AWS Amazon Bedrock AgentCore の マネージドポリシー
AWS 管理ポリシーは、 によって作成および管理されるスタンドアロンポリシーです AWS。 AWS 管理ポリシーは、ユーザー、グループ、ロールにアクセス許可の割り当てを開始できるように、多くの一般的なユースケースにアクセス許可を付与するように設計されています。
AWS 管理ポリシーは、すべての AWS お客様が使用できるため、特定のユースケースに対して最小特権のアクセス許可を付与しない場合があることに注意してください。ユースケースに固有のカスタマー管理ポリシーを定義して、アクセス許可を絞り込むことをお勧めします。
AWS 管理ポリシーで定義されているアクセス許可は変更できません。が AWS マネージドポリシーで定義されたアクセス許可 AWS を更新すると、ポリシーがアタッチされているすべてのプリンシパル ID (ユーザー、グループ、ロール) に影響します。 AWS は、新しい AWS サービスが起動されたとき、または既存のサービスで新しい API オペレーションが利用可能になったときに、 AWS マネージドポリシーを更新する可能性が最も高くなります。
詳細については、「IAM ユーザーガイド」の「AWS マネージドポリシー」を参照してください。
トピック
AWS マネージドポリシー: BedrockAgentCoreFullAccess
BedrockAgentCoreFullAccess をユーザー、グループ、ロールにアタッチできます。
このポリシーは、Amazon Bedrock AgentCore へのフルアクセスを許可するアクセス許可を付与します。
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
bedrock-agentcore(Amazon Bedrock エージェントコア) – プリンシパルにすべての Amazon Bedrock エージェントコアリソースへのフルアクセスを許可します。 -
iam(AWS アイデンティティとアクセス管理) – プリンシパルがロールとポリシーに関する情報を一覧表示して取得し、名前にBedrockAgentCore」を含むロールを bedrock-agentcore サービスに渡すことを許可します。また、CloudWatch Application Signals、Amazon Bedrock AgentCore ネットワーク、Amazon Bedrock AgentCore ランタイム ID のサービスリンクロールを作成することもできます。 -
secretsmanager(AWS Secrets Manager) – プリンシパルが「bedrock-agentcore」で始まる名前のシークレットを作成、更新、取得、削除できるようにします。 -
kms(AWS Key Management Service) – プリンシパルが Amazon Bedrock AgentCore サービスを介して呼び出されたときに、キーを一覧表示して記述し、同じ AWS アカウント内のデータを復号できるようにします。 -
s3(Amazon Simple Storage Service) – Amazon bedrock-agentcore-gateway-」で始まる名前の S3 バケットからオブジェクトを取得できるようにします。 AgentCore -
lambda(AWS Lambda) – プリンシパルが Lambda 関数を一覧表示できるようにします。 -
logs(Amazon CloudWatch Logs) – プリンシパルが、ロググループやストリームの作成など、Amazon Bedrock AgentCore と Application Signals に関連するロググループのログデータにアクセス、クエリ、管理できるようにします。 -
application-autoscaling(Application Auto Scaling) – プリンシパルがスケーリングポリシーを記述できるようにします。 -
application-signals(Amazon CloudWatch Application Signals) – プリンシパルがアプリケーションシグナルに関する情報を取得し、検出を開始できるようにします。 -
autoscaling(Amazon EC2 Auto Scaling) – プリンシパルが Auto Scaling リソースを記述できるようにします。 -
cloudwatch(Amazon CloudWatch) – プリンシパルがメトリクスを取得して一覧表示し、クエリを生成し、他の CloudWatch リソースにアクセスできるようにします。 -
oam(Amazon CloudWatch Observability Access Manager) – プリンシパルがシンクを一覧表示できるようにします。 -
rum(Amazon CloudWatch RUM) – プリンシパルが RUM リソースを取得して一覧表示できるようにします。 -
synthetics(Amazon CloudWatch Synthetics) – プリンシパルが Synthetics リソースに関する情報を記述して取得できるようにします。 -
xray(AWS X-Ray) – プリンシパルがトレース情報を取得し、トレースセグメントの送信先を管理し、インデックス作成ルールを操作できるようにします。 -
ecr(Amazon Elastic Container Registry) – プリンシパルがリポジトリを記述し、イメージを一覧表示し、イメージを記述できるようにします。 -
bedrock(Amazon Bedrock) – プリンシパルが評価目的で基盤モデルと推論プロファイルを呼び出すことを許可します。
考慮事項
このポリシーの次の制限に注意してください。
-
iam:CreateRoleは含まれません。コンソールで特定の AgentCore リソース (ハーネスやランタイムなど) を作成する場合、ユーザーに代わってリソースの実行ロールを自動作成するようにコンソールに選択できます。これには、この管理ポリシーに含まれていないiam:CreateRoleアクセス許可が必要です。詳細については、コンソールの「iam:CreateRole 認可のトラブルシューティング」を参照してください。 -
iam:PassRoleはロール名によってスコープされます。特定の AgentCore リソース (ハーネスやランタイムなど) を作成するときは、リソースの実行ロールに対するiam:PassRoleアクセス許可が必要です。この管理ポリシーには、 に一致する名前を持つロールのiam:PassRoleアクセス許可のみが含まれます*BedrockAgentCore*。詳細については、「iam:PassRole 認可のトラブルシューティング」を参照してください。 -
GetWorkloadAccessTokenForUserIdが含まれています。このポリシーは、 を呼び出すアクセス許可を付与します。これによりGetWorkloadAccessTokenForUserId、IdP トークンの検証なしで発信者が提供するユーザー識別子文字列を使用してワークロードアクセストークンを発行できます。これは、開発シナリオとクイックスタートシナリオに適しています。本番デプロイでは、GetWorkloadAccessTokenForJWT(JWT 署名、発行者、有効期限を検証する) のみを付与し、ワークロードに常に JWT が利用可能なGetWorkloadAccessTokenForUserId場合は明示的に拒否するカスタム IAM ポリシーを作成します。詳細については、「ワークロードアクセストークンの取得」を参照してください。
AWS マネージドポリシー: BedrockAgentCoreNetworkServiceRolePolicy
このポリシーは、ユーザーに代わってサービスがアクションを実行することを許可する、サービスリンクロールにアタッチされます。ユーザー、グループおよびロールにこのポリシーはアタッチできません。
このポリシーは、VPC モードで実行するときに AgentCore が VPC でネットワークインターフェイスを作成および管理できるようにするアクセス許可を付与します。
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
ec2(Amazon Elastic Compute Cloud) – サービスが VPC 内のネットワークインターフェイスを作成、管理、削除し、プライベート IP アドレスの割り当てと割り当て解除を行い、VPC リソースを記述できるようにします。ネットワークインターフェイスには「AmazonBedrockAgentCoreManaged」というタグが付けられ、サービスが作成したリソースのみを管理するようにします。
このポリシーは BedrockAgentCoreNetworkServiceRolePolicy で表示できます。
このポリシーを使用するサービスにリンクされたロールの詳細については、「Amazon Bedrock AgentCore のサービスにリンクされたロールの使用」を参照してください。
AWS マネージドポリシー: AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy
AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy をユーザー、グループ、ロールにアタッチできます。
このポリシーは、Amazon Bedrock エージェントコアメモリへのフルアクセスを許可するアクセス許可を付与します。
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
bedrock– プリンシパルが Amazon BedrockInvokemodelおよびInvokeModelWithResponseStreamアクションを呼び出すことを許可します。これは、エージェントが記憶を保存できるようにするために必要です。 -
bedrock-mantle– プリンシパルがCreateInferenceおよびCallWithBearerTokenアクションを呼び出すことを許可します。これは、サービスが Amazon Bedrock マントルモデルを使用してメモリを処理できるようにするために必要です。
AWS マネージドポリシー: BedrockAgentCoreRuntimeIdentityServiceRolePolicy
このポリシーは、ユーザーに代わってサービスがアクションを実行することを許可する、サービスリンクロールにアタッチされます。ユーザー、グループおよびロールにこのポリシーはアタッチできません。
このポリシーは、AgentCore ランタイムの認証と認可に必要な ID およびトークン管理リソースへのアクセスを許可するアクセス許可を付与します。
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
bedrock-agentcore(Amazon Bedrock エージェントコア) – サービスが JWT 認証とユーザー ID ベースの認証用のワークロードアクセストークンを取得できるようにします。具体的にGetWorkloadAccessTokenは、デフォルトのワークロードアイデンティティディレクトリとそれに関連するワークロードアイデンティティでGetWorkloadAccessTokenForJWT、、、およびGetWorkloadAccessTokenForUserIdアクションを許可します。
ポリシーの内容
BedrockAgentCoreRuntimeIdentityServiceRolePolicy でポリシー全体を表示できます。
このポリシーを使用するサービスにリンクされたロールの詳細については、「Amazon Bedrock AgentCore のサービスにリンクされたロールの使用」を参照してください。
AWS 管理ポリシーに対する AgentCore の更新
このサービスがこれらの変更の追跡を開始してからの AgentCore の AWS マネージドポリシーの更新に関する詳細を表示します。このページの変更に関する自動アラートについては、AgentCore ドキュメント履歴ページの RSS フィードにサブスクライブしてください。
| 変更 | 説明 | 日付 |
|---|---|---|
|
AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy – 更新されたポリシー |
Amazon Bedrock AgentCore Memory |
2026 年 7 月 17 日 |
|
BedrockAgentCoreFullAccess – 更新されたポリシー |
Amazon Bedrock AgentCore |
2025 年 12 月 2 日 |
|
BedrockAgentCoreFullAccess – 更新されたポリシー |
Amazon Bedrock AgentCore が Application Signals 機能の CloudTrail サービスにリンクされたチャネルを作成できるようにする |
2025 年 11 月 3 日 |
|
AgentCore がエージェントのランタイムのワークロード ID アクセストークンと OAuth 認証情報を管理できるようにする新しい AWS マネージドポリシーを追加しました。 |
2025 年 10 月 10 日 |
|
|
BedrockAgentCoreFullAccess – 更新されたポリシー |
Amazon Bedrock AgentCore ランタイム ID サービスにリンクされたロールを作成するアクセス許可を追加しました。 |
2025 年 10 月 9 日 |
|
BedrockAgentCoreFullAccess – 更新されたポリシー |
Amazon Bedrock AgentCore ランタイム ID サービスにリンクされたロールを作成するアクセス許可を追加しました。 |
2025 年 10 月 8 日 |
|
BedrockAgentCoreFullAccess – 更新されたポリシー |
Amazon Bedrock AgentCore ネットワークサービスにリンクされたロールを作成するアクセス許可を追加しました。 |
2025 年 9 月 19 日 |
|
BedrockAgentCoreNetworkServiceRolePolicy – 新しいポリシー |
VPC モードで実行するときに AgentCore が VPC でネットワークインターフェイスを作成および管理できるようにする新しい AWS マネージドポリシーを追加しました。 |
2025 年 9 月 19 日 |
|
AgentCore が変更の追跡を開始しました |
AgentCore は AWS 、管理ポリシーの変更の追跡を開始しました。 |
2025 年 7 月 16 日 |