翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
メモリへの直接アクセスを制限する
ゲートウェイのきめ細かなアクセスコントロールポリシーは、ゲートウェイ経由で到着するリクエストを管理します。これらは、メモリリソースに対する IAM アクセス許可を持つプリンシパルがメモリデータプレーンを直接呼び出してゲートウェイをバイパスすることを停止しません。メモリにゲートウェイ経由でのみアクセスできるようにするには、リクエストがそのゲートウェイによって転送された場合にのみアクセスを許可するリソースベースのポリシーをメモリリソースにアタッチします。これはメモリの JSON リソースベースのポリシーであり、Cedar ポリシーではなく、ゲートウェイの Cedar ポリシーを補完します。
ゲートウェイは、両方のアウトバウンド認証情報モードで、転送するすべてのリクエストでaws:SourceArn、条件キーにゲートウェイ ARN をスタンプします。次のリソースベースのポリシーでは、 がゲートウェイ ARN aws:SourceArnと一致する場合にのみメモリアクセスを許可します。サンプルアカウント、リージョン、リソース ID、発信者プリンシパルを独自の に置き換えます。
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowOnlyThroughGateway", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::123456789012:role/CallerRole" }, "Action": "bedrock-agentcore:*", "Resource": "arn:aws:bedrock-agentcore:us-east-1:123456789012:memory/<memory-id>", "Condition": { "ArnEquals": { "aws:SourceArn": "arn:aws:bedrock-agentcore:us-east-1:123456789012:gateway/<gateway-id>" } } } ] }
注記
ゲートウェイはaws:SourceArn両方のアウトバウンド認証情報モードでスタンプするため、このポリシーは使用するモードに関係なく機能します。Principal 指定する はモードによって異なります。これは、メモリが承認する ID と一致する必要があるためです。 ではCALLER_IAM_CREDENTIALS、呼び出し元の IAM ID です。 ではGATEWAY_IAM_ROLE、ゲートウェイ実行ロールです。詳細については、「How the outbound credentials mode affects Memory access control and Resource-based policies for Amazon Bedrock AgentCore」を参照してください。