View a markdown version of this page

Crittografia dei dati - Amazon Bedrock AgentCore

Crittografia dei dati

Crittografia dei dati a riposo

Amazon Bedrock AgentCore archivia i dati inattivi utilizzando Amazon DynamoDB e Amazon Simple Storage Service (Amazon S3). Per impostazione predefinita, i dati inattivi vengono crittografati utilizzando soluzioni di AWS crittografia. AgentCore crittografa i dati utilizzando chiavi AWS di crittografia di proprietà di AWS Key Management Service. Non è necessario intraprendere alcuna azione per proteggere le chiavi AWS gestite che crittografano i dati. Per ulteriori informazioni, consulta le chiavi AWS possedute nella AWS Key Management Service Developer Guide.

Considerazioni chiave

  • Per impostazione predefinita, i seguenti dati non sono crittografati:

    • Nomi dei gateway

    • Nomi degli obiettivi del gateway

    • Nomi degli strumenti del gateway

    • CloudWatch Registri del gateway

  • I clienti possono crittografare le seguenti risorse con una chiave KMS gestita dal cliente:

Crittografia dei dati in transito

Tutte le comunicazioni tra i clienti e Amazon Bedrock AgentCore AgentCore e tra le relative dipendenze downstream sono protette tramite connessioni TLS 1.2 o versioni successive.

La crittografia in transito è configurata di default per i seguenti servizi:

Considerazioni chiave

  • Tutto il traffico in uscita per AgentCore Gateway è protetto tramite TLS.

  • Quando richiami un gateway, tieni presente quanto segue sui dati trasferiti:

    • Durante la richiesta di uno strumento di chiamata, il servizio trasforma i dati contenuti nella richiesta ed effettua una chiamata al servizio Web configurato dal cliente. La risposta dal servizio Web viene trasformata e restituita come risposta dello strumento di chiamata all'invocatore.

    • Durante una richiesta di list tools, la richiesta è una richiesta di list/tools operazione MCP standard e la risposta contiene un elenco di strumenti configurati sul gateway dal cliente durante le operazioni del piano di controllo.

Gestione delle chiavi

Puoi utilizzare le chiavi gestite dai clienti AWS KMS per le seguenti risorse Amazon Bedrock AgentCore :

Risorse che supportano le chiavi gestite AWS dai clienti KMS