View a markdown version of this page

레지스트리에 대한 KMS 키 구성 - Amazon Bedrock AgentCore

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

레지스트리에 대한 KMS 키 구성

KMS 키는 레지스트리가 저장 데이터를 암호화하는 방법을 결정합니다. 계정에 저장하고 AWS KMS를 통해 관리하는 AWS 소유 키 또는 고객 관리형 키 중에서 선택할 수 있습니다. 레지스트리 생성 중에만 KMS 키를 구성할 수 있습니다. 레지스트리가 생성된 후에는 KMS 키를 변경할 수 없습니다.

중요

레지스트리가 생성된 후에는 KMS 키를 변경할 수 없습니다. 레지스트리를 생성하기 전에 올바른 키를 선택해야 합니다.

콘솔

  1. AWS 에이전트 레지스트리 콘솔을 열고 레지스트리 생성을 선택합니다.

  2. 필수 필드(이름 및 선택적으로 설명, 검색 권한 부여, 레코드 승인 및 태그)를 작성합니다.

  3. KMS 키 - 선택 사항 섹션을 확장합니다.

  4. KMS 키 선택에서 데이터는 기본적으로 사용자가 소유하고 관리하는 키로 암호화됩니다. 다른 키를 선택하려면 암호화 설정을 사용자 지정합니다.

    • AWS 소유 키(기본값) - 암호화 설정 사용자 지정(고급) 확인란을 선택하지 않은 상태로 둡니다. KMS 키를 소유하고 관리합니다.

    • 고객 관리형 키 - 암호화 설정 사용자 지정(고급) 확인란을 선택합니다. AWS KMS 키 선택 필드에 ARN을 입력하거나 AWS KMS 키 생성을 선택하여 AWS KMS 콘솔을 열고 새 키를 생성합니다.

  5. 레지스트리 생성을 선택합니다.

생성 후 암호화 유형을 확인하려면 레지스트리 세부 정보 페이지를 보고 KMS 키 섹션을 확인하세요.

AWS CLI

다음 예시에서는 고객 관리형 키를 사용하여 레지스트리를 생성합니다.

aws agent-registry-control create-registry \ --name "MyEncryptedRegistry" \ --description "Registry with customer managed encryption" \ --encryption-configuration '{"kmsKeyArn":"arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab"}' \ --region us-east-1

기본 AWS 소유 키로 레지스트리를 생성하려면 --encryption-configuration 파라미터를 생략합니다.

aws agent-registry-control create-registry \ --name "MyRegistry" \ --description "Registry with default encryption" \ --region us-east-1

AWS SDK

다음 Python 예제에서는 고객 관리형 키를 사용하여 레지스트리를 생성합니다.

import boto3 client = boto3.client('agent-registry-control') response = client.create_registry( name='MyEncryptedRegistry', description='Registry with customer managed encryption', encryptionConfiguration={ 'kmsKeyArn': 'arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab' } ) print(f"Registry ID: {response['registryId']}")

기본 AWS 소유 키로 레지스트리를 생성하려면 encryptionConfiguration 파라미터를 생략합니다.

import boto3 client = boto3.client('agent-registry-control') response = client.create_registry( name='MyRegistry', description='Registry with default encryption' ) print(f"Registry ID: {response['registryId']}")

암호화 구성 확인

기존 레지스트리의 KMS 키 구성을 확인하려면를 사용합니다GetRegistry.

import boto3 client = boto3.client('agent-registry-control') response = client.get_registry( registryId='<registryId>' ) encryption_config = response.get('encryptionConfiguration') if encryption_config: print(f"KMS Key ARN: {encryption_config['kmsKeyArn']}") else: print("Encryption: AWS owned key (default)")

GetRegistry 응답에 encryptionConfiguration 파라미터가 포함되지 않은 경우 레지스트리는 AWS 소유 키로 저장 데이터를 암호화하도록 구성됩니다.