View a markdown version of this page

AWS DevOps Sicurezza degli agenti - AWS DevOps Agente

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS DevOps Sicurezza degli agenti

Questo documento fornisce informazioni sulle considerazioni sulla sicurezza, sulla protezione dei dati, sui controlli di accesso e sulle funzionalità di conformità per AWS DevOps Agent. Utilizza queste informazioni per capire in che modo AWS DevOps Agent è progettato per soddisfare i tuoi requisiti di sicurezza e conformità.

Multi-layered sicurezza

AWS DevOps L'agente implementa la sicurezza su più livelli. Anche se vengono concesse autorizzazioni più ampie al ruolo IAM dell'agente, l'agente applica i propri controlli di accesso interni per limitare l'ambito delle sue azioni.

Consigliamo di seguire il principio del privilegio minimo quando si configurano le autorizzazioni IAM per l' AWS DevOps agente e si implementa la sicurezza su più livelli. Una difesa approfondita garantisce che nessun singolo errore di configurazione possa compromettere la sicurezza dell'ambiente.

Agent Spaces

Gli Agent Spaces fungono da limite di sicurezza principale in AWS DevOps Agent. Ogni spazio agente:

  • Funziona in modo indipendente con le proprie configurazioni e autorizzazioni

  • Definisce a quali AWS account e risorse può accedere l'agente

  • Stabilisce connessioni a piattaforme di terze parti

Agent Spaces mantiene un rigoroso isolamento per garantire la sicurezza e impedire accessi involontari tra diversi ambienti o team.

Elaborazione e flusso di dati regionali

AWS DevOps L'agente opera a livello globale con funzionalità di elaborazione regionali. L'agente recupera i dati operativi dalle AWS regioni di tutti gli AWS account a cui è stato concesso l'accesso all'interno dell'Agent Space configurato. Questa raccolta di dati multiregionali su più account garantisce un'analisi completa degli incidenti rispettando i confini geografici per l'elaborazione delle inferenze.

Utilizzo di Amazon Bedrock e inferenza interregionale

AWS DevOps L'agente selezionerà automaticamente la regione ottimale all'interno della tua area geografica per elaborare le tue richieste di inferenza. Ciò massimizza le risorse di elaborazione disponibili, la disponibilità dei modelli e offre la migliore esperienza al cliente. I dati rimarranno archiviati solo nella regione in cui viene creato l'Agent Space, tuttavia, i prompt di input e i risultati di output potrebbero essere elaborati al di fuori di tale regione, come descritto nell'elenco seguente. Tutti i dati verranno trasmessi crittografati attraverso la rete sicura di Amazon.

AWS DevOps L'agente indirizzerà in modo sicuro le richieste di inferenza alle risorse di calcolo disponibili all'interno dell'area geografica da cui ha avuto origine la richiesta, come segue:

  • Le richieste di inferenza provenienti dall'Unione Europea verranno elaborate all'interno dell'Unione Europea.

  • Le richieste di inferenza provenienti dagli Stati Uniti verranno elaborate all'interno degli Stati Uniti.

  • Le richieste di inferenza provenienti dall'Australia verranno elaborate all'interno dell'Australia.

  • Le richieste di inferenza provenienti dal Giappone verranno elaborate all'interno del Giappone.

  • Se una richiesta di inferenza proviene da un'area non elencata, verrà elaborata per impostazione predefinita negli Stati Uniti.

  • DevOps Agent e Bedrock non sono influenzati dalle politiche dei clienti contenute nelle Service Control Policies (SCP) o nella Control Tower che limitano i contenuti dei clienti a regioni specifiche

  • Bedrock può utilizzare regioni diverse da quella di origine all'interno dell'area geografica dell'utente per eseguire inferenze senza stato per ottimizzare le prestazioni e la disponibilità

Inferenza globale interregionale per regioni specifiche

Per le seguenti regioni, il routing basato sulla geografia descritto in precedenza non si applica. Invece, AWS DevOps l'agente selezionerà automaticamente la regione ottimale a livello globale per elaborare le richieste di inferenza.

  • Asia Pacifico (Singapore) – ap-southeast-1

  • Asia Pacifico (Mumbai) – ap-south-1

  • Sud America (San Paolo) – sa-east-1

Gestione dell’identità e degli accessi

Metodi di autenticazione

AWS DevOps L'agente fornisce due metodi di autenticazione per accedere all'app web AWS DevOps Agent Space:

  • AWS Integrazione con Identity Center: il metodo di autenticazione principale utilizza OAuth 2.0 con autenticazione basata sulla sessione tramite cookie. HTTP-only AWS Identity Center può connettersi con provider di identità esterni tramite protocolli OIDC e SAML standard, inclusi provider come Okta, Ping Identity e Microsoft Entra ID. Questo metodo supporta l'autenticazione a più fattori tramite il tuo provider di identità. AWS Per impostazione predefinita, Identity Center ha una durata della sessione fino a 12 ore e può essere configurato per una durata desiderata.

  • Link di autenticazione IAM: un metodo alternativo fornisce l'accesso diretto all'app Web dalla console di AWS gestione utilizzando JWT-based token derivati da una sessione della console di gestione esistente AWS . Questa opzione è utile per valutare l' AWS DevOps agente prima di implementare l'integrazione completa con Identity Center e per ottenere l'accesso amministrativo se l'app web dell' AWS DevOps agente diventa inaccessibile tramite l'autenticazione basata su Identity Center. Le sessioni sono limitate a 10 minuti.

Ruoli IAM

AWS DevOps L'agente utilizza i ruoli IAM per definire le autorizzazioni di accesso:

  • Ruolo principale dell'account: concede all'agente l'accesso alle risorse nell' AWS account in cui si crea l'Agent Space.

  • Ruoli secondari dell'account: concede all'agente l'accesso alle risorse in AWS account aggiuntivi collegati all'Agent Space.

  • Ruolo dell'app Web: consente agli utenti di accedere ai dati e ai risultati delle indagini degli AWS DevOps agenti nell'app Web.

Questi ruoli devono essere configurati seguendo il principio del privilegio minimo, concedendo solo le autorizzazioni di sola lettura necessarie per le indagini.

Protezione dei dati

Crittografia dei dati

AWS DevOps L'agente crittografa tutti i dati dei clienti:

  • Crittografia inattiva: tutti i dati vengono crittografati con chiavi AWS gestite.

  • Crittografia in transito: tutti i log, le metriche, gli elementi di conoscenza, i metadati dei ticket e altri dati recuperati vengono crittografati durante il transito all'interno della rete privata dell'agente e verso le reti esterne.

Archiviazione e conservazione dei dati

I dati vengono archiviati nella regione in cui viene creato l'Agent Space, mentre l'elaborazione delle inferenze può avvenire all'interno della tua area geografica, come descritto nella precedente sezione sull'utilizzo di Amazon Bedrock.

Informazioni personali identificabili (PII)

AWS DevOps L'agente non filtra le informazioni PII quando riassume i dati raccolti durante le indagini, le valutazioni dei consigli o le risposte via chat. Si consiglia di oscurare i dati PII prima di archiviarli nei registri di osservabilità.

Diario dell'agente e registrazione degli audit

Diario dell'agente

Entrambe le funzionalità di indagine e prevenzione degli incidenti mantengono registri dettagliati che:

  • Registra ogni ragionamento, passo e azione intrapresa

  • Crea una trasparenza completa nei processi decisionali degli agenti

  • Non può essere modificato dagli agenti una volta registrato, riducendo al minimo gli attacchi, ad esempio l'iniezione tempestiva, e nascondendo azioni importanti

  • Includi tutti i messaggi di chat dalla pagina Indagine

AWS CloudTrail integrazione

Tutte le chiamate all' AWS DevOps Agent API vengono acquisite automaticamente AWS CloudTrail dall' AWS account di hosting. Utilizzando le informazioni raccolte da CloudTrail, puoi determinare:

  • La richiesta che è stata fatta all'agente

  • L'indirizzo IP dal quale è stata effettuata la richiesta

  • L'utente che ha effettuato la richiesta

  • Quando è stata effettuata

Per le connessioni ai server remoti MCP e A2A, è possibile esaminare AuthenticateAccessToken gli eventi che l' AWS DevOps agente registra CloudTrail ogni volta che autentica un token di accesso, comprese le autenticazioni non riuscite. Per ulteriori informazioni sui campi degli eventi e sulla correlazione delle autenticazioni con le azioni a valle, vedi Traceability nei server remoti Connect to Agent. Connessione ai server remoti DevOps dell'agente DevOps

Protezione da iniezione rapida

Un attacco di pronta iniezione si verifica quando un utente malintenzionato incorpora istruzioni dannose in dati esterni, come una pagina Web o un documento, che un sistema di intelligenza artificiale generativa elaborerà successivamente. AWS DevOps L'agente utilizza in modo nativo molte fonti di dati come parte delle sue normali operazioni, inclusi registri, tag di risorse e altri dati operativi. AWS DevOps L'agente protegge dagli attacchi con iniezione immediata attraverso le misure di sicurezza riportate di seguito, ma è importante garantire che tutte le fonti di dati connesse e l'accesso degli utenti a tali fonti di dati siano affidabili. Per ulteriori informazioni, consulta la sezione Modello di responsabilità condivisa.

Misure di sicurezza per l'iniezione rapida:

  • Funzionalità di scrittura limitate: gli strumenti a disposizione dell'agente non sono in grado di modificare le risorse, ad eccezione dell'apertura di ticket e dei casi di supporto. Ciò impedisce che istruzioni dannose modifichino l'infrastruttura o le applicazioni.

  • Applicazione dei limiti degli account: l' AWS DevOps agente opera solo entro i limiti consentiti dai ruoli assegnati all'agente negli account primario e secondario connesso. AWS L'agente non può accedere o modificare risorse al di fuori dell'ambito configurato.

  • Protezioni di sicurezza AI: AWS DevOps l'agente utilizza modelli con protezioni AI Safety Level 3 (ASL-3), che includono classificatori integrati che rilevano e resistono ai tentativi di iniezione tempestivi. L'agente utilizza anche il filtro di attacco rapido di Amazon Bedrock Guardrails per rilevare e bloccare i tentativi di prompt injection e jailbreak prima che possano influire sul comportamento dell'agente.

  • Audit trail immutabile: il diario dell'agente registra tutte le motivazioni e le azioni intraprese. Le voci del diario non possono essere modificate dall'agente una volta registrate, impedendo agli attacchi di prompt injection di nascondere azioni dannose.

Sebbene AWS DevOps Agent fornisca più livelli di protezione contro gli attacchi di prompt injection, alcune configurazioni possono aumentare il rischio:

  • Strumenti server MCP personalizzati: la funzionalità Bring-Your-Own MCP consente di introdurre strumenti personalizzati all'agente, il che può offrire ulteriori opportunità di iniezione immediata. Gli strumenti personalizzati potrebbero non avere gli stessi controlli di sicurezza degli strumenti nativi AWS DevOps dell'agente e istruzioni dannose potrebbero potenzialmente utilizzare questi strumenti in modi non intenzionali. Per ulteriori informazioni, consulta la sezione Modello di responsabilità condivisa.

  • Attacchi da parte degli utenti autorizzati: gli utenti autorizzati a operare all'interno dei confini dell' AWS account o degli strumenti connessi hanno maggiori probabilità di tentare un attacco contro l'agente. Questi utenti possono avere la possibilità di modificare le fonti di dati utilizzate dall'agente, come registri o tag di risorse, facilitando l'incorporamento di istruzioni dannose che l'agente elaborerà.

Per mitigare questi rischi:

  1. Esamina e testa attentamente i server MCP personalizzati prima di distribuirli in Agent Spaces.

    1. Assicurati che siano autorizzati a eseguire solo azioni di sola lettura

    2. Verificate che gli utenti degli strumenti esterni a cui accedono i server MCP siano entità attendibili, poiché AWS DevOps gli agenti che si interfacciano con MCP si basano sulla relazione di fiducia implicita stabilita tra questi utenti dello strumento e l'agente AWS DevOps

  2. Applica il principio del privilegio minimo quando concedi agli utenti l'accesso ai sistemi che forniscono dati all'agente

  3. Verifica regolarmente quali server MCP sono connessi ai tuoi Agent Spaces

  4. Poiché qualsiasi contenuto recuperato dagli URL consentiti potrebbe tentare di manipolare il comportamento dell'agente, includi solo fonti attendibili nella tua lista consentita.

Sicurezza dell'integrazione

AWS DevOps Agent supporta diversi tipi di integrazione, ognuno con il proprio modello di sicurezza:

  • Integrazioni bidirezionali native: Built-in integrazioni in grado di inviare dati all'agente e ricevere aggiornamenti dall'agente. Questo utilizza i metodi di autenticazione del fornitore

  • Server MCP: server Remote Model Context Protocol che utilizzano flussi di autenticazione OAuth 2.0 e chiavi API per comunicare in modo sicuro con sistemi esterni.

  • Trigger Webhook: trigger di indagine provenienti da servizi remoti come ticket o sistemi di osservabilità. I webhook utilizzano le firme HMAC ( Hash-based Message Authentication Code) o una chiave API (token portante) per motivi di sicurezza.

  • Comunicazione in uscita: integrazioni come Slack e i sistemi di ticketing ricevono aggiornamenti dall'agente ma non supportano ancora la comunicazione bidirezionale.

Fornitori di registrazione

Alcuni strumenti esterni sono autenticati a livello di account e condivisi tra tutti gli Agent Spaces dell'account. Quando si registrano questi strumenti, si esegue l'autenticazione una volta a livello di account, quindi ogni Agent Space può connettersi a risorse specifiche all'interno di quella connessione registrata.

I seguenti strumenti utilizzano la registrazione a livello di account:

  • GitHub— Utilizza il flusso OAuth per l'autenticazione. Dopo la registrazione GitHub a livello di account, ogni Agent Space può connettersi a repository specifici all'interno dell'organizzazione. GitHub

  • Dynatrace: utilizza l'autenticazione tramite token OAuth. Dopo aver registrato Dynatrace a livello di account, ogni Agent Space può connettersi a specifici ambienti Dynatrace o configurazioni di monitoraggio.

  • Slack: utilizza l'autenticazione tramite token OAuth. Dopo aver registrato Slack a livello di account, ogni Agent Space può connettersi a canali Slack specifici.

  • Datadog: utilizza MCP con flusso OAuth per l'autenticazione. Dopo aver registrato Datadog a livello di account, ogni Agent Space può connettersi a specifiche risorse di monitoraggio di Datadog.

  • New Relic: utilizza l'autenticazione con chiave API. Dopo aver registrato New Relic a livello di account, ogni Agent Space può connettersi a specifiche configurazioni di monitoraggio di New Relic.

  • Splunk: utilizza l'autenticazione con token al portatore. Dopo aver registrato Splunk a livello di account, ogni Agent Space può connettersi a specifiche fonti di dati Splunk.

  • GitLab— Utilizza l'autenticazione tramite token di accesso. Dopo la registrazione GitLab a livello di account, ogni Agent Space può connettersi a GitLab repository specifici.

  • ServiceNow— Utilizza l'autenticazione del client OAuth. key/token Dopo la registrazione ServiceNow a livello di account, ogni Agent Space può connettersi a ServiceNow istanze o code di ticket specifiche.

  • Server MCP remoti accessibili al pubblico generico: utilizza il flusso OAuth per l'autenticazione. Dopo aver registrato un server MCP remoto a livello di account, ogni Agent Space può connettersi a risorse specifiche esposte da quel server.

La connettività di rete

AWS DevOps L'agente si connette ai sistemi di terze parti e ai server MCP remoti per eseguire indagini e altre operazioni.

Traffico in entrata da AWS DevOps Agente per i tuoi sistemi

AWS DevOps L'agente avvia le connessioni in uscita ai sistemi di terze parti e ai server MCP remoti, che arrivano come traffico in entrata all'infrastruttura. Il modo in cui proteggi questo traffico dipende da come sono ospitati i tuoi strumenti:

  • Strumenti ospitati privatamente: se i tuoi strumenti sono raggiungibili da un AWS VPC, puoi utilizzare le connessioni private degli AWS DevOps agenti per mantenere il traffico isolato verso AWS le reti e lontano dalla rete Internet pubblica. Per ulteriori informazioni, consulta Connessione a strumenti ospitati privatamente.

  • Strumenti ospitati pubblicamente: se i tuoi strumenti sono raggiungibili tramite Internet pubblico e utilizzano gli elenchi di indirizzi IP consentiti o le regole del firewall, devi consentire il traffico in entrata dai seguenti indirizzi IP di origine dell'agente: AWS DevOps

    • Asia Pacifico (Sydney) (ap-southeast-2)

      • 13.237.95.197

      • 13.238.84.102

      • 52.64.174.242

      • 13.211.249.13

      • 15.134.235.54

      • 3.107.145.226

    • Asia Pacifico (Tokyo) (ap-northeast-1)

      • 13.192.12.233

      • 35.74.181.230

      • 57.183.50.158

      • 13.114.228.89

      • 54.150.140.28

      • 46.51.224.121

    • Europa (Francoforte) (eu-central-1)

      • 18.158.110.140

      • 52.57.96.160

      • 52.59.55.56

      • 63.183.67.111

      • 63.184.95.132

      • 63.184.36.38

    • Europa (Irlanda) (eu-west-1)

      • 34.251.85.24

      • 52.30.157.157

      • 52.51.192.222

      • 99.81.41.52

      • 54.246.170.103

      • 52.212.224.65

    • Stati Uniti orientali (Virginia settentrionale) (us-east-1)

      • 34.228.181.128

      • 44.219.176.187

      • 54.226.244.221

      • 100.56.22.59

      • 3.234.39.4

      • 44.215.92.10

    • Stati Uniti occidentali (Oregon) (us-west-2)

      • 34.212.16.133

      • 52.89.67.212

      • 54.187.135.61

      • 34.209.115.89

      • 44.224.219.86

      • 54.201.89.243

    • Sud America (San Paolo) (sa-east-1)

      • 54.207.222.14

      • 54.232.201.242

      • 54.94.247.213

      • 54.94.50.36

      • 54.20.8.106

      • 52.67.155.119

    • Asia Pacifico (Mumbai) (ap-south-1)

      • 13.126.209.199

      • 13.234.6.24

      • 35.154.102.216

      • 13.200.172.217

      • 13.235.168.21

      • 13.206.231.7

    • Asia Pacifico (Singapore) (ap-southeast-1)

      • 18.139.13.125

      • 47.130.240.215

      • 54.179.238.173

      • 54.169.147.211

      • 52.77.189.96

      • 52.77.31.188

    • Canada (Centrale) (ca-central-1)

      • 3.96.5.29

      • 3.99.39.12

      • 99.79.90.221

      • 16.52.252.11

      • 16.52.242.49

      • 15.157.224.32

    • Europa (Londra) (eu-west-2)

      • 13.42.228.66

      • 16.60.62.58

      • 35.176.240.10

      • 16.60.67.127

      • 3.9.91.248

      • 35.179.253.69

Traffico in uscita dal tuo VPC verso AWS DevOps Agente

Per il traffico in uscita dal tuo AWS VPC all' AWS DevOps agente (ad esempio, utilizzandoRichiamo DevOps dell'agente tramite Webhook), puoi utilizzare VPC Endpoints per mantenere questo traffico di rete isolato dalle reti. AWS Per ulteriori informazioni, consulta Endpoint VPC (AWS PrivateLink).

Modello di responsabilità condivisa

AWS responsabilità

AWS è responsabile per:

  • Mantenimento della sicurezza dei dati recuperati dall'agente

  • Protezione degli strumenti nativi disponibili per l'uso da parte dell'agente

  • Protezione dell'infrastruttura su cui è in esecuzione Agent AWS DevOps

Responsabilità del cliente

I clienti sono responsabili di:

  • Gestire l'accesso degli utenti allo spazio degli agenti

  • Limitazione dell'accesso agli utenti fidati di sistemi esterni che forniscono input all'agente, ad esempio servizi e risorse che producono registri, CloudTrail eventi, ticket e altro, che possono essere utilizzati per tentare l'iniezione di prompt dannosi.

  • Assicurati che tutte le fonti di dati connesse dispongano di dati affidabili che difficilmente verranno utilizzati per tentare attacchi di prompt injection

  • Garantire che le integrazioni dei server MCP bring-your-own funzionino in modo sicuro

  • Garantire che i ruoli IAM assegnati all'agente abbiano un ambito adeguato

  • Redazione dei dati PII prima di archiviarli nei log di osservabilità e in altre fonti di dati degli agenti

  • Seguendo la pratica consigliata di concedere solo autorizzazioni di sola lettura alle origini dati connesse, inclusi i server MCP bring-your-own

Utilizzo dei dati

AWS non utilizza i dati degli agenti, i messaggi di chat o i dati provenienti da fonti di dati integrate per addestrare modelli o migliorare il prodotto. The AWS DevOps Agent Space utilizza il feedback dei clienti all'interno del prodotto per migliorare le risposte e le indagini dell'agente, ma AWS non lo utilizza per migliorare il servizio stesso.

Per fornire il servizio e valutarne le prestazioni, possiamo raccogliere segnali operativi sull'utilizzo di AWS DevOps Agent's Release Manager, ad esempio metriche basate sul feedback dell'utente ai commenti sulla revisione della disponibilità al rilascio (ad esempio se l'utente ha risolto un problema segnalato, accettato di risolverlo in un secondo momento, non è d'accordo con esso o ha implementato una modifica del codice suggerita).