Crittografia dei dati
Crittografia dei dati a riposo
Amazon Bedrock AgentCore archivia i dati inattivi utilizzando Amazon DynamoDB e Amazon Simple Storage Service (Amazon S3). Per impostazione predefinita, i dati inattivi vengono crittografati utilizzando soluzioni di AWS crittografia. AgentCore crittografa i dati utilizzando chiavi AWS di crittografia di proprietà di AWS Key Management Service. Non è necessario intraprendere alcuna azione per proteggere le chiavi AWS gestite che crittografano i dati. Per ulteriori informazioni, consulta le chiavi AWS possedute nella AWS Key Management Service Developer Guide.
Considerazioni chiave
-
Per impostazione predefinita, i seguenti dati non sono crittografati:
-
Nomi dei gateway
-
Nomi degli obiettivi del gateway
-
Nomi degli strumenti del gateway
-
CloudWatch Registri del gateway
-
-
I clienti possono crittografare le seguenti risorse con una chiave KMS gestita dal cliente:
-
Gateway: per ulteriori informazioni, consulta Crittografare il AgentCore gateway con una chiave KMS gestita dal cliente.
-
Crittografia dei dati in transito
Tutte le comunicazioni tra i clienti e Amazon Bedrock AgentCore AgentCore e tra le relative dipendenze downstream sono protette tramite connessioni TLS 1.2 o versioni successive.
La crittografia in transito è configurata di default per i seguenti servizi:
Considerazioni chiave
-
Tutto il traffico in uscita per AgentCore Gateway è protetto tramite TLS.
-
Quando richiami un gateway, tieni presente quanto segue sui dati trasferiti:
-
Durante la richiesta di uno strumento di chiamata, il servizio trasforma i dati contenuti nella richiesta ed effettua una chiamata al servizio Web configurato dal cliente. La risposta dal servizio Web viene trasformata e restituita come risposta dello strumento di chiamata all'invocatore.
-
Durante una richiesta di list tools, la richiesta è una richiesta di list/tools operazione MCP standard e la risposta contiene un elenco di strumenti configurati sul gateway dal cliente durante le operazioni del piano di controllo.
-
Gestione delle chiavi
Puoi utilizzare le chiavi gestite dai clienti AWS KMS per le seguenti risorse Amazon Bedrock AgentCore :
Risorse che supportano le chiavi gestite AWS dai clienti KMS
-
Ricordi. Per ulteriori informazioni, consulta Creare un AgentCore ricordo.
-
Gateway. Per ulteriori informazioni, consulta Crittografa il AgentCore gateway con una chiave KMS gestita dal cliente. Tenere presente quanto segue:
-
Per le risorse AgentCore Gateway, le chiavi AWS gestite sono utilizzabili da un singolo tenant e sono diverse per ogni regione.
-
Se una chiave che crittografa il gateway è compromessa, è necessario ruotare la chiave o eliminare il gateway e crearne una nuova con una nuova chiave.
-
AgentCore Gateway si integra con AWS Certificate Manager. Per ulteriori informazioni, consulta la Guida per l'utente di AWS Certificate Manager
-