View a markdown version of this page

브라우저 엔터프라이즈 정책 사용 - Amazon Bedrock AgentCore

브라우저 엔터프라이즈 정책 사용

엔터프라이즈 정책을 사용하면 Chromium 엔터프라이즈 정책 메커니즘을 사용하여 브라우저 동작을 제어할 수 있습니다. Amazon S3 버킷에 정책 파일을 JSON으로 제공하면 서비스가 이를 브라우저 세션에 자동으로 적용합니다.

개요

Chromium 엔터프라이즈 정책은 다음 두 가지 적용 수준에서 적용할 수 있습니다.

  • 관리형 - 관리자가 필수이며 필수 사항입니다. 재정의할 수 없습니다. 관리형 정책은에 작성됩니다/etc/chromium/policies/managed/.

  • 권장 - 사용자 수준에서 설정하고 충돌이 발생할 경우 관리형 정책보다 우선 순위를 낮춥니다. 권장 정책은에 작성됩니다/etc/chromium/policies/recommended/.

Chrome 정책 유형 및 우선 순위에 대한 자세한 내용은 Chromium Linux 빠른 시작을 참조하세요.

관리형 정책은 CreateBrowser API를 사용하여 설정할 수 있으며 해당 사용자 지정 브라우저로 생성된 모든 세션에 적용할 수 있습니다. 권장 정책은 StartBrowserSession API를 사용하여 세션 수준에서 설정되며 해당 특정 세션에만 적용됩니다. 모든 새 세션에 다시 적용해야 합니다.

Chrome 엔터프라이즈 정책 목록에 따라 JSON 정책 파일을 생성하고, 이를 Amazon S3 버킷에 업로드하고, 브라우저를 생성하거나 세션을 시작할 때 참조합니다.

사전 조건

엔터프라이즈 정책을 사용하기 전에 다음을 갖추어야 합니다.

  • 일반 브라우저 사전 조건 완료

  • 정책 JSON 파일을 저장할 브라우저와 동일한 리전의 Amazon S3 버킷

  • 정책 파일이 포함된 Amazon S3 버킷에 액세스할 수 있는 IAM 권한. IAM 정책에 다음 권한을 추가합니다.

    { "Version": "2012-10-17", "Statement": [ { "Sid": "EnterprisePolicyS3Access", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:GetObjectVersion" ], "Resource": [ "arn:aws:s3:::<S3Bucket>/<path_to_policies>/*" ] } ] }
  • Chromium 엔터프라이즈 정책 형식을 따르는 정책 JSON 파일입니다. 각 파일에는 Chrome 엔터프라이즈 정책 목록의 유효한 정책 키가 포함되어야 합니다.

정책 파일 준비

적용할 정책이 포함된 JSON 파일을 생성합니다. 각 파일에는 정책 키와 값이 있는 플랫 JSON 객체가 포함되어야 합니다.

관리형 정책 파일의 예

이 파일은 자동 채우기 및 암호 저장을 비활성화합니다.

{ "AutofillAddressEnabled": false, "AutofillCreditCardEnabled": false, "PasswordManagerEnabled": false }

권장 정책 파일의 예

이 파일은 세션 수준에서 정책을 설정하는 데 사용됩니다.

{ "BookmarkBarEnabled": true, "SpellCheckServiceEnabled": false, "TranslateEnabled": false }

정책 파일을 Amazon S3 버킷에 업로드합니다.

aws s3 cp managed-policies.json s3://my-policy-bucket/policies/managed-policies.json aws s3 cp recommended-policies.json s3://my-policy-bucket/policies/recommended-policies.json
참고

최대 10개의 엔터프라이즈 정책 파일을 지정할 수 있습니다. Amazon S3 버킷은 브라우저와 동일한 리전에 있어야 합니다.

관리형 정책을 사용하여 사용자 지정 브라우저 생성

재정의할 수 없는 엔터프라이즈 정책을 적용하려면 관리형 정책을 사용하여 사용자 지정 브라우저를 생성합니다. 관리형 정책은이 브라우저로 생성된 모든 세션에 적용됩니다.

AWS CLI
  1. aws bedrock-agentcore-control create-browser \ --region <Region> \ --name "my-managed-browser" \ --enterprise-policies '[ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ]'
Boto3
  1. import boto3 region = "us-west-2" client = boto3.client('bedrock-agentcore-control', region_name=region) response = client.create_browser( name="my-managed-browser", enterprisePolicies=[ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ] ) browser_id = response['browserId'] print(f"Created browser: {browser_id}")
API
  1. awscurl -X PUT \ "https://bedrock-agentcore-control.<Region>.amazonaws.com/browsers" \ -H "Content-Type: application/json" \ --service bedrock-agentcore-control \ --region <Region> \ -d '{ "name": "my-managed-browser", "enterprisePolicies": [ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ] }'

권장 정책은 기본 브라우저(aws.browser.v1)와 관리형 정책을 이미 포함할 수 있는 사용자 지정 브라우저를 사용하여 세션에 적용할 수 있습니다.

작은 정보

기본 브라우저의 경우를 browserIdentifier로 설정합니다aws.browser.v1.

AWS CLI
  1. aws bedrock-agentcore start-browser-session \ --region <Region> \ --browser-identifier "<BrowserId>" \ --name "my-session-with-policies" \ --session-timeout-seconds 1800 \ --enterprise-policies '[ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ]'
Boto3
  1. import boto3 region = "us-west-2" client = boto3.client('bedrock-agentcore', region_name=region) response = client.start_browser_session( browserIdentifier="<BrowserId>", name="my-session-with-policies", sessionTimeoutSeconds=1800, enterprisePolicies=[ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ] ) print(f"Session ID: {response['sessionId']}")
API
  1. awscurl -X PUT \ "https://bedrock-agentcore.<Region>.amazonaws.com/browsers/<BrowserId>/sessions/start" \ -H "Content-Type: application/json" \ -H "Accept: application/json" \ --service bedrock-agentcore \ --region <Region> \ -d '{ "name": "my-session-with-policies", "sessionTimeoutSeconds": 1800, "enterprisePolicies": [ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ] }'

고려 사항

  • 최대 10개의 엔터프라이즈 정책 파일을 지정할 수 있습니다.

  • 각 정책 파일은 .json 확장자가 있어야 하며 크기가 5MB를 초과할 수 없습니다.

  • Amazon S3 버킷은 브라우저와 동일한 리전에 있어야 합니다.

  • 정책 파일은 API 호출 시 Amazon S3에서 읽습니다. CreateBrowser 또는를 호출한 후 Amazon S3의 정책 파일에 대한 변경 StartBrowserSession 사항은 반영되지 않습니다.

  • 정책 JSON 파일에는 Chrome 엔터프라이즈 정책 목록의 유효한 키가 포함되어야 합니다.