View a markdown version of this page

Sicurezza - AWS Deadline Cloud

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Sicurezza

L'assistente Deadline Cloud opera all'interno del modello di sicurezza Deadline Cloud esistente:

  • Read-only accesso: l'assistente esegue solo operazioni di lettura (Get, List, Search) sulle risorse e sui CloudWatch log di Deadline Cloud. Non può modificare le tue risorse.

  • Customer-account esecuzione: tutte le chiamate ai modelli Amazon Bedrock avvengono durante l' Account AWS utilizzo delle credenziali e delle quote di servizio.

  • Autorizzazioni con ambito: la politica di Amazon Bedrock è limitata ai profili di inferenza interregionali per la tua regione geografica. Gli utenti di Monitor non possono accedere alle azioni di Amazon Bedrock oltre. InvokeModelWithResponseStream

  • Isolamento della sessione: le conversazioni sono isolate dalle singole sessioni del browser e non vengono mantenute o condivise.

  • Chiusura non riuscita: se l'assistente non è in grado di determinare se è abilitata (ad esempio, se la GetMonitorSettings chiamata ha esito negativo), l'interfaccia utente dell'assistente non viene visualizzata.

  • Controllo amministrativo: solo gli amministratori possono abilitare o disabilitare l'assistente. Gli utenti di Monitor non possono autoregolare l'accesso.

  • Rilevamento degli abusi: le funzionalità di rilevamento degli abusi di Amazon Bedrock si applicano all'utilizzo degli assistenti. Per ulteriori informazioni, consulta Rilevamento degli abusi nella Amazon Bedrock User Guide.

Informazioni sul modello

L'assistente Deadline Cloud utilizza Anthropic Claude Sonnet 4.5 (anthropic.claude-sonnet-4-5-20250929-v1:0) come modello di base, accessibile tramite i profili di inferenza interregionali di Amazon Bedrock. L'assistente include anche una knowledge base creata a partire dalla documentazione pubblica di Deadline Cloud, dalla documentazione pubblica e dalla AWS documentazione pubblica per le più diffuse applicazioni di creazione di contenuti digitali. Questa knowledge base viene recuperata dall'assistente al momento della chiamata. AWS non ha utilizzato i dati dei clienti di alcun account Deadline Cloud per creare o perfezionare l'assistente.

Privacy dei dati

L'assistente Deadline Cloud è soggetto alle politiche di protezione dei dati di Amazon Bedrock. Per ulteriori informazioni sulla protezione dei dati di Amazon Bedrock, consulta Protezione dei dati nella Amazon Bedrock User Guide.

L'assistente conserva la cronologia delle conversazioni solo nella memoria del browser. L'aggiornamento o la chiusura della pagina comporta l'eliminazione definitiva della conversazione. L'assistente non memorizza i dati delle conversazioni su disco, database o servizi. AWS

Se nel tuo account è abilitata la registrazione delle chiamate dei modelli Amazon Bedrock, le conversazioni dell'assistente (incluso il contenuto del registro inviato al modello) vengono acquisite nella destinazione di registrazione configurata (il bucket Amazon S3 o il gruppo di log Logs). CloudWatch La registrazione delle chiamate al modello è disabilitata per impostazione predefinita ed è interamente sotto il tuo controllo. Per ulteriori informazioni, consulta la registrazione delle chiamate dei modelli nella Amazon Bedrock User Guide.

Percorso di rete

L'assistente Deadline Cloud viene eseguito nel tuo browser come parte dell'applicazione di monitoraggio Deadline Cloud. Quando interagisci con l'assistente, il browser effettua chiamate API Amazon Bedrock (InvokeModelWithResponseStream) direttamente all'endpoint del servizio Amazon Bedrock utilizzando le credenziali utente del monitor. Queste chiamate vengono inviate tramite HTTPS (TLS 1.2 o superiore) all'endpoint pubblico Amazon Bedrock nella tua regione.

Poiché l'assistente viene eseguito nel browser, gli endpoint dell'interfaccia Amazon VPC (AWS PrivateLink) non si applicano al traffico dell'assistente. Il PrivateLink supporto di Amazon Bedrock è progettato per carichi di lavoro lato server eseguiti all'interno di Amazon VPC, non per applicazioni basate su browser.

Organization-level controlli

Oltre all'interruttore di amministrazione per monitor, puoi imporre il controllo sull'assistente a livello di organizzazione utilizzando le politiche di controllo dei servizi (SCP AWS Organizations ) (Organizations). Un SCP che nega il consenso bedrock:InvokeModelWithResponseStream impedisce il funzionamento dell'assistente, anche se l'amministratore del monitor abilita la funzionalità.

L'esempio seguente SCP nega tutte le chiamate al modello Amazon Bedrock, il che disabilita l'assistente su tutti gli account dell'organizzazione o dell'unità organizzativa (OU) a cui è allegata la policy:

{ "Version": "2012-10-17", "Statement": [ { "Sid": "DenyBedrockInvocations", "Effect": "Deny", "Action": "bedrock:InvokeModelWithResponseStream", "Resource": "*" } ] }

Per ulteriori informazioni sugli SCP, consulta le politiche di controllo dei servizi nella Guida per l'utente delle organizzazioni.

Nota

Questo SCP blocca tutte le chiamate al modello Amazon Bedrock negli account interessati, compresi quelli non correlati a Deadline Cloud. Per bloccare solo l'assistente, disabilitalo invece tramite le impostazioni del monitor.

Percorso di controllo

Le attività dell'assistente sono verificabili tramite AWS CloudTrail (CloudTrail):

  • Chiamate Amazon Bedrock: CloudTrail registra ogni InvokeModelWithResponseStream chiamata come evento di gestione. La voce di registro registra l'ID del modello, l'identità dell'utente, il timestamp e l'IP di origine. Il additionalEventData.inferenceRegion campo identifica dove è stata elaborata la richiesta. L' CloudTrail evento non include il contenuto della richiesta o della risposta.

  • Letture delle risorse Deadline Cloud: le operazioni di lettura dell'assistente sulle risorse Deadline Cloud (come GetJob ListTasksListSessions,, eSearchTasks) vengono registrate CloudTrail come chiamate API Deadline Cloud standard. Puoi interrogare questi registri per determinare a quali lavori, attività e sessioni specifici ha avuto accesso l'assistente durante una conversazione.

  • CloudWatch Letture dei registri: l'assistente legge i registri dei lavoratori e delle attività assumendo il ruolo di coda (utilizzandodeadline:AssumeQueueRoleForRead) o il ruolo della flotta (utilizzando). deadline:AssumeFleetRoleForRead Questi eventi di assunzione del ruolo vengono registrati. CloudTrail

Rilevamento degli abusi

I meccanismi automatici di rilevamento degli abusi di Amazon Bedrock si applicano a tutti gli utilizzi degli assistenti. Per ulteriori informazioni, consulta la sezione Rilevamento degli abusi nella Amazon Bedrock User Guide.

Dati di feedback

L'assistente fornisce due meccanismi di feedback. Ogni meccanismo trasmette dati diversi:

  • up/down Pulsanti con il pollice: quando si fa clic sull'icona pollice su o pollice giù su una risposta dell'assistente, solo un indicatore del sentiment (positivo o negativo) e un identificatore di sessione vengono registrati come evento di telemetria. Nell'evento di feedback non sono inclusi contenuti di conversazione, dati di registro o prompt.

  • Modulo di feedback generale (solo regioni non UE e non UK): quando invii un feedback generale tramite l'icona a forma di bolla vocale, il modulo trasmette solo le informazioni che hai inserito esplicitamente. Ciò include una selezione di categoria, una riga dell'oggetto, una descrizione e un indirizzo email opzionale. Il modulo include anche la regione del monitor e il percorso della pagina corrente come metadati. Non sono inclusi contenuti di conversazione o dati di registro a meno che non vengano digitati manualmente nei campi del modulo. Il feedback generale viene inviato a un servizio di AWS feedback.

Il feedback generale non è disponibile nelle regioni dell'UE e del Regno Unito a causa dei requisiti di residenza dei dati. Il up/down feedback del pollice è disponibile in tutte le regioni perché l'evento di telemetria non contiene contenuti relativi ai clienti.