View a markdown version of this page

Crittografia dei dati - Fondamento Amazon AgentCore

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Crittografia dei dati

Crittografia dei dati a riposo

Amazon Bedrock AgentCore archivia i dati a riposo utilizzando Amazon DynamoDB e Amazon Simple Storage Service (Amazon S3). I dati a riposo sono crittografati utilizzando soluzioni di AWS crittografia per impostazione predefinita. AgentCore crittografa i dati utilizzando le chiavi AWS di crittografia possedute dal AWS Key Management Service. Non è necessario intraprendere alcuna azione per proteggere le chiavi AWS gestite che crittografano i dati. Per ulteriori informazioni, consulta le chiavi AWS possedute nella AWS Key Management Service Developer Guide.

Considerazioni chiave

Crittografia dei dati in transito

Tutte le comunicazioni tra i clienti e Amazon Bedrock AgentCore AgentCore e tra le relative dipendenze a valle sono protette tramite connessioni TLS 1.2 o versioni successive.

La crittografia in transito è configurata di default per i seguenti servizi:

Considerazioni chiave

  • Tutto il traffico in uscita per AgentCore Gateway è protetto tramite TLS.

  • Quando richiami un gateway, tieni presente quanto segue sui dati che vengono trasferiti:

    • Durante una richiesta di call tool, il servizio trasforma i dati contenuti nella richiesta ed effettua una chiamata al servizio web configurato dal cliente. La risposta del servizio Web viene trasformata e restituita come risposta dello strumento di chiamata all'invocatore.

    • Durante una richiesta di list tools, la richiesta è una richiesta list/tools operativa MCP standard e la risposta contiene un elenco di strumenti configurati sul gateway dal cliente durante le operazioni del piano di controllo.

Gestione delle chiavi

Puoi utilizzare le chiavi gestite dal cliente AWS KMS per le seguenti risorse Amazon AgentCore Bedrock:

Risorse che supportano le chiavi gestite AWS dai clienti KMS