View a markdown version of this page

Utilizzo delle politiche aziendali del browser - Fondamento Amazon AgentCore

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzo delle politiche aziendali del browser

Le politiche aziendali consentono di controllare il comportamento del browser utilizzando il meccanismo delle politiche aziendali di Chromium. Fornisci i file di policy come JSON nel tuo bucket Amazon S3 e il servizio li applica automaticamente alle sessioni del browser.

Panoramica di

Le policy aziendali di Chromium possono essere applicate a due livelli di applicazione:

  • Gestito: richiesto e richiesto da un amministratore. Questi non possono essere sovrascritti. Le policy gestite vengono scritte in. /etc/chromium/policies/managed/

  • Consigliato: è impostato a livello utente e ha una precedenza inferiore rispetto alle policy gestite in caso di conflitto. Le policy consigliate vengono scritte in. /etc/chromium/policies/recommended/

Per maggiori dettagli sui tipi di policy e sulla precedenza di Chrome, consulta il Quick Start di Chromium Linux.

Le policy gestite possono essere impostate utilizzando l'CreateBrowserAPI e applicate a tutte le sessioni create con quel browser personalizzato. Le policy consigliate vengono impostate a livello di sessione utilizzando l'StartBrowserSessionAPI e si applicano solo a quella sessione specifica. Devono essere riapplicate a ogni nuova sessione.

Crei i file di policy JSON seguendo il Chrome Enterprise Policy List, li carichi nel tuo bucket Amazon S3 e li fai riferimento quando crei un browser o avvii una sessione.

Prerequisiti

Prima di utilizzare le policy aziendali, assicurati di avere:

  • Hai completato i prerequisiti generali del browser

  • Un bucket Amazon S3 nella stessa regione del browser per archiviare i file JSON delle policy

  • Autorizzazioni IAM per accedere al bucket Amazon S3 contenente i tuoi file di policy. Aggiungi le seguenti autorizzazioni alla tua policy IAM:

    { "Version": "2012-10-17", "Statement": [ { "Sid": "EnterprisePolicyS3Access", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:GetObjectVersion" ], "Resource": [ "arn:aws:s3:::<S3Bucket>/<path_to_policies>/*" ] } ] }
  • File JSON delle policy che seguono il formato di policy aziendale di Chromium. Ogni file deve contenere chiavi di policy valide dal Chrome Enterprise Policy List.

Preparazione dei file di policy

Crea file JSON contenenti le politiche che desideri applicare. Ogni file deve contenere un oggetto JSON piatto con chiavi e valori delle policy.

Esempio di file di policy gestito

Questo file disabilita la compilazione automatica e il salvataggio della password:

{ "AutofillAddressEnabled": false, "AutofillCreditCardEnabled": false, "PasswordManagerEnabled": false }

Esempio di file di policy consigliato

Questo file viene utilizzato per impostare le politiche a livello di sessione:

{ "BookmarkBarEnabled": true, "SpellCheckServiceEnabled": false, "TranslateEnabled": false }

Carica i file delle policy nel tuo bucket Amazon S3:

aws s3 cp managed-policies.json s3://my-policy-bucket/policies/managed-policies.json aws s3 cp recommended-policies.json s3://my-policy-bucket/policies/recommended-policies.json
Nota

Puoi specificare fino a 10 file di policy aziendali. Il bucket Amazon S3 deve trovarsi nella stessa regione del browser.

Creazione di un browser personalizzato con policy gestite

Per applicare politiche aziendali che non possono essere sovrascritte, crea un browser personalizzato con politiche gestite. Le policy gestite vengono applicate a ogni sessione creata con questo browser.

Esempio
AWS CLI
  1. aws bedrock-agentcore-control create-browser \ --region <Region> \ --name "my-managed-browser" \ --enterprise-policies '[ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ]'
Boto3
  1. import boto3 region = "us-west-2" client = boto3.client('bedrock-agentcore-control', region_name=region) response = client.create_browser( name="my-managed-browser", enterprisePolicies=[ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ] ) browser_id = response['browserId'] print(f"Created browser: {browser_id}")
API
  1. awscurl -X PUT \ "https://bedrock-agentcore-control.<Region>.amazonaws.com/browsers" \ -H "Content-Type: application/json" \ --service bedrock-agentcore-control \ --region <Region> \ -d '{ "name": "my-managed-browser", "enterprisePolicies": [ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ] }'

Le policy consigliate possono essere applicate alle sessioni utilizzando il browser predefinito (aws.browser.v1) così come i browser personalizzati che possono già includere policy gestite.

Suggerimento

Per il browser predefinito, imposta browserIdentifier suaws.browser.v1.

Esempio
AWS CLI
  1. aws bedrock-agentcore start-browser-session \ --region <Region> \ --browser-identifier "<BrowserId>" \ --name "my-session-with-policies" \ --session-timeout-seconds 1800 \ --enterprise-policies '[ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ]'
Boto3
  1. import boto3 region = "us-west-2" client = boto3.client('bedrock-agentcore', region_name=region) response = client.start_browser_session( browserIdentifier="<BrowserId>", name="my-session-with-policies", sessionTimeoutSeconds=1800, enterprisePolicies=[ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ] ) print(f"Session ID: {response['sessionId']}")
API
  1. awscurl -X PUT \ "https://bedrock-agentcore.<Region>.amazonaws.com/browsers/<BrowserId>/sessions/start" \ -H "Content-Type: application/json" \ -H "Accept: application/json" \ --service bedrock-agentcore \ --region <Region> \ -d '{ "name": "my-session-with-policies", "sessionTimeoutSeconds": 1800, "enterprisePolicies": [ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ] }'

Considerazioni

  • È possibile specificare fino a 10 file di policy aziendali.

  • Ogni file di policy deve avere un'.jsonestensione e non può superare i 5 MB.

  • Il bucket Amazon S3 deve trovarsi nella stessa regione del browser.

  • I file delle policy vengono letti da Amazon S3 al momento della chiamata all'API. Le modifiche ai file di policy in Amazon S3 dopo la chiamata CreateBrowser o non StartBrowserSession vengono riflesse.

  • I file JSON delle policy devono contenere chiavi valide dal Chrome Enterprise Policy List.