Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS DevOps Keamanan Agen
Dokumen ini memberikan informasi tentang pertimbangan keamanan, perlindungan data, kontrol akses, dan kemampuan kepatuhan untuk AWS DevOps Agen. Gunakan informasi ini untuk memahami bagaimana AWS DevOps Agen dirancang untuk memenuhi persyaratan keamanan dan kepatuhan Anda.
Multi-layered keamanan
AWS DevOps Agen mengimplementasikan keamanan di beberapa lapisan. Bahkan jika izin yang lebih luas diberikan ke peran IAM agen, agen memberlakukan kontrol akses internalnya sendiri untuk membatasi ruang lingkup tindakannya.
Sebaiknya ikuti prinsip hak istimewa terkecil saat mengonfigurasi izin IAM untuk AWS DevOps Agen, dan menerapkan keamanan di beberapa lapisan. Pertahanan secara mendalam memastikan bahwa tidak ada kesalahan konfigurasi tunggal yang dapat membahayakan keamanan lingkungan Anda.
Ruang Agen
Ruang Agen berfungsi sebagai batas keamanan utama di AWS DevOps Agen. Setiap Ruang Agen:
Beroperasi secara independen dengan konfigurasi dan izinnya sendiri
Mendefinisikan AWS akun dan sumber daya mana yang dapat diakses agen
Menetapkan koneksi ke platform pihak ketiga
Agen Spaces mempertahankan isolasi ketat untuk memastikan keamanan dan mencegah akses yang tidak diinginkan di berbagai lingkungan atau tim.
Pemrosesan regional dan aliran data
AWS DevOps Agen beroperasi secara global dengan kemampuan pemrosesan regional. Agen mengambil data operasional dari AWS wilayah di semua AWS akun yang diberikan akses dalam Ruang Agen yang dikonfigurasi. Pengumpulan data lintas akun multi-wilayah ini memastikan analisis insiden yang komprehensif sambil menghormati batas geografis untuk pemrosesan inferensi.
Penggunaan Amazon Bedrock dan inferensi lintas wilayah
AWS DevOps Agen akan secara otomatis memilih wilayah optimal dalam geografi Anda untuk memproses permintaan inferensi Anda. Ini memaksimalkan sumber daya komputasi yang tersedia, ketersediaan model, dan memberikan pengalaman pelanggan terbaik. Data Anda akan tetap disimpan hanya di wilayah tempat Ruang Agen Anda dibuat, namun, petunjuk input dan hasil keluaran dapat diproses di luar wilayah tersebut seperti yang dijelaskan dalam daftar berikut. Semua data akan dikirim terenkripsi di seluruh jaringan aman Amazon.
AWS DevOps Agen akan merutekan permintaan inferensi Anda dengan aman ke sumber daya komputasi yang tersedia dalam wilayah geografis tempat permintaan berasal, sebagai berikut:
Permintaan inferensi yang berasal dari Uni Eropa akan diproses di dalam Uni Eropa.
Permintaan inferensi yang berasal dari Amerika Serikat akan diproses di Amerika Serikat.
Permintaan inferensi yang berasal dari Australia akan diproses di Australia.
Permintaan inferensi yang berasal dari Jepang akan diproses di Jepang.
Jika permintaan inferensi berasal dari area yang tidak terdaftar, itu akan diproses secara default di Amerika Serikat.
DevOps Agen dan Bedrock tidak terpengaruh oleh kebijakan pelanggan di Kebijakan Kontrol Layanan (SCP) atau Control Tower yang membatasi konten pelanggan ke wilayah tertentu
Bedrock dapat menggunakan wilayah selain wilayah asal dalam geografi Anda untuk melakukan inferensi stateless guna mengoptimalkan kinerja dan ketersediaan
Inferensi Lintas wilayah global untuk Wilayah tertentu
Untuk Wilayah berikut, perutean berbasis geografi yang dijelaskan sebelumnya tidak berlaku. Sebagai gantinya, AWS DevOps Agen akan secara otomatis memilih wilayah optimal secara global untuk memproses permintaan inferensi Anda.
Asia Pasifik (Singapura)–
ap-southeast-1Asia Pasifik (Mumbai)–
ap-south-1Amerika Selatan (Sao Paulo)–
sa-east-1
Manajemen identitas dan akses
Metode autentikasi
AWS DevOps Agen menyediakan dua metode otentikasi untuk masuk ke aplikasi web AWS DevOps Agent Space:
AWS Integrasi Pusat Identitas — Metode otentikasi utama menggunakan OAuth 2.0 dengan otentikasi berbasis sesi menggunakan cookie. HTTP-only AWS Identity Center dapat bergabung dengan penyedia identitas eksternal melalui protokol OIDC dan SAML standar, termasuk penyedia seperti Okta, Ping Identity, dan Microsoft Entra ID. Metode ini mendukung otentikasi multi-faktor melalui penyedia identitas Anda. AWS Identity Center secara default memiliki durasi sesi hingga 12 jam dan dapat dikonfigurasi ke durasi yang diinginkan.
Tautan otentikasi IAM — Metode alternatif menyediakan akses langsung ke aplikasi web dari AWS Management Console menggunakan JWT-based token yang berasal dari sesi Konsol AWS Manajemen yang ada. Opsi ini berguna untuk mengevaluasi AWS DevOps Agen sebelum menerapkan integrasi Pusat Identitas penuh serta mendapatkan akses administratif jika aplikasi web AWS DevOps Agen tidak dapat diakses melalui otentikasi berbasis Identity Center. Sesi dibatasi hingga 10 menit.
Peran IAM
AWS DevOps Agen menggunakan peran IAM untuk menentukan izin akses:
Peran akun utama — Memberi agen akses ke sumber daya di AWS akun tempat Anda membuat Ruang Agen.
Peran akun sekunder — Memberi agen akses ke sumber daya di AWS akun tambahan yang terhubung ke Ruang Agen.
Peran aplikasi web — Memberi pengguna akses ke data investigasi AWS DevOps Agen dan temuan di aplikasi web.
Peran-peran ini harus dikonfigurasi mengikuti prinsip hak istimewa terkecil, hanya memberikan izin baca-saja yang diperlukan untuk penyelidikan.
Perlindungan data
Enkripsi data
AWS DevOps Agen mengenkripsi semua data pelanggan:
Enkripsi saat diam — Semua data dienkripsi dengan kunci AWS yang dikelola.
Enkripsi dalam transit — Semua log yang diambil, metrik, item pengetahuan, metadata tiket, dan data lainnya dienkripsi saat transit di dalam jaringan pribadi agen dan ke jaringan luar.
Penyimpanan dan retensi data
Data disimpan di wilayah tempat Ruang Agen Anda dibuat, sementara pemrosesan inferensi dapat terjadi dalam geografi Anda seperti yang dijelaskan di bagian penggunaan Amazon Bedrock sebelumnya.
Informasi Identifikasi Pribadi (PII)
AWS DevOps Agen tidak menyaring informasi PII saat merangkum data yang dikumpulkan selama investigasi, evaluasi rekomendasi, atau tanggapan obrolan. Disarankan agar data PII disunting sebelum disimpan dalam log pengamatan.
Jurnal agen dan pencatatan audit
Jurnal agen
Baik kemampuan Investigasi dan Pencegahan Insiden memelihara jurnal terperinci yang:
Catat setiap langkah penalaran dan tindakan yang diambil
Ciptakan transparansi lengkap ke dalam proses pengambilan keputusan agen
Tidak dapat dimodifikasi oleh agen setelah direkam, meminimalkan serangan seperti injeksi cepat dari menyembunyikan tindakan penting
Sertakan semua pesan obrolan dari halaman Investigasi
AWS CloudTrail integrasi
Semua panggilan API AWS DevOps Agen secara otomatis ditangkap oleh AWS CloudTrail dalam AWS akun hosting. Dengan menggunakan informasi yang dikumpulkan oleh CloudTrail, Anda dapat menentukan:
Permintaan yang diajukan kepada agen
Alamat IP dari mana permintaan itu dibuat
Siapa yang membuat permintaan
Ketika itu dibuat
Untuk koneksi server jarak jauh MCP dan A2A, Anda dapat meninjau AuthenticateAccessToken peristiwa yang dicatat A AWS DevOps gen CloudTrail setiap kali mengotentikasi token akses, termasuk otentikasi yang gagal. Untuk informasi selengkapnya tentang bidang peristiwa dan menghubungkan otentikasi dengan tindakan hilir, lihat Ketertelusuran di Sam bun gkan ke server jarak jauh DevOps Agen.
Perlindungan injeksi yang cepat
Serangan injeksi cepat terjadi ketika penyerang menyematkan instruksi berbahaya ke dalam data eksternal, seperti halaman web atau dokumen, yang nantinya akan diproses oleh sistem AI generatif. AWS DevOps Agen secara native menggunakan banyak sumber data sebagai bagian dari operasi normalnya, termasuk log, tag sumber daya, dan data operasional lainnya. AWS DevOps Agen melindungi terhadap serangan injeksi cepat melalui perlindungan di bawah ini, tetapi penting untuk memastikan semua sumber data yang terhubung dan akses pengguna ke sumber data tersebut dipercaya. Lihat bagian Model tanggung jawab bersama untuk informasi lebih lanjut.
Perlindungan injeksi yang cepat:
Kemampuan menulis terbatas — Alat yang tersedia untuk agen tidak dapat mengubah sumber daya, dengan pengecualian membuka tiket dan kasus dukungan. Ini mencegah instruksi jahat memodifikasi infrastruktur atau aplikasi Anda.
Penegakan batas akun — AWS DevOps Agen hanya beroperasi dalam batas yang diizinkan oleh peran yang ditetapkan ke agen di AWS akun sekunder primer dan terhubung. Agen tidak dapat mengakses atau memodifikasi sumber daya di luar cakupan yang dikonfigurasi.
Perlindungan keamanan AI — AWS DevOps Agen menggunakan model dengan perlindungan AI Safety Level 3 (ASL-3), yang mencakup pengklasifikasi bawaan yang mendeteksi dan menahan upaya injeksi yang cepat. Agen juga menggunakan filter serangan prompt Amazon Bedrock Guardrails untuk mendeteksi dan memblokir upaya injeksi dan jailbreak yang cepat sebelum dapat memengaruhi perilaku agen.
Jejak audit yang tidak dapat diubah — Jurnal agen mencatat setiap langkah penalaran dan tindakan yang diambil. Entri jurnal tidak dapat dimodifikasi oleh agen setelah direkam, mencegah serangan injeksi cepat dari menyembunyikan tindakan jahat.
Sementara AWS DevOps Agen menyediakan beberapa lapisan perlindungan terhadap serangan injeksi cepat, konfigurasi tertentu dapat meningkatkan risiko:
Alat server MCP khusus - Fitur MCP bawa sendiri memungkinkan Anda untuk memperkenalkan alat khusus kepada agen, yang dapat menghadirkan peluang tambahan untuk injeksi cepat. Alat kustom mungkin tidak memiliki kontrol keamanan yang sama dengan alat AWS DevOps Agen asli, dan instruksi berbahaya berpotensi menggunakan alat ini dengan cara yang tidak diinginkan. Lihat bagian Model tanggung jawab bersama untuk informasi lebih lanjut.
Serangan pengguna resmi — Pengguna yang berwenang untuk beroperasi dalam batas AWS akun atau alat yang terhubung memiliki peluang lebih tinggi untuk mencoba serangan terhadap agen. Pengguna ini mungkin memiliki kemampuan untuk memodifikasi sumber data yang digunakan agen, seperti log atau tag sumber daya, sehingga lebih mudah untuk menyematkan instruksi berbahaya yang akan diproses oleh agen.
Untuk mengurangi risiko ini:
Tinjau dan uji server MCP khusus dengan cermat sebelum menerapkannya di Agen Spaces.
Pastikan mereka hanya diizinkan untuk melakukan tindakan read-only
Verifikasi bahwa pengguna alat eksternal yang diakses oleh server MCP adalah entitas tepercaya, karena A AWS DevOps gen yang berinteraksi dengan MCP bergantung pada hubungan kepercayaan implisit yang dibuat antara pengguna alat ini dan Agen AWS DevOps
Menerapkan prinsip hak istimewa terkecil saat memberikan pengguna akses ke sistem yang menyediakan data ke agen
Secara teratur mengaudit server MCP mana yang terhubung ke Ruang Agen Anda
Karena konten apa pun yang diambil dari URL yang terdaftar dapat mencoba memanipulasi perilaku agen, hanya sertakan sumber tepercaya dalam daftar izin Anda.
Keamanan integrasi
AWS DevOps Agen mendukung beberapa jenis integrasi, masing-masing dengan model keamanannya sendiri:
Integrasi dua arah asli — Built-in integrasi yang dapat mengirim data ke agen dan menerima pembaruan dari agen. Ini menggunakan metode otentikasi vendor
Server MCP — Server Remote Model Context Protocol yang menggunakan aliran otentikasi OAuth 2.0 dan kunci API untuk berkomunikasi dengan aman dengan sistem eksternal.
Pemicu Webhook — Pemicu investigasi dari layanan jarak jauh seperti tiket atau sistem pengamatan. Webhook menggunakan tanda tangan Kode Otentikasi Hash-based Pesan (HMAC) atau kunci API (token pembawa) untuk keamanan.
Komunikasi keluar — Integrasi seperti Slack dan sistem tiket menerima pembaruan dari agen tetapi belum mendukung komunikasi dua arah.
Penyedia pendaftaran
Beberapa alat eksternal diautentikasi di tingkat akun dan dibagikan di antara semua Ruang Agen di akun. Saat mendaftarkan alat ini, Anda melakukan otentikasi sekali di tingkat akun, dan kemudian setiap Ruang Agen dapat terhubung ke sumber daya tertentu dalam koneksi terdaftar tersebut.
Alat berikut menggunakan pendaftaran tingkat akun:
GitHub— Menggunakan aliran OAuth untuk otentikasi. Setelah mendaftar GitHub di tingkat akun, setiap Ruang Agen dapat terhubung ke repositori tertentu dalam GitHub organisasi Anda.
Dynatrace — Menggunakan otentikasi token OAuth. Setelah mendaftarkan Dynatrace di tingkat akun, setiap Ruang Agen dapat terhubung ke lingkungan Dynatrace tertentu atau konfigurasi pemantauan.
Slack — Menggunakan otentikasi token OAuth. Setelah mendaftarkan Slack di tingkat akun, setiap Ruang Agen dapat terhubung ke saluran saluran Slack tertentu.
Datadog — Menggunakan MCP dengan aliran OAuth untuk otentikasi. Setelah mendaftarkan Datadog di tingkat akun, setiap Ruang Agen dapat terhubung ke sumber daya pemantauan Datadog tertentu.
New Relic - Menggunakan otentikasi kunci API. Setelah mendaftarkan New Relic di tingkat akun, setiap Ruang Agen dapat terhubung ke konfigurasi pemantauan New Relic tertentu.
Splunk — Menggunakan otentikasi token pembawa. Setelah mendaftarkan Splunk di tingkat akun, setiap Ruang Agen dapat terhubung ke sumber data Splunk tertentu.
GitLab— Menggunakan otentikasi token akses. Setelah mendaftar GitLab di tingkat akun, setiap Ruang Agen dapat terhubung ke GitLab repositori tertentu.
ServiceNow— Menggunakan otentikasi klien key/token OAuth. Setelah mendaftar ServiceNow di tingkat akun, setiap Ruang Agen dapat terhubung ke ServiceNow instans atau antrian tiket tertentu.
Server MCP jarak jauh yang dapat diakses publik umum - Gunakan aliran OAuth untuk otentikasi. Setelah mendaftarkan server MCP jarak jauh di tingkat akun, setiap Ruang Agen dapat terhubung ke sumber daya tertentu yang diekspos oleh server tersebut.
Konektivitas Jaringan
AWS DevOps Agen terhubung ke sistem pihak ketiga Anda dan server MCP jarak jauh untuk melakukan investigasi dan operasi lainnya.
Lalu lintas masuk dari AWS DevOps Agen untuk sistem Anda
AWS DevOps Agen memulai koneksi keluar ke sistem pihak ketiga dan server MCP jarak jauh, yang tiba sebagai lalu lintas masuk ke infrastruktur Anda. Bagaimana Anda mengamankan lalu lintas ini tergantung pada bagaimana alat Anda dihosting:
Alat yang dihosting secara pribadi — Jika alat Anda dapat dijangkau dari dalam AWS VPC, Anda dapat menggunakan koneksi pribadi AWS DevOps Agen untuk menjaga lalu lintas terisolasi ke AWS jaringan, dan di luar internet publik. Untuk informasi selengkapnya, lihat Menghubungkan ke alat yang dihosting secara pribadi.
Alat yang dihosting secara publik — Jika alat Anda dapat dijangkau melalui internet publik dan menggunakan aturan IP allowlisting atau firewall, Anda harus mengizinkan lalu lintas masuk dari alamat IP sumber AWS DevOps Agen berikut:
Asia Pacific (Sydney) (ap-southeast-2)
13.237.95.19713.238.84.10252.64.174.24213.211.249.1315.134.235.543.107.145.226
Asia Pacific (Tokyo) (ap-northeast-1)
13.192.12.23335.74.181.23057.183.50.15813.114.228.8954.150.140.2846.51.224.121
Eropa (Frankfurt) (eu-central-1)
18.158.110.14052.57.96.16052.59.55.5663.183.67.11163.184.95.13263.184.36.38
Eropa (Irlandia) (eu-west-1)
34.251.85.2452.30.157.15752.51.192.22299.81.41.5254.246.170.10352.212.224.65
US East (N. Virginia) (us-east-1)
34.228.181.12844.219.176.18754.226.244.221100.56.22.593.234.39.444.215.92.10
US West (Oregon) (us-west-2)
34.212.16.13352.89.67.21254.187.135.6134.209.115.8944.224.219.8654.201.89.243
Amerika Selatan (Sao Paulo) (sa-east-1)
54.207.222.1454.232.201.24254.94.247.21354.94.50.3654.20.8.10652.67.155.119
Asia Pasifik (Mumbai) (ap-south-1)
13.126.209.19913.234.6.2435.154.102.21613.200.172.21713.235.168.2113.206.231.7
Asia Pasifik (Singapura) (ap-southeast-1)
18.139.13.12547.130.240.21554.179.238.17354.169.147.21152.77.189.9652.77.31.188
Kanada (Pusat) (ca-central-1)
3.96.5.293.99.39.1299.79.90.22116.52.252.1116.52.242.4915.157.224.32
Eropa (London) (eu-west-2)
13.42.228.6616.60.62.5835.176.240.1016.60.67.1273.9.91.24835.179.253.69
Lalu lintas keluar dari VPC Anda ke AWS DevOps Agen
Untuk lalu lintas keluar dari AWS VPC ke AWS DevOps Agen (misalnya, menggunakanMemanggil A DevOps gen melalui Webhook), Anda dapat menggunakan Titik Akhir VPC untuk menjaga lalu lintas jaringan ini tetap terisolasi ke jaringan. AWS Untuk informasi selengkapnya, lihat VPC Endpoint (AWS PrivateLink).
Model tanggung jawab bersama
AWS tanggung jawab
AWS bertanggung jawab untuk:
Menjaga keamanan data yang diambil oleh agen
Mengamankan alat asli yang tersedia untuk digunakan oleh agen
Melindungi infrastruktur yang menjalankan AWS DevOps Agen
Tanggung jawab pelanggan
Pelanggan bertanggung jawab untuk:
Mengelola akses pengguna ke ruang agen
Membatasi akses ke pengguna tepercaya dari sistem eksternal yang menyediakan input ke agen, seperti layanan dan sumber daya yang menghasilkan log, CloudTrail peristiwa, tiket, dan lainnya - yang dapat digunakan untuk mencoba injeksi prompt berbahaya.
Pastikan semua sumber data yang terhubung memiliki data tepercaya yang tidak mungkin digunakan untuk mencoba serangan injeksi cepat
Memastikan integrasi server MCP yang Anda bawa sendiri beroperasi dengan aman
Memastikan peran IAM yang ditugaskan ke agen dicakup dengan benar
Mengedit data PII sebelum menyimpan di log pengamatan dan sumber data agen lainnya
Mengikuti praktik yang disarankan untuk hanya memberikan izin baca-saja ke sumber data yang terhubung, termasuk server MCP yang Anda bawa sendiri
Penggunaan data
AWS tidak menggunakan data agen, pesan obrolan, atau data dari sumber data terintegrasi untuk melatih model atau meningkatkan produk. Ruang AWS DevOps Agen menggunakan umpan balik pelanggan dalam produk untuk meningkatkan tanggapan dan investigasi agen, tetapi AWS tidak menggunakannya untuk meningkatkan layanan itu sendiri.
Untuk menyediakan layanan dan menilai kinerjanya, kami dapat mengumpulkan sinyal operasional tentang penggunaan Manajer Rilis AWS DevOps Agen oleh Anda, seperti metrik berdasarkan umpan balik Anda terhadap komentar tinjauan kesiapan rilis (seperti apakah Anda memperbaiki masalah yang ditandai, setuju untuk mengatasinya nanti, tidak setuju dengannya, atau menerapkan perubahan kode yang disarankan).