AgentCore 자격 증명을 사용하여 자격 증명 공급자 관리
자격 증명 관리는 여러 신뢰 도메인 및 인증 시스템에서 자격 증명을 안전하게 저장, 검색 및 관리하는 복잡한 문제를 해결하는 Amazon Bedrock AgentCore Identity의 핵심 기능입니다. 이 서비스는 defense-in-depth 보안 조치를 구현하여 민감한 인증 토큰, API 키 및 인증서를 보호하는 동시에 에이전트에게 승인된 작업에 필요한 자격 증명에 대한 효율적인 액세스를 제공합니다. AgentCore Identity의 자격 증명 관리 아키텍처는 자격 증명 스토리지를 자격 증명 액세스와 분리하여 에이전트가 장기 보안 암호 또는 새로 고침 토큰에 직접 액세스할 수 없도록 합니다.
자격 증명 관리 시스템은 OAuth2 액세스 토큰, API 키, 클라이언트 인증서, SAML 어설션 및 사용자 지정 인증 토큰을 포함한 여러 자격 증명 유형을 지원합니다. 각 자격 증명 유형에는 스토리지 암호화 및 액세스 패턴에 대한 특정 처리 요구 사항이 있습니다. 모든 자격 증명 작업이 로깅되고 감사되어 자격 증명 사용 및 액세스 패턴을 완벽하게 파악할 수 있습니다.
리소스 자격 증명 공급자와의 통합을 통해 AgentCore 자격 증명은 에이전트가 통합 자격 증명 관리 인터페이스를 사용하여 다양한 클라우드 공급자, SaaS 애플리케이션 및 엔터프라이즈 시스템의 리소스에 액세스할 수 있는 교차 기능 자격 증명 벤딩을 지원할 수 있습니다. 시스템은 비정상적인 자격 증명 사용 패턴 또는 잠재적 보안 위협을 탐지하는 포괄적인 모니터링 및 알림 기능을 통해 필요한 기능을 활성화하면서 적절한 보안 경계를 유지합니다.