翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS Amazon Bedrock AgentCore の マネージドポリシー
AWS 管理ポリシーは、 によって作成および管理されるスタンドアロンポリシーです AWS。 AWS 管理ポリシーは、ユーザー、グループ、ロールにアクセス許可の割り当てを開始できるように、多くの一般的なユースケースにアクセス許可を付与するように設計されています。
AWS 管理ポリシーは、すべての AWS お客様が使用できるため、特定のユースケースに対して最小特権のアクセス許可を付与しない場合があることに注意してください。ユースケースに固有のカスタマー管理ポリシーを定義して、アクセス許可を絞り込むことをお勧めします。
AWS 管理ポリシーで定義されているアクセス許可は変更できません。が AWS マネージドポリシーで定義されたアクセス許可 AWS を更新すると、ポリシーがアタッチされているすべてのプリンシパル ID (ユーザー、グループ、ロール) に影響します。 AWS は、新しい AWS サービスが起動されたとき、または既存のサービスで新しい API オペレーションが利用可能になったときに、 AWS マネージドポリシーを更新する可能性が最も高くなります。
詳細については、IAM ユーザーガイドの「AWS マネージドポリシー」を参照してください。
トピック
AWS マネージドポリシー: AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy
AWS マネージドポリシー: BedrockAgentCoreRuntimeIdentityServiceRolePolicy
AWS マネージドポリシー: BedrockAgentCoreRuntimeInstancesServiceRolePolicy
AWS マネージドポリシー: BedrockAgentCoreRuntimeInstancesOperatorRolePolicy
AWS マネージドポリシー: BedrockAgentCoreRuntimeInstancesInstanceRolePolicy
AWS マネージドポリシー: BedrockAgentCoreFullAccess
BedrockAgentCoreFullAccess をユーザー、グループ、ロールにアタッチできます。
このポリシーは、Amazon Bedrock AgentCore へのフルアクセスを許可するアクセス許可を付与します。
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
bedrock-agentcore(Amazon Bedrock エージェントコア) – プリンシパルにすべての Amazon Bedrock エージェントコアリソースへのフルアクセスを許可します。 -
iam(AWS アイデンティティとアクセス管理) – プリンシパルがロールとポリシーに関する情報を一覧表示して取得し、名前にBedrockAgentCore」を含むロールを bedrock-agentcore サービスに渡すことを許可します。また、CloudWatch Application Signals、Amazon Bedrock AgentCore ネットワーク、Amazon Bedrock AgentCore ランタイムアイデンティティ、および AgentCore ランタイムインスタンスのサービスリンクロールの作成も許可します。 -
secretsmanager(AWS Secrets Manager) – プリンシパルが「bedrock-agentcore」で始まる名前のシークレットを作成、更新、取得、削除できるようにします。 -
kms(AWS Key Management Service) – プリンシパルが Amazon Bedrock AgentCore サービスを介して呼び出されたときに、キーを一覧表示して記述し、データを復号して同じ AWS アカウント内でデータキーを生成できるようにします。また、プリンシパルはAgentCore AWS ポリシーエンジン (およびそのポリシーとポリシー生成) を対象とする許可など、AgentCore リソースを暗号化するカスタマーマネージドキーに対して KMS 許可を作成および一覧表示し、ポリシーエンジンをカスタマーマネージドキーで暗号化できるようにします。 -
s3(Amazon Simple Storage Service) – Amazon bedrock-agentcore-gateway-」で始まる名前の S3 バケットからオブジェクトを取得できるようにします。 AgentCore -
lambda(AWS Lambda) – プリンシパルが Lambda 関数を一覧表示できるようにします。 -
logs(Amazon CloudWatch Logs) – プリンシパルが、ロググループやストリームの作成など、Amazon Bedrock AgentCore と Application Signals に関連するロググループのログデータにアクセス、クエリ、管理できるようにします。 -
application-autoscaling(Application Auto Scaling) – プリンシパルがスケーリングポリシーを記述できるようにします。 -
application-signals(Amazon CloudWatch Application Signals) – プリンシパルがアプリケーションシグナルに関する情報を取得し、検出を開始できるようにします。 -
autoscaling(Amazon EC2 Auto Scaling) – プリンシパルが Auto Scaling リソースを記述できるようにします。 -
cloudwatch(Amazon CloudWatch) – プリンシパルがメトリクスを取得して一覧表示し、クエリを生成し、他の CloudWatch リソースにアクセスできるようにします。 -
oam(Amazon CloudWatch Observability Access Manager) – プリンシパルがシンクを一覧表示できるようにします。 -
rum(Amazon CloudWatch RUM) – プリンシパルが RUM リソースを取得して一覧表示できるようにします。 -
synthetics(Amazon CloudWatch Synthetics) – プリンシパルが Synthetics リソースに関する情報を記述して取得できるようにします。 -
xray(AWS X-Ray) – プリンシパルがトレース情報を取得し、トレースセグメントの送信先を管理し、インデックス作成ルールを操作できるようにします。 -
ecr(Amazon Elastic Container Registry) – プリンシパルがリポジトリを記述し、イメージを一覧表示し、イメージを記述できるようにします。 -
bedrock(Amazon Bedrock) – プリンシパルが評価目的で基盤モデルと推論プロファイルを呼び出すことを許可します。
考慮事項
このポリシーの次の制限に注意してください。
-
iam:CreateRoleは含まれません。コンソールで特定の AgentCore リソース (ハーネスやランタイムなど) を作成する場合、ユーザーに代わってリソースの実行ロールを自動作成するようにコンソールに選択できます。これには、この管理ポリシーに含まれていないiam:CreateRoleアクセス許可が必要です。詳細については、コンソールの「iam:CreateRole 認可のトラブルシューティング」を参照してください。 -
iam:PassRoleはロール名によってスコープされます。特定の AgentCore リソース (ハーネスやランタイムなど) を作成するときは、リソースの実行ロールに対するiam:PassRoleアクセス許可が必要です。この管理ポリシーには、 に一致する名前を持つロールのiam:PassRoleアクセス許可のみが含まれます*BedrockAgentCore*。詳細については、「iam:PassRole 認可のトラブルシューティング」を参照してください。 -
GetWorkloadAccessTokenForUserIdが含まれています。このポリシーは、 を呼び出すアクセス許可を付与します。これによりGetWorkloadAccessTokenForUserId、IdP トークンの検証なしで発信者が提供するユーザー識別子文字列を使用してワークロードアクセストークンを発行できます。これは、開発シナリオとクイックスタートシナリオに適しています。本番デプロイでは、GetWorkloadAccessTokenForJWT(JWT 署名、発行者、有効期限を検証する) のみを付与し、ワークロードに常に JWT が利用可能なGetWorkloadAccessTokenForUserId場合は明示的に拒否するカスタム IAM ポリシーを作成します。詳細については、「ワークロードアクセストークンの取得」を参照してください。
AWS マネージドポリシー: BedrockAgentCoreNetworkServiceRolePolicy
このポリシーは、ユーザーに代わってサービスがアクションを実行することを許可する、サービスリンクロールにアタッチされます。ユーザー、グループおよびロールにこのポリシーはアタッチできません。
このポリシーは、VPC モードで実行するときに AgentCore が VPC でネットワークインターフェイスを作成および管理できるようにするアクセス許可を付与します。
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
ec2(Amazon Elastic Compute Cloud) – サービスが VPC 内のネットワークインターフェイスを作成、管理、削除し、プライベート IP アドレスの割り当てと割り当て解除を行い、VPC リソースを記述できるようにします。ネットワークインターフェイスには「AmazonBedrockAgentCoreManaged」というタグが付けられ、サービスが作成したリソースのみを管理するようにします。
このポリシーは BedrockAgentCoreNetworkServiceRolePolicy で表示できます。
このポリシーを使用するサービスにリンクされたロールの詳細については、「Amazon Bedrock AgentCore のサービスにリンクされたロールの使用」を参照してください。
AWS マネージドポリシー: AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy
AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy をユーザー、グループ、ロールにアタッチできます。
このポリシーは、Amazon Bedrock エージェントコアメモリへのフルアクセスを許可するアクセス許可を付与します。
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
bedrock– プリンシパルが Amazon BedrockInvokemodelおよびInvokeModelWithResponseStreamアクションを呼び出すことを許可します。これは、エージェントが記憶を保存できるようにするために必要です。 -
bedrock-mantle– プリンシパルがCreateInferenceおよびCallWithBearerTokenアクションを呼び出すことを許可します。これは、サービスが Amazon Bedrock マントルモデルを使用してメモリを処理できるようにするために必要です。
AWS マネージドポリシー: BedrockAgentCoreRuntimeIdentityServiceRolePolicy
このポリシーは、ユーザーに代わってサービスがアクションを実行することを許可する、サービスリンクロールにアタッチされます。ユーザー、グループおよびロールにこのポリシーはアタッチできません。
このポリシーは、AgentCore ランタイムの認証と認可に必要な ID およびトークン管理リソースへのアクセスを許可するアクセス許可を付与します。
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
bedrock-agentcore(Amazon Bedrock エージェントコア) – サービスが JWT 認証とユーザー ID ベースの認証用のワークロードアクセストークンを取得できるようにします。具体的にGetWorkloadAccessTokenは、デフォルトのワークロードアイデンティティディレクトリとそれに関連するワークロードアイデンティティでGetWorkloadAccessTokenForJWT、、、およびGetWorkloadAccessTokenForUserIdアクションを許可します。
ポリシーの内容
BedrockAgentCoreRuntimeIdentityServiceRolePolicy でポリシー全体を表示できます。
このポリシーを使用するサービスにリンクされたロールの詳細については、「Amazon Bedrock AgentCore のサービスにリンクされたロールの使用」を参照してください。
AWS マネージドポリシー: BedrockAgentCoreRuntimeInstancesServiceRolePolicy
このポリシーは、ユーザーに代わってサービスがアクションを実行することを許可する、サービスリンクロールにアタッチされます。ユーザー、グループおよびロールにこのポリシーはアタッチできません。
このポリシーは、キャパシティープロバイダーがインスタンスコンピューティングタイプ用に作成する Amazon EC2 コンピューティングリソースを AgentCore がクリーンアップできるようにするアクセス許可を付与します。
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
ec2(Amazon Elastic Compute Cloud) – サービスがコンピューティングリソースを記述し、インスタンスを終了し、Amazon EBS ボリュームをデタッチおよび削除し、サービスが管理する起動テンプレートを削除できるようにします。アクセスは、ec2:ManagedResourceOperator条件キーを使用して AgentCore が管理するリソースに限定されます。 -
autoscaling(Amazon EC2 Auto Scaling) – サービスが作成した Auto Scaling グループを記述および削除し、ライフサイクルアクションを完了できるようにします。アクセスは、 でタグ付けされたリソースに限定されますbedrock-agentcore:capacity-provider-id。 -
events(Amazon EventBridge) – サービスが管理する EventBridge ルールからターゲットを削除し、削除できるようにします。アクセスは、events:ManagedBy条件キーが に設定されているリソースに限定されますbedrock-agentcore.amazonaws.com。
ポリシーの内容
BedrockAgentCoreRuntimeInstancesServiceRolePolicy でポリシー全体を表示できます。
このポリシーを使用するサービスにリンクされたロールの詳細については、「Amazon Bedrock AgentCore のサービスにリンクされたロールの使用」を参照してください。
AWS マネージドポリシー: BedrockAgentCoreRuntimeInstancesOperatorRolePolicy
BedrockAgentCoreRuntimeInstancesOperatorRolePolicy は、インスタンスコンピューティングタイプのキャパシティープロバイダーを作成するときに指定するキャパシティープロバイダーオペレーターロールにアタッチできます。AgentCore は、ユーザーに代わってアカウントでコンピューティングリソースを作成および管理するためのオペレーターロールを引き受けます。
このポリシーは、AgentCore がキャパシティープロバイダーの Amazon EC2 コンピューティングと関連リソースを作成および管理できるようにするアクセス許可を付与します。
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
ec2(Amazon Elastic Compute Cloud) – 起動テンプレート、フリート、インスタンス、ネットワークインターフェイス、Amazon EBS ボリュームなど、キャパシティープロバイダーをバックアップする EC2 リソースをサービスが記述、作成、タグ付け、管理できるようにします。リソースを作成するためのアクセスはbedrock-agentcore:capacity-provider-idリクエストタグによってスコープされ、既存のリソースを管理するためのアクセスはec2:ManagedResourceOperator条件キーによってスコープされます。インスタンスは Amazon 所有の AMIs。 -
autoscaling(Amazon EC2 Auto Scaling) — サービスがインスタンスを起動する Auto Scaling グループを作成および管理できるようにします。アクセスの範囲は、agentcore-managed-instances-というプレフィックスが付いた という名前の Auto Scaling グループに限定され、 というタグが付けられますbedrock-agentcore:capacity-provider-id。 -
events(Amazon EventBridge) – サービスがインスタンスライフサイクルイベントを配信する EventBridge ルール (agentcore-lifecycle-events-プレフィックス付き) を作成および管理できるようにします。 -
iam– サービスが Auto Scaling サービスにリンクされたロールを作成し、デフォルトのインスタンスロール (AmazonBedrockAgentCoreCapacityProviderDefaultInstanceRoleプレフィックス付き) と追加の AgentCore サービスロールを Amazon EC2 に渡すことを許可します。
ポリシーの内容
BedrockAgentCoreRuntimeInstancesOperatorRolePolicy でポリシー全体を表示できます。
AWS マネージドポリシー: BedrockAgentCoreRuntimeInstancesInstanceRolePolicy
これは、AgentCore ランタイムインスタンスによって管理されるインスタンスのインスタンスロールのデフォルトポリシーです。AgentCore は、キャパシティープロバイダー用に作成するデフォルトのインスタンスロールにこのポリシーをアタッチします。
このポリシーは、インスタンスがシステムログを書き込むことを許可するアクセス許可を付与します。
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
bedrock-agentcore(Amazon Bedrock AgentCore) – AgentCore がインスタンスからシステムログを収集PutSystemLogEventsできるように、インスタンスが を呼び出すことを許可します。
ポリシーの内容
BedrockAgentCoreRuntimeInstancesInstanceRolePolicy でポリシー全体を表示できます。
AWS 管理ポリシーに対する AgentCore の更新
このサービスがこれらの変更の追跡を開始してからの AgentCore の AWS マネージドポリシーの更新に関する詳細を表示します。このページの変更に関する自動アラートについては、AgentCore ドキュメント履歴ページの RSS フィードにサブスクライブしてください。
| 変更 | 説明 | 日付 |
|---|---|---|
|
BedrockAgentCoreFullAccess – 更新されたポリシー |
Amazon Bedrock AgentCore が AgentCore ポリシーエンジンとその子リソース (ポリシーとポリシー生成) を暗号化するカスタマーマネージドキーに AWS KMS 許可を作成できるようにする |
2026 年 9 月 1 日 |
|
BedrockAgentCoreFullAccess – 更新されたポリシー |
AgentCore Runtime Instances サービスにリンクされたロールのアクセス |
2026 年 8 月 7 日 |
|
BedrockAgentCoreRuntimeInstancesOperatorRolePolicy – 更新されたポリシー |
アクセス |
2026 年 8 月 7 日 |
|
AgentCore がインスタンスコンピューティングタイプ用に作成された Amazon EC2 コンピューティングリソースをクリーンアップできるようにする新しい AWS マネージドポリシーを追加しました。 |
2026 年 8 月 6 日 |
|
|
BedrockAgentCoreRuntimeInstancesOperatorRolePolicy – 新しいポリシー |
AgentCore がオペレーターロールを通じてキャパシティープロバイダーの Amazon EC2 コンピューティングと関連リソースを作成および管理できるようにする新しい AWS マネージドポリシーを追加しました。 |
2026 年 8 月 6 日 |
|
BedrockAgentCoreRuntimeInstancesInstanceRolePolicy – 新しいポリシー |
AgentCore ランタイムインスタンスによって管理されるインスタンスのデフォルトのインスタンスロールポリシーとして機能する新しい AWS 管理ポリシーを追加し、インスタンスがシステムログを書き込めるようにしました。 |
2026 年 8 月 6 日 |
|
AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy – 更新されたポリシー |
Amazon Bedrock AgentCore Memory |
2026 年 7 月 17 日 |
|
BedrockAgentCoreFullAccess – 更新されたポリシー |
Amazon Bedrock AgentCore |
2025 年 12 月 2 日 |
|
BedrockAgentCoreFullAccess – 更新されたポリシー |
Amazon Bedrock AgentCore が Application Signals 機能の CloudTrail サービスにリンクされたチャネルを作成できるようにする |
2025 年 11 月 3 日 |
|
AgentCore がエージェントのランタイムのワークロード ID アクセストークンと OAuth 認証情報を管理できるようにする新しい AWS マネージドポリシーを追加しました。 |
2025 年 10 月 10 日 |
|
|
BedrockAgentCoreFullAccess – 更新されたポリシー |
Amazon Bedrock AgentCore ランタイム ID サービスにリンクされたロールを作成するアクセス許可を追加しました。 |
2025 年 10 月 9 日 |
|
BedrockAgentCoreFullAccess – 更新されたポリシー |
Amazon Bedrock AgentCore ランタイム ID サービスにリンクされたロールを作成するアクセス許可を追加しました。 |
2025 年 10 月 8 日 |
|
BedrockAgentCoreFullAccess – 更新されたポリシー |
Amazon Bedrock AgentCore ネットワークサービスにリンクされたロールを作成するアクセス許可を追加しました。 |
2025 年 9 月 19 日 |
|
BedrockAgentCoreNetworkServiceRolePolicy – 新しいポリシー |
VPC モードで実行するときに AgentCore が VPC でネットワークインターフェイスを作成および管理できるようにする新しい AWS マネージドポリシーを追加しました。 |
2025 年 9 月 19 日 |
|
AgentCore が変更の追跡を開始しました |
AgentCore は AWS 、管理ポリシーの変更の追跡を開始しました。 |
2025 年 7 月 16 日 |