View a markdown version of this page

ブラウザのエンタープライズポリシーの使用 - Amazon Bedrock AgentCore

ブラウザのエンタープライズポリシーの使用

エンタープライズポリシーでは、Chromium エンタープライズポリシーメカニズムを使用してブラウザの動作を制御できます。Amazon S3 バケットに JSON としてポリシーファイルを指定すると、サービスは自動的にブラウザセッションに適用します。

概要

Chromium エンタープライズポリシーは、次の 2 つの適用レベルで適用できます。

  • マネージド – 管理者によって必須および必須です。これらは上書きできません。管理ポリシーは に書き込まれます/etc/chromium/policies/managed/

  • 推奨 – ユーザーレベルで設定し、競合が発生した場合に管理ポリシーよりも優先順位を低くします。推奨ポリシーは に書き込まれます/etc/chromium/policies/recommended/

Chrome ポリシータイプと優先順位の詳細については、「Chromium Linux クイックスタート」を参照してください。

管理ポリシーは CreateBrowser API を使用して設定し、そのカスタムブラウザで作成されたすべてのセッションに適用できます。推奨ポリシーは StartBrowserSession API を使用してセッションレベルで設定され、その特定のセッションにのみ適用されます。新しいセッションごとに再適用する必要があります。

Chrome エンタープライズポリシーリスト に従って JSON ポリシーファイルを作成し、Amazon S3 バケットにアップロードして、ブラウザの作成時またはセッションの開始時に参照します。

前提条件

エンタープライズポリシーを使用する前に、以下を確認してください。

  • ブラウザの一般的な前提条件を完了しました

  • ポリシー JSON ファイルを保存するためのブラウザと同じリージョンの Amazon S3 バケット

  • ポリシーファイルを含む Amazon S3 バケットにアクセスするための IAM アクセス許可。IAM ポリシーに次のアクセス許可を追加します。

    { "Version": "2012-10-17", "Statement": [ { "Sid": "EnterprisePolicyS3Access", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:GetObjectVersion" ], "Resource": [ "arn:aws:s3:::<S3Bucket>/<path_to_policies>/*" ] } ] }
  • Chromium エンタープライズポリシー形式に従ったポリシー JSON ファイル。各ファイルには、Chrome エンタープライズポリシーリストの有効なポリシーキーが含まれている必要があります。

ポリシーファイルの準備

適用するポリシーを含む JSON ファイルを作成します。各ファイルには、ポリシーキーと値を含むフラット JSON オブジェクトが含まれている必要があります。

マネージドポリシーファイルの例

このファイルは、自動入力とパスワードの保存を無効にします。

{ "AutofillAddressEnabled": false, "AutofillCreditCardEnabled": false, "PasswordManagerEnabled": false }

推奨ポリシーファイルの例

このファイルは、セッションレベルでポリシーを設定するために使用されます。

{ "BookmarkBarEnabled": true, "SpellCheckServiceEnabled": false, "TranslateEnabled": false }

ポリシーファイルを Amazon S3 バケットにアップロードします。

aws s3 cp managed-policies.json s3://my-policy-bucket/policies/managed-policies.json aws s3 cp recommended-policies.json s3://my-policy-bucket/policies/recommended-policies.json
注記

最大 10 個のエンタープライズポリシーファイルを指定できます。Amazon S3 バケットはブラウザと同じリージョンにある必要があります。

管理ポリシーを使用したカスタムブラウザの作成

上書きできないエンタープライズポリシーを適用するには、 マネージドポリシーを使用してカスタムブラウザを作成します。管理ポリシーは、このブラウザで作成されたすべてのセッションに適用されます。

AWS CLI
  1. aws bedrock-agentcore-control create-browser \ --region <Region> \ --name "my-managed-browser" \ --enterprise-policies '[ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ]'
Boto3
  1. import boto3 region = "us-west-2" client = boto3.client('bedrock-agentcore-control', region_name=region) response = client.create_browser( name="my-managed-browser", enterprisePolicies=[ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ] ) browser_id = response['browserId'] print(f"Created browser: {browser_id}")
API
  1. awscurl -X PUT \ "https://bedrock-agentcore-control.<Region>.amazonaws.com/browsers" \ -H "Content-Type: application/json" \ --service bedrock-agentcore-control \ --region <Region> \ -d '{ "name": "my-managed-browser", "enterprisePolicies": [ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ] }'

推奨ポリシーは、デフォルトのブラウザ () aws.browser.v1 と、既に管理ポリシーが含まれているカスタムブラウザを使用してセッションに適用できます。

ヒント

デフォルトのブラウザの場合は、 browserIdentifierを に設定しますaws.browser.v1

AWS CLI
  1. aws bedrock-agentcore start-browser-session \ --region <Region> \ --browser-identifier "<BrowserId>" \ --name "my-session-with-policies" \ --session-timeout-seconds 1800 \ --enterprise-policies '[ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ]'
Boto3
  1. import boto3 region = "us-west-2" client = boto3.client('bedrock-agentcore', region_name=region) response = client.start_browser_session( browserIdentifier="<BrowserId>", name="my-session-with-policies", sessionTimeoutSeconds=1800, enterprisePolicies=[ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ] ) print(f"Session ID: {response['sessionId']}")
API
  1. awscurl -X PUT \ "https://bedrock-agentcore.<Region>.amazonaws.com/browsers/<BrowserId>/sessions/start" \ -H "Content-Type: application/json" \ -H "Accept: application/json" \ --service bedrock-agentcore \ --region <Region> \ -d '{ "name": "my-session-with-policies", "sessionTimeoutSeconds": 1800, "enterprisePolicies": [ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ] }'

考慮事項

  • 最大 10 個のエンタープライズポリシーファイルを指定できます。

  • 各ポリシーファイルには.json拡張子が必要で、サイズが 5 MB を超えることはできません。

  • Amazon S3 バケットはブラウザと同じリージョンにある必要があります。

  • ポリシーファイルは、API コール時に Amazon S3 から読み取られます。CreateBrowser または を呼び出した後の Amazon S3 のポリシーファイルへの変更は反映StartBrowserSessionされません。

  • ポリシー JSON ファイルには、Chrome エンタープライズポリシーリストの有効なキーが含まれている必要があります。