View a markdown version of this page

Usando políticas corporativas do navegador - Amazon Bedrock AgentCore

Usando políticas corporativas do navegador

As políticas corporativas permitem que você controle o comportamento do navegador usando o mecanismo de política corporativa do Chromium. Você fornece arquivos de política como JSON em seu bucket do Amazon S3, e o serviço os aplica automaticamente às sessões do navegador.

Visão geral do

As políticas corporativas do Chromium podem ser aplicadas em dois níveis de fiscalização:

  • Gerenciado — exigido e determinado por um administrador. Eles não podem ser substituídos. As políticas gerenciadas são gravadas em/etc/chromium/policies/managed/.

  • Recomendado — Defina no nível do usuário e tenha menor precedência em relação às políticas gerenciadas no caso de um conflito. As políticas recomendadas são escritas para/etc/chromium/policies/recommended/.

Para obter mais detalhes sobre os tipos e a precedência das políticas do Chrome, consulte o Chromium Linux Quick Start.

As políticas gerenciadas podem ser definidas usando a CreateBrowser API e aplicadas a todas as sessões criadas com esse navegador personalizado. As políticas recomendadas são definidas no nível da sessão usando a StartBrowserSession API e se aplicam somente a essa sessão específica. Eles precisam ser reaplicados a cada nova sessão.

Você cria arquivos de política JSON seguindo a Lista de políticas corporativas do Chrome, os carrega no bucket do Amazon S3 e faz referência a eles ao criar um navegador ou iniciar uma sessão.

Pré-requisitos

Antes de usar as políticas corporativas, verifique se você tem:

  • Concluiu os pré-requisitos gerais do navegador

  • Um bucket do Amazon S3 na mesma região do seu navegador para armazenar arquivos JSON de políticas

  • Permissões do IAM para acessar o bucket do Amazon S3 contendo seus arquivos de política. Adicione as seguintes permissões à sua política do IAM:

    { "Version": "2012-10-17", "Statement": [ { "Sid": "EnterprisePolicyS3Access", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:GetObjectVersion" ], "Resource": [ "arn:aws:s3:::<S3Bucket>/<path_to_policies>/*" ] } ] }
  • Arquivos JSON de política seguindo o formato de política corporativa do Chromium. Cada arquivo deve conter chaves de política válidas da Lista de políticas corporativas do Chrome.

Preparação de arquivos de políticas

Crie arquivos JSON contendo as políticas que você deseja aplicar. Cada arquivo deve conter um objeto JSON simples com valores e chaves de política.

Exemplo de arquivo de política gerenciada

Esse arquivo desativa o preenchimento automático e o salvamento de senhas:

{ "AutofillAddressEnabled": false, "AutofillCreditCardEnabled": false, "PasswordManagerEnabled": false }

Exemplo de arquivo de política recomendado

Esse arquivo é usado para definir políticas no nível da sessão:

{ "BookmarkBarEnabled": true, "SpellCheckServiceEnabled": false, "TranslateEnabled": false }

Faça o upload dos arquivos de política para o seu bucket do Amazon S3:

aws s3 cp managed-policies.json s3://my-policy-bucket/policies/managed-policies.json aws s3 cp recommended-policies.json s3://my-policy-bucket/policies/recommended-policies.json
nota

Você pode especificar até 10 arquivos de políticas corporativas. O bucket do Amazon S3 deve estar na mesma região do navegador.

Criação de um navegador personalizado com políticas gerenciadas

Para aplicar políticas corporativas que não podem ser substituídas, crie um navegador personalizado com políticas gerenciadas. As políticas gerenciadas são aplicadas a todas as sessões criadas com esse navegador.

exemplo
AWS CLI
  1. aws bedrock-agentcore-control create-browser \ --region <Region> \ --name "my-managed-browser" \ --enterprise-policies '[ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ]'
Boto3
  1. import boto3 region = "us-west-2" client = boto3.client('bedrock-agentcore-control', region_name=region) response = client.create_browser( name="my-managed-browser", enterprisePolicies=[ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ] ) browser_id = response['browserId'] print(f"Created browser: {browser_id}")
API
  1. awscurl -X PUT \ "https://bedrock-agentcore-control.<Region>.amazonaws.com/browsers" \ -H "Content-Type: application/json" \ --service bedrock-agentcore-control \ --region <Region> \ -d '{ "name": "my-managed-browser", "enterprisePolicies": [ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ] }'

As políticas recomendadas podem ser aplicadas às sessões usando o navegador padrão (aws.browser.v1), bem como navegadores personalizados que já podem incluir políticas gerenciadas.

dica

Para o navegador padrão, browserIdentifier defina comoaws.browser.v1.

exemplo
AWS CLI
  1. aws bedrock-agentcore start-browser-session \ --region <Region> \ --browser-identifier "<BrowserId>" \ --name "my-session-with-policies" \ --session-timeout-seconds 1800 \ --enterprise-policies '[ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ]'
Boto3
  1. import boto3 region = "us-west-2" client = boto3.client('bedrock-agentcore', region_name=region) response = client.start_browser_session( browserIdentifier="<BrowserId>", name="my-session-with-policies", sessionTimeoutSeconds=1800, enterprisePolicies=[ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ] ) print(f"Session ID: {response['sessionId']}")
API
  1. awscurl -X PUT \ "https://bedrock-agentcore.<Region>.amazonaws.com/browsers/<BrowserId>/sessions/start" \ -H "Content-Type: application/json" \ -H "Accept: application/json" \ --service bedrock-agentcore \ --region <Region> \ -d '{ "name": "my-session-with-policies", "sessionTimeoutSeconds": 1800, "enterprisePolicies": [ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ] }'

Considerações

  • Você pode especificar até 10 arquivos de políticas corporativas.

  • Cada arquivo de política deve ter uma .json extensão e não pode exceder 5 MB de tamanho.

  • O bucket do Amazon S3 deve estar na mesma região do navegador.

  • Os arquivos de política são lidos do Amazon S3 no momento da chamada da API. As alterações nos arquivos de política no Amazon S3 após a chamada CreateBrowser ou não StartBrowserSession são refletidas.

  • Os arquivos JSON de política devem conter chaves válidas da Lista de políticas corporativas do Chrome.