View a markdown version of this page

브라우저 엔터프라이즈 정책 사용 - Amazon Bedrock AgentCore

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

브라우저 엔터프라이즈 정책 사용

엔터프라이즈 정책을 사용하면 Chromium 엔터프라이즈 정책 메커니즘을 사용하여 브라우저 동작을 제어할 수 있습니다. Amazon S3 버킷에 정책 파일을 JSON으로 제공하면 서비스가 이를 브라우저 세션에 자동으로 적용합니다.

개요

Chromium 엔터프라이즈 정책은 다음 두 가지 적용 수준에서 적용할 수 있습니다.

  • 관리형 - 관리자가 필수이며 필수 사항입니다. 재정의할 수 없습니다. 관리형 정책은에 작성됩니다/etc/chromium/policies/managed/.

  • 권장 - 사용자 수준에서 설정하고 충돌이 발생할 경우 관리형 정책보다 우선 순위를 낮춥니다. 권장 정책은에 작성됩니다/etc/chromium/policies/recommended/.

Chrome 정책 유형 및 우선 순위에 대한 자세한 내용은 Chromium Linux 빠른 시작을 참조하세요.

관리형 정책은 CreateBrowser API를 사용하여 설정할 수 있으며 해당 사용자 지정 브라우저로 생성된 모든 세션에 적용할 수 있습니다. 권장 정책은 StartBrowserSession API를 사용하여 세션 수준에서 설정되며 해당 특정 세션에만 적용됩니다. 모든 새 세션에 다시 적용해야 합니다.

Chrome 엔터프라이즈 정책 목록에 따라 JSON 정책 파일을 생성하고, 이를 Amazon S3 버킷에 업로드하고, 브라우저를 생성하거나 세션을 시작할 때 참조합니다.

사전 조건

엔터프라이즈 정책을 사용하기 전에 다음을 갖추어야 합니다.

  • 일반 브라우저 사전 조건 완료

  • 정책 JSON 파일을 저장할 브라우저와 동일한 리전의 Amazon S3 버킷

  • 정책 파일이 포함된 Amazon S3 버킷에 액세스할 수 있는 IAM 권한. IAM 정책에 다음 권한을 추가합니다.

    { "Version": "2012-10-17", "Statement": [ { "Sid": "EnterprisePolicyS3Access", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:GetObjectVersion" ], "Resource": [ "arn:aws:s3:::<S3Bucket>/<path_to_policies>/*" ] } ] }
  • Chromium 엔터프라이즈 정책 형식을 따르는 정책 JSON 파일입니다. 각 파일에는 Chrome 엔터프라이즈 정책 목록의 유효한 정책 키가 포함되어야 합니다.

정책 파일 준비

적용할 정책이 포함된 JSON 파일을 생성합니다. 각 파일에는 정책 키와 값이 있는 플랫 JSON 객체가 포함되어야 합니다.

관리형 정책 파일의 예

이 파일은 자동 채우기 및 암호 저장을 비활성화합니다.

{ "AutofillAddressEnabled": false, "AutofillCreditCardEnabled": false, "PasswordManagerEnabled": false }

권장 정책 파일의 예

이 파일은 세션 수준에서 정책을 설정하는 데 사용됩니다.

{ "BookmarkBarEnabled": true, "SpellCheckServiceEnabled": false, "TranslateEnabled": false }

정책 파일을 Amazon S3 버킷에 업로드합니다.

aws s3 cp managed-policies.json s3://my-policy-bucket/policies/managed-policies.json aws s3 cp recommended-policies.json s3://my-policy-bucket/policies/recommended-policies.json
참고

최대 10개의 엔터프라이즈 정책 파일을 지정할 수 있습니다. Amazon S3 버킷은 브라우저와 동일한 리전에 있어야 합니다.

관리형 정책을 사용하여 사용자 지정 브라우저 생성

재정의할 수 없는 엔터프라이즈 정책을 적용하려면 관리형 정책을 사용하여 사용자 지정 브라우저를 생성합니다. 관리형 정책은이 브라우저로 생성된 모든 세션에 적용됩니다.

예
AWS CLI
  1. aws bedrock-agentcore-control create-browser \ --region <Region> \ --name "my-managed-browser" \ --enterprise-policies '[ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ]'
Boto3
  1. import boto3 region = "us-west-2" client = boto3.client('bedrock-agentcore-control', region_name=region) response = client.create_browser( name="my-managed-browser", enterprisePolicies=[ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ] ) browser_id = response['browserId'] print(f"Created browser: {browser_id}")
API
  1. awscurl -X PUT \ "https://bedrock-agentcore-control.<Region>.amazonaws.com/browsers" \ -H "Content-Type: application/json" \ --service bedrock-agentcore-control \ --region <Region> \ -d '{ "name": "my-managed-browser", "enterprisePolicies": [ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ] }'

권장 정책은 기본 브라우저(aws.browser.v1)와 관리형 정책을 이미 포함할 수 있는 사용자 지정 브라우저를 사용하여 세션에 적용할 수 있습니다.

작은 정보

기본 브라우저의 경우를 browserIdentifier로 설정합니다aws.browser.v1.

예
AWS CLI
  1. aws bedrock-agentcore start-browser-session \ --region <Region> \ --browser-identifier "<BrowserId>" \ --name "my-session-with-policies" \ --session-timeout-seconds 1800 \ --enterprise-policies '[ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ]'
Boto3
  1. import boto3 region = "us-west-2" client = boto3.client('bedrock-agentcore', region_name=region) response = client.start_browser_session( browserIdentifier="<BrowserId>", name="my-session-with-policies", sessionTimeoutSeconds=1800, enterprisePolicies=[ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ] ) print(f"Session ID: {response['sessionId']}")
API
  1. awscurl -X PUT \ "https://bedrock-agentcore.<Region>.amazonaws.com/browsers/<BrowserId>/sessions/start" \ -H "Content-Type: application/json" \ -H "Accept: application/json" \ --service bedrock-agentcore \ --region <Region> \ -d '{ "name": "my-session-with-policies", "sessionTimeoutSeconds": 1800, "enterprisePolicies": [ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ] }'

고려 사항

  • 최대 10개의 엔터프라이즈 정책 파일을 지정할 수 있습니다.

  • 각 정책 파일에는 .json 확장자가 있어야 하며 크기가 5MB를 초과할 수 없습니다.

  • Amazon S3 버킷은 브라우저와 동일한 리전에 있어야 합니다.

  • 정책 파일은 API 호출 시 Amazon S3에서 읽습니다. CreateBrowser 또는를 호출한 후 Amazon S3의 정책 파일에 대한 변경 StartBrowserSession 사항은 반영되지 않습니다.

  • 정책 JSON 파일에는 Chrome 엔터프라이즈 정책 목록의 유효한 키가 포함되어야 합니다.