bedrock:InvokeModelWithResponseStream mencegah asisten berfungsi, bahkan jika administrator monitor mengaktifkan fitur tersebut.

Contoh berikut SCP menolak semua pemanggilan model Amazon Bedrock, yang menonaktifkan asisten di semua akun di organisasi atau unit organisasi (OU) tempat kebijakan dilampirkan:

{ "Version": "2012-10-17", "Statement": [ { "Sid": "DenyBedrockInvocations", "Effect": "Deny", "Action": "bedrock:InvokeModelWithResponseStream", "Resource": "*" } ] }

Untuk informasi selengkapnya tentang SCP, lihat Kebijakan kontrol layanan di Panduan Pengguna Organisasi.

catatan

SCP ini memblokir semua pemanggilan model Amazon Bedrock di akun yang terpengaruh, termasuk yang tidak terkait dengan Deadline Cloud. Untuk memblokir hanya asisten, nonaktifkan melalui pengaturan monitor sebagai gantinya.

Jejak audit

Aktivitas asisten dapat diaudit melalui AWS CloudTrail (CloudTrail):

  • Pemanggilan Amazon Bedrock — mencatat CloudTrail setiap InvokeModelWithResponseStream panggilan sebagai acara manajemen. Entri log mencatat ID model, identitas pengguna, stempel waktu, dan IP sumber. Bid additionalEventData.inferenceRegion ang mengidentifikasi di mana permintaan diproses. A CloudTrail cara tidak menyertakan konten prompt atau respons.

  • Pembacaan sumber daya Deadline Cloud — Operasi baca asisten pada sumber daya Deadline Cloud (seperti GetJob ListTasksListSessions,,, danSearchTasks) masuk CloudTrail sebagai panggilan API Deadline Cloud standar. Anda dapat menanyakan log ini untuk menentukan pekerjaan, tugas, dan sesi tertentu yang diakses asisten selama percakapan.

  • CloudWatch Log membaca — Asisten membaca log pekerja dan tugas dengan mengasumsikan peran antrian (menggunakandeadline:AssumeQueueRoleForRead) atau peran armada (menggunakandeadline:AssumeFleetRoleForRead). Peristiwa asumsi peran ini dicatat CloudTrail.

Deteksi penyalahgunaan

Mekanisme deteksi penyalahgunaan otomatis Amazon Bedrock berlaku untuk semua penggunaan asisten. Untuk informasi selengkapnya, lihat Det eksi penyalahgunaan di Panduan Pengguna Amazon Bedrock.

Data umpan balik

Asisten menyediakan dua mekanisme umpan balik. Setiap mekanisme mentransmisikan data yang berbeda:

  • Tom up/down bol jempol — Saat Anda mengklik ikon jempol ke atas atau jempol ke bawah pada respons asisten, hanya indikator sentimen (positif atau negatif) dan pengenal sesi yang direkam sebagai peristiwa telemetri. Tidak ada konten percakapan, data log, atau petunjuk yang disertakan dalam acara umpan balik.

  • Formulir umpan balik umum (hanya wilayah non-UE dan non-Inggris) — Saat Anda mengirimkan umpan balik umum melalui ikon gelembung ucapan, formulir hanya mengirimkan informasi yang Anda masukkan secara eksplisit. Ini termasuk pemilihan kategori, baris subjek, deskripsi, dan alamat email opsional. Formulir juga menyertakan Wilayah monitor Anda dan jalur halaman saat ini sebagai metadata. Tidak ada konten percakapan atau data log yang disertakan kecuali Anda mengetiknya secara manual ke bidang formulir. Umpan balik umum dikirimkan ke layanan AWS umpan balik.

Umpan balik umum tidak tersedia di wilayah UE dan Inggris karena persyaratan tempat tinggal data. Umpan up/down balik jempol tersedia di semua wilayah karena peristiwa telemetri tidak berisi konten pelanggan.