스키마 제약 조건
Amazon Bedrock AgentCore Gateway에 대한 정책은 게이트웨이의 MCP 도구 매니페스트에서 자동으로 생성되는 특정 Cedar 스키마에 대해 검증해야 합니다. 이 스키마는 정책에서 가능한 사항을 정의합니다.
보안 주체 유형
보안 주체 유형은 AgentCore Gateway에 대해 구성된 인증 방법에 따라 달라집니다.
-
AgentCore::OAuthUser -
-
OAuth 인증 게이트웨이에 사용
-
id속성 있음(JWT 하위 클레임에서) -
OAuth 클레임에 대한 태그 지원(사용자 이름, 범위, 역할 등)
-
-
AgentCore::IamEntity -
-
IAM 인증 게이트웨이(AWS_IAM 권한 부여자)에 사용
-
호출자의 IAM ARN을 포함하는
id속성이 있음 -
태그를 지원하지 않습니다. 액세스 제어를
principal.id위해에서 패턴 일치를 사용합니다.
-
리소스 유형
-
AgentCore::Gateway이어야 합니다. -
MCP Gateway 인스턴스를 나타냅니다.
-
유형(
is) 또는 특정 ARN()별로 일치시킬 수 있습니다==. -
특정 작업을 참조하려면 특정 ARNs을 사용해야 합니다.
작업
-
각 MCP 도구는 작업이 됩니다.
AgentCore::Action::"ToolName" -
모든 도구 작업은 CallTool → Mcp 계층 구조에서 상속됩니다.
-
예:
Action::"RefundTool___process_refund"는 CallTool입니다.
컨텍스트
-
사용 가능한 컨텍스트만
context.input -
MCP 매니페스트에 정의된 도구의 입력 파라미터를 포함합니다.
-
각 도구에는 입력 구조가 입력되어 있습니다(예: RefundTool___process_refundInput).
-
파라미터 유형은 JSON 스키마에서 Cedar 유형으로 자동 매핑됩니다.
-
문자열 → 문자열
-
정수 → 긴
-
부울 → 부울
-
숫자 → 소수
-
수행할 수 없는 작업
-
AgentCore 네임스페이스 외부의 엔터티 유형을 참조할 수 없음
-
이외의 컨텍스트 필드에 액세스할 수 없음
context.input(context.output가드레일에만 사용할 수 있음) -
OAuthUser에서 사용자 지정 속성을 사용할 수 없음(대신 태그 사용)
-
정책에서 새 엔터티 유형을 정의할 수 없음