Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Crittografia dei dati
Crittografia dei dati a riposo
Amazon Bedrock AgentCore archivia i dati a riposo utilizzando Amazon DynamoDB e Amazon Simple Storage Service (Amazon S3). I dati a riposo sono crittografati utilizzando soluzioni di AWS crittografia per impostazione predefinita. AgentCore crittografa i dati utilizzando le chiavi AWS di crittografia possedute dal AWS Key Management Service. Non è necessario intraprendere alcuna azione per proteggere le chiavi AWS gestite che crittografano i dati. Per ulteriori informazioni, consulta le chiavi AWS possedute nella AWS Key Management Service Developer Guide.
Considerazioni chiave
-
I seguenti dati non sono crittografati per impostazione predefinita:
-
Nomi dei gateway
-
Nomi delle destinazioni del gateway
-
Nomi degli strumenti del gateway
-
CloudWatch Log del gateway
-
-
I clienti possono crittografare le seguenti risorse con una chiave KMS gestita dal cliente:
-
Gateway: per ulteriori informazioni, consulta Crittografa il AgentCore gateway con una chiave KMS gestita dal cliente.
-
Crittografia dei dati in transito
Tutte le comunicazioni tra i clienti e Amazon Bedrock AgentCore AgentCore e tra le relative dipendenze a valle sono protette tramite connessioni TLS 1.2 o versioni successive.
La crittografia in transito è configurata di default per i seguenti servizi:
Considerazioni chiave
-
Tutto il traffico in uscita per AgentCore Gateway è protetto tramite TLS.
-
Quando richiami un gateway, tieni presente quanto segue sui dati che vengono trasferiti:
-
Durante una richiesta di call tool, il servizio trasforma i dati contenuti nella richiesta ed effettua una chiamata al servizio web configurato dal cliente. La risposta del servizio Web viene trasformata e restituita come risposta dello strumento di chiamata all'invocatore.
-
Durante una richiesta di list tools, la richiesta è una richiesta list/tools operativa MCP standard e la risposta contiene un elenco di strumenti configurati sul gateway dal cliente durante le operazioni del piano di controllo.
-
Gestione delle chiavi
Puoi utilizzare le chiavi gestite dal cliente AWS KMS per le seguenti risorse Amazon AgentCore Bedrock:
Risorse che supportano le chiavi gestite AWS dai clienti KMS
-
Ricordi. Per ulteriori informazioni, vedere Creare una AgentCore memoria.
-
Gateway. Per ulteriori informazioni, consulta Crittografare il AgentCore gateway con una chiave KMS gestita dal cliente. Tenere presente quanto segue:
-
Per le risorse AgentCore Gateway, le chiavi AWS gestite sono utilizzate da un singolo tenant e sono diverse per ogni regione.
-
Se una chiave di crittografia del gateway è compromessa, è necessario ruotare la chiave o eliminare il gateway e crearne uno nuovo con una nuova chiave.
-
AgentCore Gateway si integra con Certificate Manager. AWS Per ulteriori informazioni, consulta la Guida per l'utente AWS di Certificate Manager
-