View a markdown version of this page

AWS Amazon Bedrock AgentCore에 대한 관리형 정책 - Amazon Bedrock AgentCore

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS Amazon Bedrock AgentCore에 대한 관리형 정책

AWS 관리형 정책은에서 생성하고 관리하는 독립 실행형 정책입니다 AWS. AWS 관리형 정책은 사용자, 그룹 및 역할에 권한 할당을 시작할 수 있도록 많은 일반적인 사용 사례에 대한 권한을 제공하도록 설계되었습니다.

AWS 관리형 정책은 모든 AWS 고객이 사용할 수 있으므로 특정 사용 사례에 대해 최소 권한을 부여하지 않을 수 있습니다. 사용 사례에 고유한 고객 관리형 정책을 정의하여 권한을 줄이는 것이 좋습니다.

AWS 관리형 정책에 정의된 권한은 변경할 수 없습니다. 가 AWS 관리형 정책에 정의된 권한을 AWS 업데이트하는 경우 업데이트는 정책이 연결된 모든 보안 주체 자격 증명(사용자, 그룹 및 역할)에 영향을 줍니다. AWS 는 새 AWS 서비스가 시작되거나 기존 서비스에 새 API 작업을 사용할 수 있게 될 때 AWS 관리형 정책을 업데이트할 가능성이 높습니다.

자세한 내용은 IAM 사용자 가이드의 AWS 관리형 정책을 참조하세요.

AWS 관리형 정책: BedrockAgentCoreFullAccess

BedrockAgentCoreFullAccess를 사용자, 그룹 및 역할에 연결할 수 있습니다.

이 정책은 Amazon Bedrock AgentCore에 대한 전체 액세스를 허용하는 권한을 부여합니다.

권한 세부 정보

이 정책에는 다음 권한이 포함되어 있습니다.

  • bedrock-agentcore (Amazon Bedrock Agent Core) - 보안 주체가 모든 Amazon Bedrock Agent Core 리소스에 대한 전체 액세스 권한을 허용합니다.

  • iam (AWS 자격 증명 및 액세스 관리) - 보안 주체가 역할 및 정책에 대한 정보를 나열 및 가져오고 이름에 "BedrockAgentCore"가 포함된 역할을 bedrock-agentcore 서비스에 전달할 수 있도록 허용합니다. 또한 CloudWatch Application Signals, Amazon Bedrock AgentCore 네트워크, Amazon Bedrock AgentCore 런타임 ID 및 AgentCore 런타임 인스턴스에 대한 서비스 연결 역할을 생성할 수 있습니다.

  • secretsmanager (AWS Secrets Manager) - 보안 주체가 "bedrock-agentcore"로 시작하는 이름으로 보안 암호를 생성, 업데이트, 검색 및 삭제할 수 있습니다.

  • kms (AWS 키 관리 서비스) - 보안 주체가 Amazon Bedrock AgentCore 서비스를 통해 호출할 때 키를 나열 및 설명하고 동일한 AWS 계정 내에서 데이터를 복호화하고 데이터 키를 생성할 수 있습니다. 또한 보안 주체가 AgentCore 정책 엔진(및 정책 및 정책 생성)으로 범위가 지정된 권한 부여를 포함하여 AgentCore 리소스를 암호화하는 고객 관리형 키에 대한 AWS KMS 권한 부여를 생성하고 나열하여 정책 엔진을 고객 관리형 키로 암호화할 수 있습니다.

  • s3 (Amazon Simple Storage Service) - 보안 주체가 Amazon Bedrock AgentCore 서비스를 통해 호출할 때 이름이 "bedrock-agentcore-gateway-"로 시작하는 S3 버킷에서 객체를 가져올 수 있습니다. AgentCore

  • lambda (AWS Lambda) - 보안 주체가 Lambda 함수를 나열할 수 있도록 허용합니다.

  • logs (Amazon CloudWatch Logs) - 보안 주체가 로그 그룹 및 스트림 생성을 포함하여 Amazon Bedrock AgentCore 및 Application Signals와 관련된 로그 그룹의 로그 데이터에 액세스, 쿼리 및 관리할 수 있도록 허용합니다.

  • application-autoscaling (Application Auto Scaling) - 보안 주체가 조정 정책을 설명할 수 있도록 허용합니다.

  • application-signals (Amazon CloudWatch Application Signals) - 보안 주체가 애플리케이션 신호에 대한 정보를 검색하고 검색을 시작할 수 있습니다.

  • autoscaling (Amazon EC2 Auto Scaling) - 보안 주체가 Auto Scaling 리소스를 설명할 수 있도록 허용합니다.

  • cloudwatch (Amazon CloudWatch) - 보안 주체가 지표를 검색 및 나열하고, 쿼리를 생성하고, 다른 CloudWatch 리소스에 액세스할 수 있도록 허용합니다.

  • oam (Amazon CloudWatch Observability Access Manager) - 보안 주체가 싱크를 나열할 수 있도록 허용합니다.

  • rum (Amazon CloudWatch RUM) - 보안 주체가 RUM 리소스를 검색하고 나열할 수 있도록 허용합니다.

  • synthetics (Amazon CloudWatch Synthetics) - 보안 주체가 Synthetics 리소스에 대한 정보를 설명하고 가져올 수 있습니다.

  • xray (AWS X-Ray) - 보안 주체가 추적 정보를 검색하고, 추적 세그먼트 대상을 관리하고, 인덱싱 규칙을 사용할 수 있도록 허용합니다.

  • ecr (Amazon Elastic Container Registry) - 보안 주체가 리포지토리를 설명하고, 이미지를 나열하고, 이미지를 설명할 수 있도록 허용합니다.

  • bedrock (Amazon Bedrock) - 보안 주체가 평가 목적으로 파운데이션 모델 및 추론 프로파일을 호출하도록 허용합니다.

고려 사항

이 정책의 제한 사항은 다음과 같습니다.

  • iam:CreateRole는 포함되지 않습니다. 콘솔에서 특정 AgentCore 리소스(예: 하네스 또는 런타임)를 생성할 때 콘솔이 사용자를 대신하여 리소스의 실행 역할을 자동으로 생성하도록 선택할 수 있습니다. 여기에는이 관리형 정책에 포함되지 않은 iam:CreateRole 권한이 필요합니다. 자세한 내용은 콘솔에서 iam:CreateRole 권한 부여 문제 해결을 참조하세요.

  • iam:PassRole는 역할 이름에 따라 범위가 지정됩니다. 특정 AgentCore 리소스(예: 하네스 또는 런타임)를 생성할 때는 리소스의 실행 역할에 대한 iam:PassRole 권한이 있어야 합니다. 이 관리형 정책에는 이름이 일치하는 역할에 대한 iam:PassRole 권한만 포함됩니다*BedrockAgentCore*. 자세한 내용은 iam:PassRole 권한 부여 문제 해결을 참조하세요.

  • GetWorkloadAccessTokenForUserId가 포함됩니다. 이 정책은를 호출할 수 있는 권한을 부여합니다. GetWorkloadAccessTokenForUserId이를 통해 IdP 토큰 확인 없이 호출자가 제공한 사용자 식별자 문자열을 사용하여 워크로드 액세스 토큰을 발급할 수 있습니다. 이는 개발 및 빠른 시작 시나리오에 적합합니다. 프로덕션 배포의 경우 GetWorkloadAccessTokenForJWT (JWT 서명, 발급자 및 만료를 검증하는) 권한만 부여하고 워크로드에 항상 JWT를 사용할 수 있는 GetWorkloadAccessTokenForUserId 경우 명시적으로 거부하는 사용자 지정 IAM 정책을 생성합니다. 자세한 내용은 워크로드 액세스 토큰 가져오기를 참조하세요.

AWS 관리형 정책: BedrockAgentCoreNetworkServiceRolePolicy

이 정책은 서비스에서 사용자를 대신하여 작업을 수행할 수 있도록 서비스 연결 역할에 연결됩니다. 이 정책을 사용자, 그룹 또는 역할에 연결할 수 없습니다.

이 정책은 AgentCore가 VPC 모드에서 실행할 때 VPC에서 네트워크 인터페이스를 생성하고 관리할 수 있는 권한을 부여합니다.

권한 세부 정보

이 정책에는 다음 권한이 포함되어 있습니다.

  • ec2 (Amazon Elastic Compute Cloud) - 서비스가 VPC에서 네트워크 인터페이스를 생성, 관리 및 삭제하고, 프라이빗 IP 주소를 할당 및 할당 해제하고, VPC 리소스를 설명할 수 있도록 허용합니다. 네트워크 인터페이스에는 "AmazonBedrockAgentCoreManaged" 태그가 지정되어 서비스가 생성한 리소스만 관리하도록 합니다.

BedrockAgentCoreNetworkServiceRolePolicy에서이 정책을 볼 수 있습니다.

이 정책을 사용하는 서비스 연결 역할에 대한 자세한 내용은 Amazon Bedrock AgentCore에 대한 서비스 연결 역할 사용을 참조하세요.

AWS 관리형 정책: AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy

AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy를 사용자, 그룹 및 역할에 연결할 수 있습니다.

이 정책은 Amazon Bedrock 에이전트 코어 메모리에 대한 전체 액세스를 허용하는 권한을 부여합니다.

권한 세부 정보

이 정책에는 다음 권한이 포함되어 있습니다.

  • bedrock - 보안 주체가 Amazon Bedrock Invokemodel 및 InvokeModelWithResponseStream 작업을 호출하도록 허용합니다. 이는 에이전트가 메모리를 저장할 수 있도록 하기 위해 필요합니다.

  • bedrock-mantle - 보안 주체가 CreateInference 및 CallWithBearerToken 작업을 호출하도록 허용합니다. 이는 서비스가 Amazon Bedrock Mantle 모델을 사용하여 메모리를 처리할 수 있도록 하기 위해 필요합니다.

AWS 관리형 정책: BedrockAgentCoreRuntimeIdentityServiceRolePolicy

이 정책은 서비스에서 사용자를 대신하여 작업을 수행할 수 있도록 서비스 연결 역할에 연결됩니다. 이 정책을 사용자, 그룹 또는 역할에 연결할 수 없습니다.

이 정책은 AgentCore 런타임 인증 및 권한 부여에 필요한 자격 증명 및 토큰 관리 리소스에 대한 액세스를 허용하는 권한을 부여합니다.

권한 세부 정보

이 정책에는 다음 권한이 포함되어 있습니다.

  • bedrock-agentcore (Amazon Bedrock Agent Core) - 서비스가 JWT 인증 및 사용자 ID 기반 인증을 위한 워크로드 액세스 토큰을 가져올 수 있도록 허용합니다. 특히 GetWorkloadAccessToken 기본 워크로드 자격 증명 디렉터리 및 관련 워크로드 자격 증명에서 GetWorkloadAccessTokenForJWT , 및 GetWorkloadAccessTokenForUserId 작업을 허용합니다.

정책 내용

BedrockAgentCoreRuntimeIdentityServiceRolePolicy에서 전체 정책을 볼 수 있습니다.

이 정책을 사용하는 서비스 연결 역할에 대한 자세한 내용은 Amazon Bedrock AgentCore에 대한 서비스 연결 역할 사용을 참조하세요.

AWS 관리형 정책: BedrockAgentCoreRuntimeInstancesServiceRolePolicy

이 정책은 서비스에서 사용자를 대신하여 작업을 수행할 수 있도록 서비스 연결 역할에 연결됩니다. 이 정책을 사용자, 그룹 또는 역할에 연결할 수 없습니다.

이 정책은 AgentCore가 용량 공급자가 인스턴스 컴퓨팅 유형에 대해 생성하는 Amazon EC2 컴퓨팅 리소스를 정리할 수 있는 권한을 부여합니다.

권한 세부 정보

이 정책에는 다음 권한이 포함되어 있습니다.

  • ec2 (Amazon Elastic Compute Cloud) - 서비스가 컴퓨팅 리소스를 설명하고 인스턴스를 종료하고, Amazon EBS 볼륨을 분리 및 삭제하고, 서비스가 관리하는 시작 템플릿을 삭제할 수 있도록 허용합니다. 액세스 범위는 ec2:ManagedResourceOperator 조건 키를 사용하여 AgentCore가 관리하는 리소스로 지정됩니다.

  • autoscaling (Amazon EC2 Auto Scaling) - 서비스가 생성한 Auto Scaling 그룹을 설명 및 삭제하고 수명 주기 작업을 완료할 수 있도록 허용합니다. 액세스 범위는 로 태그가 지정된 리소스로 지정됩니다bedrock-agentcore:capacity-provider-id.

  • events (Amazon EventBridge) - 서비스가 관리하는 EventBridge 규칙에서 대상을 제거하고 삭제할 수 있도록 허용합니다. events:ManagedBy 조건 키가 로 설정된 리소스에 대한 액세스 범위가 지정됩니다bedrock-agentcore.amazonaws.com.

정책 내용

BedrockAgentCoreRuntimeInstancesServiceRolePolicy에서 전체 정책을 볼 수 있습니다.

이 정책을 사용하는 서비스 연결 역할에 대한 자세한 내용은 Amazon Bedrock AgentCore에 대한 서비스 연결 역할 사용을 참조하세요.

AWS 관리형 정책: BedrockAgentCoreRuntimeInstancesOperatorRolePolicy

BedrockAgentCoreRuntimeInstancesOperatorRolePolicy를 인스턴스 컴퓨팅 유형에 대한 용량 공급자를 생성할 때 지정하는 용량 공급자 운영자 역할에 연결할 수 있습니다. AgentCore는 사용자를 대신하여 계정에서 컴퓨팅 리소스를 생성하고 관리하는 연산자 역할을 수임합니다.

이 정책은 AgentCore가 용량 공급자에 대한 Amazon EC2 컴퓨팅 및 관련 리소스를 생성하고 관리할 수 있는 권한을 부여합니다.

권한 세부 정보

이 정책에는 다음 권한이 포함되어 있습니다.

  • ec2 (Amazon Elastic Compute Cloud) - 서비스가 시작 템플릿, 플릿, 인스턴스, 네트워크 인터페이스 및 Amazon EBS 볼륨을 포함하여 용량 공급자를 지원하는 EC2 리소스를 설명, 생성, 태그 지정 및 관리할 수 있도록 허용합니다. 리소스 생성에 대한 액세스는 bedrock-agentcore:capacity-provider-id 요청 태그에 의해 범위가 지정되고 기존 리소스를 관리하기 위한 액세스는 ec2:ManagedResourceOperator 조건 키에 의해 범위가 지정됩니다. 인스턴스는 Amazon 소유 AMIs에서만 시작됩니다.

  • autoscaling (Amazon EC2 Auto Scaling) - 서비스가 인스턴스를 시작하는 Auto Scaling 그룹을 생성하고 관리할 수 있도록 허용합니다. 액세스 범위는 agentcore-managed-instances- 접두사가 이고 태그가 지정된 라는 Auto Scaling 그룹으로 지정됩니다bedrock-agentcore:capacity-provider-id.

  • events (Amazon EventBridge) - 서비스가 인스턴스 수명 주기 이벤트를 전달하는 EventBridge 규칙(agentcore-lifecycle-events-접두사로 이름 지정)을 생성하고 관리할 수 있도록 허용합니다.

  • iam - 서비스가 Auto Scaling 서비스 연결 역할을 생성하고 기본 인스턴스 역할(AmazonBedrockAgentCoreCapacityProviderDefaultInstanceRole접두사 포함) 및 추가 AgentCore 서비스 역할을 Amazon EC2에 전달할 수 있도록 허용합니다.

정책 내용

BedrockAgentCoreRuntimeInstancesOperatorRolePolicy에서 전체 정책을 볼 수 있습니다.

AWS 관리형 정책: BedrockAgentCoreRuntimeInstancesInstanceRolePolicy

이는 AgentCore 런타임 인스턴스에서 관리하는 인스턴스의 인스턴스 역할에 대한 기본 정책입니다. AgentCore는 용량 공급자에 대해 생성하는 기본 인스턴스 역할에이 정책을 연결합니다.

이 정책은 인스턴스가 시스템 로그를 작성할 수 있는 권한을 부여합니다.

권한 세부 정보

이 정책에는 다음 권한이 포함되어 있습니다.

  • bedrock-agentcore (Amazon Bedrock AgentCore) - AgentCore가 인스턴스에서 시스템 로그를 수집할 수 PutSystemLogEvents 있도록 인스턴스가를 호출하도록 허용합니다.

정책 내용

BedrockAgentCoreRuntimeInstancesInstanceRolePolicy.

AWS 관리형 정책에 대한 AgentCore 업데이트

이 서비스가 이러한 변경 사항을 추적하기 시작한 이후부터 AgentCore의 AWS 관리형 정책 업데이트에 대한 세부 정보를 봅니다. 이 페이지의 변경 사항에 대한 자동 알림을 받으려면 AgentCore 문서 기록 페이지에서 RSS 피드를 구독하세요.

변경 설명 Date

BedrockAgentCoreFullAccess – 업데이트된 정책

Amazon Bedrock AgentCore가 AgentCore 정책 엔진 및 하위 리소스(정책 및 정책 생성)를 암호화하는 고객 관리형 키에 대해 AWS KMS 권한을 생성할 수 있는 kms:CreateGrant 권한을 추가했습니다. 권한은 kms:ViaService, kms:GrantConstraintType및 kms:EncryptionContext 조건을 사용하여 정책 엔진 리소스로 범위가 지정됩니다.

2026년 9월 1일

BedrockAgentCoreFullAccess – 업데이트된 정책

AgentCore 런타임 인스턴스 서비스 연결 역할에 대한 iam:CreateServiceLinkedRole 권한이 추가되었습니다.

2026년 8월 7일

BedrockAgentCoreRuntimeInstancesOperatorRolePolicy – 업데이트된 정책

iam:PassRole 권한에 추가 AgentCore 서비스 역할이 추가되었습니다.

2026년 8월 7일

BedrockAgentCoreRuntimeInstancesServiceRolePolicy – 새 정책

AgentCore가 인스턴스 컴퓨팅 유형에 대해 생성된 Amazon EC2 컴퓨팅 리소스를 정리할 수 있도록 허용하는 새로운 AWS 관리형 정책을 추가했습니다.

2026년 8월 6일

BedrockAgentCoreRuntimeInstancesOperatorRolePolicy – 새 정책

AgentCore가 운영자 역할을 통해 용량 공급자에 대한 Amazon EC2 컴퓨팅 및 관련 리소스를 생성하고 관리할 수 있도록 허용하는 새로운 AWS 관리형 정책을 추가했습니다.

2026년 8월 6일

BedrockAgentCoreRuntimeInstancesInstanceRolePolicy – 새 정책

인스턴스가 시스템 로그를 작성할 수 있도록 AgentCore 런타임 인스턴스에서 관리하는 인스턴스에 대한 기본 인스턴스 역할 정책 역할을 하는 새로운 관리형 AWS 정책이 추가되었습니다.

2026년 8월 6일

AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy – 업데이트된 정책

Amazon Bedrock AgentCore 메모리가 Mantle 모델을 호출할 수 있도록 Amazon Bedrock Mantle 권한(bedrock-mantle:CreateInference, bedrock-mantle:CallWithBearerToken )이 추가되었습니다.

2026년 7월 17일

BedrockAgentCoreFullAccess – 업데이트된 정책

Amazon Bedrock AgentCore가 런타임 배포를 위해 컨테이너 이미지에 액세스할 수 있도록 Amazon ecr:DescribeImages Elastic Container Registry 권한(ecr:DescribeRepositories, , ecr:ListImages )을 추가했습니다. Amazon Bedrock AgentCore Evaluations가 평가 목적으로 파운데이션 모델 및 추론 프로파일을 호출할 수 있도록 Amazon Bedrock 권한(bedrock:InvokeModel, bedrock:InvokeModelWithResponseStream )을 추가했습니다. 평가 로깅 및 인덱싱을 지원하기 logs:CreateLogGroup 위해 평가에 대한 CloudWatch Logs 권한(/aws/bedrock-agentcore/evaluations/* 로그 그룹의 logs:PutIndexPolicy 경우 , logs:DescribeIndexPolicies )이 추가되었습니다.

2025년 12월 2일

BedrockAgentCoreFullAccess – 업데이트된 정책

Amazon Bedrock AgentCore가 Application Signals 기능에 대한 CloudTrail 서비스 연결 채널을 생성할 수 있는 cloudtrail:CreateServiceLinkedChannel 권한을 추가했습니다. Amazon Bedrock AgentCore Gateway 서비스가 의미 체계 검색에 사용되는 S3 벡터 서비스에 대한 고객 관리형 키에 대한 권한 부여를 생성할 수 있는 kms:CreateGrant 권한을 추가했습니다. 이전에 생성한 권한 부여가 존재하는지 확인할 수 있는 kms:ListGrants 권한이 추가되었습니다. 접두사가 bedrock-agentcore-runtime-인 버킷을 생성하고, 버킷 정책을 적용하고, 버전 관리를 적용하고, 버킷에 객체를 넣기 위한 S3 권한을 추가했습니다. 버킷 나열, 버킷의 객체 나열, 객체 권한 가져오기가 추가되었습니다. 리포지토리를 설명하고, 이미지를 나열하고, 이미지를 설명하는 ECR 권한을 추가했습니다. 트랜잭션 검색을 활성화하는 로그 PutResourcePolicy 권한이 추가되었습니다.

2025년 11월 3일

BedrockAgentCoreRuntimeIdentityServiceRolePolicy – 새 정책

AgentCore가 에이전트 런타임에 대한 워크로드 자격 증명 액세스 토큰 및 OAuth 자격 증명을 관리할 수 있도록 허용하는 새로운 AWS 관리형 정책을 추가했습니다.

2025년 10월 10일

BedrockAgentCoreFullAccess – 업데이트된 정책

Amazon Bedrock AgentCore 런타임 자격 증명 서비스 연결 역할을 생성할 수 있는 권한이 추가되었습니다.

2025년 10월 9일

BedrockAgentCoreFullAccess – 업데이트된 정책

Amazon Bedrock AgentCore 런타임 자격 증명 서비스 연결 역할을 생성할 수 있는 권한이 추가되었습니다.

2025년 10월 8일

BedrockAgentCoreFullAccess – 업데이트된 정책

Amazon Bedrock AgentCore 네트워크 서비스 연결 역할을 생성할 수 있는 권한이 추가되었습니다.

2025년 9월 19일

BedrockAgentCoreNetworkServiceRolePolicy – 새 정책

VPC 모드에서 실행할 때 AgentCore가 VPC에서 네트워크 인터페이스를 생성하고 관리할 수 있도록 허용하는 새로운 AWS 관리형 정책이 추가되었습니다.

2025년 9월 19일

AgentCore에서 변경 사항 추적 시작

AgentCore가 AWS 관리형 정책에 대한 변경 사항 추적을 시작했습니다.

2025년 7월 16일