AWS Amazon Bedrock AgentCore에 대한 관리형 정책
AWS 관리형 정책은에서 생성하고 관리하는 독립 실행형 정책입니다 AWS. AWS 관리형 정책은 사용자, 그룹 및 역할에 권한 할당을 시작할 수 있도록 많은 일반적인 사용 사례에 대한 권한을 제공하도록 설계되었습니다.
AWS 관리형 정책은 모든 AWS 고객이 사용할 수 있으므로 특정 사용 사례에 대해 최소 권한을 부여하지 않을 수 있습니다. 사용 사례에 고유한 고객 관리형 정책을 정의하여 권한을 줄이는 것이 좋습니다.
AWS 관리형 정책에 정의된 권한은 변경할 수 없습니다. 가 AWS 관리형 정책에 정의된 권한을 AWS 업데이트하는 경우 업데이트는 정책이 연결된 모든 보안 주체 자격 증명(사용자, 그룹 및 역할)에 영향을 줍니다. AWS 는 새 AWS 서비스가 시작되거나 기존 서비스에 새 API 작업을 사용할 수 있게 될 때 AWS 관리형 정책을 업데이트할 가능성이 높습니다.
자세한 내용은 IAM 사용자 가이드의 AWS 관리형 정책을 참조하세요.
주제
AWS 관리형 정책: BedrockAgentCoreFullAccess
BedrockAgentCoreFullAccess를 사용자, 그룹 및 역할에 연결할 수 있습니다.
이 정책은 Amazon Bedrock AgentCore에 대한 전체 액세스를 허용하는 권한을 부여합니다.
권한 세부 정보
이 정책에는 다음 권한이 포함되어 있습니다.
-
bedrock-agentcore(Amazon Bedrock Agent Core) - 보안 주체가 모든 Amazon Bedrock Agent Core 리소스에 대한 전체 액세스 권한을 허용합니다. -
iam(AWS 자격 증명 및 액세스 관리) - 보안 주체가 역할 및 정책에 대한 정보를 나열 및 가져오고 이름에 "BedrockAgentCore"가 포함된 역할을 bedrock-agentcore 서비스에 전달할 수 있도록 허용합니다. 또한 CloudWatch Application Signals, Amazon Bedrock AgentCore 네트워크 및 Amazon Bedrock AgentCore 런타임 자격 증명에 대한 서비스 연결 역할을 생성할 수 있습니다. -
secretsmanager(AWS Secrets Manager) - 보안 주체가 "bedrock-agentcore"로 시작하는 이름으로 보안 암호를 생성, 업데이트, 검색 및 삭제할 수 있습니다. -
kms(AWS 키 관리 서비스) - 보안 주체가 Amazon Bedrock AgentCore 서비스를 통해 호출할 때 키를 나열 및 설명하고 동일한 AWS 계정 내의 데이터를 복호화할 수 있습니다. -
s3(Amazon Simple Storage Service) - 보안 주체가 Amazon Bedrock AgentCore 서비스를 통해 호출할 때 이름이 "bedrock-agentcore-gateway-"로 시작하는 S3 버킷에서 객체를 가져올 수 있습니다. AgentCore -
lambda(AWS Lambda) - 보안 주체가 Lambda 함수를 나열할 수 있도록 허용합니다. -
logs(Amazon CloudWatch Logs) - 보안 주체가 로그 그룹 및 스트림 생성을 포함하여 Amazon Bedrock AgentCore 및 Application Signals와 관련된 로그 그룹의 로그 데이터에 액세스, 쿼리 및 관리할 수 있도록 허용합니다. -
application-autoscaling(Application Auto Scaling) - 보안 주체가 조정 정책을 설명할 수 있도록 허용합니다. -
application-signals(Amazon CloudWatch Application Signals) - 보안 주체가 애플리케이션 신호에 대한 정보를 검색하고 검색을 시작할 수 있습니다. -
autoscaling(Amazon EC2 Auto Scaling) - 보안 주체가 Auto Scaling 리소스를 설명할 수 있도록 허용합니다. -
cloudwatch(Amazon CloudWatch) - 보안 주체가 지표를 검색 및 나열하고, 쿼리를 생성하고, 다른 CloudWatch 리소스에 액세스할 수 있도록 허용합니다. -
oam(Amazon CloudWatch Observability Access Manager) - 보안 주체가 싱크를 나열할 수 있도록 허용합니다. -
rum(Amazon CloudWatch RUM) - 보안 주체가 RUM 리소스를 검색하고 나열할 수 있도록 허용합니다. -
synthetics(Amazon CloudWatch Synthetics) - 보안 주체가 Synthetics 리소스에 대한 정보를 설명하고 가져올 수 있습니다. -
xray(AWS X-Ray) - 보안 주체가 추적 정보를 검색하고, 추적 세그먼트 대상을 관리하고, 인덱싱 규칙을 사용할 수 있도록 허용합니다. -
ecr(Amazon Elastic Container Registry) - 보안 주체가 리포지토리를 설명하고, 이미지를 나열하고, 이미지를 설명할 수 있도록 허용합니다. -
bedrock(Amazon Bedrock) - 보안 주체가 평가 목적으로 파운데이션 모델 및 추론 프로파일을 호출하도록 허용합니다.
고려 사항
이 정책의 제한 사항은 다음과 같습니다.
-
iam:CreateRole는 포함되지 않습니다. 콘솔에서 특정 AgentCore 리소스(예: 하네스 또는 런타임)를 생성할 때 콘솔이 사용자를 대신하여 리소스의 실행 역할을 자동으로 생성하도록 선택할 수 있습니다. 여기에는이 관리형 정책에 포함되지 않은iam:CreateRole권한이 필요합니다. 자세한 내용은 콘솔에서 iam:CreateRole 권한 부여 문제 해결을 참조하세요. -
iam:PassRole는 역할 이름에 따라 범위가 지정됩니다. 특정 AgentCore 리소스(예: 하네스 또는 런타임)를 생성할 때는 리소스의 실행 역할에 대한iam:PassRole권한이 있어야 합니다. 이 관리형 정책에는 이름이 일치하는 역할에 대한iam:PassRole권한만 포함됩니다*BedrockAgentCore*. 자세한 내용은 iam:PassRole 권한 부여 문제 해결을 참조하세요. -
GetWorkloadAccessTokenForUserId가 포함됩니다. 이 정책은를 호출할 수 있는 권한을 부여합니다.GetWorkloadAccessTokenForUserId이를 통해 IdP 토큰 확인 없이 호출자가 제공한 사용자 식별자 문자열을 사용하여 워크로드 액세스 토큰을 발급할 수 있습니다. 이는 개발 및 빠른 시작 시나리오에 적합합니다. 프로덕션 배포의 경우GetWorkloadAccessTokenForJWT(JWT 서명, 발급자 및 만료를 검증하는) 권한만 부여하고 워크로드에 항상 JWT를 사용할 수 있는GetWorkloadAccessTokenForUserId경우 명시적으로 거부하는 사용자 지정 IAM 정책을 생성합니다. 자세한 내용은 워크로드 액세스 토큰 가져오기를 참조하세요.
AWS 관리형 정책: BedrockAgentCoreNetworkServiceRolePolicy
이 정책은 서비스에서 사용자를 대신하여 작업을 수행할 수 있도록 서비스 연결 역할에 연결됩니다. 이 정책을 사용자, 그룹 또는 역할에 연결할 수 없습니다.
이 정책은 AgentCore가 VPC 모드에서 실행할 때 VPC에서 네트워크 인터페이스를 생성하고 관리할 수 있는 권한을 부여합니다.
권한 세부 정보
이 정책에는 다음 권한이 포함되어 있습니다.
-
ec2(Amazon Elastic Compute Cloud) - 서비스가 VPC에서 네트워크 인터페이스를 생성, 관리 및 삭제하고, 프라이빗 IP 주소를 할당 및 할당 해제하고, VPC 리소스를 설명할 수 있도록 허용합니다. 네트워크 인터페이스에는 "AmazonBedrockAgentCoreManaged" 태그가 지정되어 서비스가 생성한 리소스만 관리하도록 합니다.
BedrockAgentCoreNetworkServiceRolePolicy에서이 정책을 볼 수 있습니다.
이 정책을 사용하는 서비스 연결 역할에 대한 자세한 내용은 Amazon Bedrock AgentCore에 대한 서비스 연결 역할 사용을 참조하세요.
AWS 관리형 정책: AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy
AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy를 사용자, 그룹 및 역할에 연결할 수 있습니다.
이 정책은 Amazon Bedrock 에이전트 코어 메모리에 대한 전체 액세스를 허용하는 권한을 부여합니다.
권한 세부 정보
이 정책에는 다음 권한이 포함되어 있습니다.
-
bedrock- 보안 주체가 Amazon BedrockInvokemodel및InvokeModelWithResponseStream작업을 호출하도록 허용합니다. 이는 에이전트가 메모리를 저장할 수 있도록 하기 위해 필요합니다. -
bedrock-mantle- 보안 주체가CreateInference및CallWithBearerToken작업을 호출하도록 허용합니다. 이는 서비스가 Amazon Bedrock Mantle 모델을 사용하여 메모리를 처리할 수 있도록 하기 위해 필요합니다.
AWS 관리형 정책: BedrockAgentCoreRuntimeIdentityServiceRolePolicy
이 정책은 서비스에서 사용자를 대신하여 작업을 수행할 수 있도록 서비스 연결 역할에 연결됩니다. 이 정책을 사용자, 그룹 또는 역할에 연결할 수 없습니다.
이 정책은 AgentCore 런타임 인증 및 권한 부여에 필요한 자격 증명 및 토큰 관리 리소스에 대한 액세스를 허용하는 권한을 부여합니다.
권한 세부 정보
이 정책에는 다음 권한이 포함되어 있습니다.
-
bedrock-agentcore(Amazon Bedrock Agent Core) - 서비스가 JWT 인증 및 사용자 ID 기반 인증을 위한 워크로드 액세스 토큰을 가져올 수 있도록 허용합니다. 특히GetWorkloadAccessToken기본 워크로드 자격 증명 디렉터리 및 관련 워크로드 자격 증명에서GetWorkloadAccessTokenForJWT, 및GetWorkloadAccessTokenForUserId작업을 허용합니다.
정책 내용
BedrockAgentCoreRuntimeIdentityServiceRolePolicy에서 전체 정책을 볼 수 있습니다.
이 정책을 사용하는 서비스 연결 역할에 대한 자세한 내용은 Amazon Bedrock AgentCore에 대한 서비스 연결 역할 사용을 참조하세요.
AWS 관리형 정책에 대한 AgentCore 업데이트
이 서비스가 이러한 변경 사항을 추적하기 시작한 이후부터 AgentCore의 AWS 관리형 정책 업데이트에 대한 세부 정보를 봅니다. 이 페이지의 변경 사항에 대한 자동 알림을 받으려면 AgentCore 문서 기록 페이지에서 RSS 피드를 구독하세요.
| 변경 | 설명 | Date |
|---|---|---|
|
AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy – 업데이트된 정책 |
Amazon Bedrock AgentCore 메모리가 Mantle 모델을 호출할 수 있도록 Amazon Bedrock Mantle 권한( |
2026년 7월 17일 |
|
BedrockAgentCoreFullAccess – 업데이트된 정책 |
Amazon Bedrock AgentCore가 런타임 배포를 위해 컨테이너 이미지에 액세스할 수 있도록 Amazon |
2025년 12월 2일 |
|
BedrockAgentCoreFullAccess – 업데이트된 정책 |
Amazon Bedrock AgentCore가 Application Signals 기능에 대한 CloudTrail 서비스 연결 채널을 생성할 수 있는 |
2025년 11월 3일 |
|
AgentCore가 에이전트 런타임에 대한 워크로드 자격 증명 액세스 토큰 및 OAuth 자격 증명을 관리할 수 있도록 허용하는 새로운 AWS 관리형 정책을 추가했습니다. |
2025년 10월 10일 |
|
|
BedrockAgentCoreFullAccess – 업데이트된 정책 |
Amazon Bedrock AgentCore 런타임 자격 증명 서비스 연결 역할을 생성할 수 있는 권한이 추가되었습니다. |
2025년 10월 9일 |
|
BedrockAgentCoreFullAccess – 업데이트된 정책 |
Amazon Bedrock AgentCore 런타임 자격 증명 서비스 연결 역할을 생성할 수 있는 권한이 추가되었습니다. |
2025년 10월 8일 |
|
BedrockAgentCoreFullAccess – 업데이트된 정책 |
Amazon Bedrock AgentCore 네트워크 서비스 연결 역할을 생성할 수 있는 권한이 추가되었습니다. |
2025년 9월 19일 |
|
VPC 모드에서 실행할 때 AgentCore가 VPC에서 네트워크 인터페이스를 생성하고 관리할 수 있도록 허용하는 새로운 AWS 관리형 정책이 추가되었습니다. |
2025년 9월 19일 |
|
|
AgentCore에서 변경 사항 추적 시작 |
AgentCore가 AWS 관리형 정책에 대한 변경 사항 추적을 시작했습니다. |
2025년 7월 16일 |