View a markdown version of this page

Criptografia de dados - Base da Amazônia AgentCore

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Criptografia de dados

Criptografia em repouso

O Amazon Bedrock AgentCore armazena dados em repouso usando o Amazon DynamoDB e o Amazon Simple Storage Service (Amazon S3). Os dados em repouso são criptografados usando soluções de AWS criptografia por padrão. AgentCore criptografa seus dados usando chaves de criptografia AWS próprias do Serviço de Gerenciamento de AWS Chaves. Você não precisa realizar nenhuma ação para proteger as chaves AWS gerenciadas que criptografam seus dados. Para obter mais informações, consulte chaves AWS próprias no Guia do desenvolvedor do AWS Key Management Service.

Considerações importantes

Criptografia em trânsito

Toda a comunicação entre clientes e o Amazon Bedrock AgentCore AgentCore e entre suas dependências downstream é protegida usando conexões TLS 1.2 ou superiores.

A criptografia em trânsito é configurada por padrão para os seguintes serviços:

Considerações importantes

  • Todo o tráfego de saída do AgentCore Gateway é protegido usando TLS.

  • Ao invocar um gateway, observe o seguinte sobre os dados que são transferidos:

    • Durante uma solicitação de ferramenta de chamada, o serviço transforma os dados na solicitação e faz uma chamada para o serviço web configurado pelo cliente. A resposta do serviço web é transformada e retornada como uma resposta da ferramenta de chamada para o invocador.

    • Durante uma solicitação de ferramentas de lista, a solicitação é uma solicitação de list/tools operação MCP padrão e a resposta contém uma lista de ferramentas configuradas no gateway pelo cliente durante as operações do plano de controle.

Gerenciamento de chaves

Você pode usar as chaves gerenciadas pelo cliente AWS KMS para os seguintes recursos do Amazon Bedrock AgentCore :

Recursos que dão suporte às chaves gerenciadas pelo cliente do AWS KMS