View a markdown version of this page

データ暗号化 - Amazon Bedrock AgentCore

データ暗号化

保管中の暗号化

Amazon Bedrock AgentCore は、Amazon DynamoDB と Amazon Simple Storage Service (Amazon S3) を使用して保管中のデータを保存します。保管中のデータは、デフォルトで暗号化ソリューションを使用して AWS 暗号化されます。AgentCore は、 AWS Key Management Service の AWS 所有暗号化キーを使用してデータを暗号化します。データを暗号化する AWS マネージドキーを保護するためのアクションを実行する必要はありません。詳細については、「 Key Management Service デベロッパーガイド」の「 AWS AWS 所有キー」を参照してください。

主な考慮事項

転送中の暗号化

顧客と Amazon Bedrock AgentCore 間、および AgentCore とそのダウンストリームの依存関係間のすべての通信は、TLS 1.2 以降の接続を使用して保護されます。

転送中の暗号化は、以下のサービスに対してデフォルトで設定されます。

主な考慮事項

  • AgentCore Gateway のすべてのアウトバウンドトラフィックは、TLS を使用して保護されます。

  • ゲートウェイを呼び出すときは、転送されるデータについて次の点に注意してください。

    • コールツールリクエスト中、サービスはリクエスト内のデータを変換し、お客様が設定したウェブサービスを呼び出します。ウェブサービスからのレスポンスは変換され、呼び出し元への呼び出しツールレスポンスとして返されます。

    • リストツールリクエスト中、リクエストは標準の MCP リスト/ツールオペレーションリクエストであり、レスポンスには、コントロールプレーンオペレーション中にお客様がゲートウェイで設定したツールのリストが含まれます。

キー管理

AWS KMS カスタマーマネージドキーは、次の Amazon Bedrock AgentCore リソースに使用できます。

KMS AWS カスタマーマネージドキーをサポートするリソース