View a markdown version of this page

Use chaves de condição do IAM com o Amazon Bedrock AgentCore Gateway - Amazon Bedrock AgentCore

Use chaves de condição do IAM com o Amazon Bedrock AgentCore Gateway

Use as chaves de AgentCore-specific condição do Amazon Bedrock para controlar como você cria e configura gateways e alvos de gateway em sua organização. Essas chaves de condição se aplicam às operações do plano de controle. Eles são especialmente úteis em Políticas de Controle de Serviços (SCPs) para impor os requisitos de segurança organizacional.

Por exemplo, você pode:

  • Exija que todos os gateways usem um provedor de identidade específico para autenticação.

  • Restrinja quais tipos de alvos podem ser criados.

  • Garanta que os alvos usem tipos específicos de provedores de credenciais.

  • Exija que os destinos do gateway se conectem por meio de sub-redes e grupos de segurança aprovados.

Chaves de condição do gateway

As seguintes chaves de condição se aplicam UpdateGateway às operações CreateGateway e.

Chave de condição Tipo Operações de API Description

bedrock-agentcore:DiscoveryUrl

String

CreateGateway, UpdateGateway

Filtra o acesso pelo URL de descoberta configurado no gateway. Use isso para garantir que os gateways usem um provedor de identidade específico.

bedrock-agentcore:KmsKeyArn

String

CreateGateway, UpdateGateway

Filtra o acesso pelo ARN da chave KMS usada para criptografar os recursos do gateway.

bedrock-agentcore:PolicyEngineArn

String

CreateGateway, UpdateGateway

Filtra o acesso pelo ARN da configuração do mecanismo de políticas associada ao gateway.

bedrock-agentcore:PolicyEngineMode

String

CreateGateway, UpdateGateway

Filtra o acesso pelo modo da configuração do mecanismo de políticas associado ao gateway.

bedrock-agentcore:ProtocolType

String

CreateGateway, UpdateGateway

Filtra o acesso pelo tipo de protocolo do gateway.

bedrock-agentcore:GatewayAuthorizerType

String

CreateGateway, UpdateGateway

Filtra o acesso pelo tipo de autorizador configurado no gateway. Os valores válidos são AWS_IAM, CUSTOM_JWT e NONE.

Chaves de condição de destino do gateway

As seguintes chaves de condição se aplicam UpdateGatewayTarget às operações CreateGatewayTarget e.

Chave de condição Tipo Operações de API Description

bedrock-agentcore:McpTargetConfigurationType

String

CreateGatewayTarget, UpdateGatewayTarget

Filtra o acesso pelo tipo de alvo MCP. Os valores válidos incluem apiGateway, lambda, mcpServer, openApiSchema, smithyModel e connector.

bedrock-agentcore:HttpTargetConfigurationType

String

CreateGatewayTarget, UpdateGatewayTarget

Filtra o acesso pelo tipo de um alvo HTTP. Os valores válidos são agentcoreRuntime e passthrough.

bedrock-agentcore:InferenceTargetConfigurationType

String

CreateGatewayTarget, UpdateGatewayTarget

Filtra o acesso pelo tipo de alvo de inferência. Os valores válidos são connector e provider.

bedrock-agentcore:CredentialProviderType

String

CreateGatewayTarget, UpdateGatewayTarget

Filtra o acesso pelo tipo de provedor de credenciais configurado no destino. Os valores válidos incluem GATEWAY_IAM_ROLE, OAUTH, API_KEY, CALLER_IAM_CREDENTIALS e JWT_PASSTHROUGH.

bedrock-agentcore:PrivateEndpointType

String

CreateGatewayTarget, UpdateGatewayTarget

Filtra o acesso pelo tipo de endpoint privado de um alvo. Os valores válidos são managedVpcResource e selfManagedLatticeResource.

bedrock-agentcore:ResourceConfigurationIdentifier

String

CreateGatewayTarget, UpdateGatewayTarget

Filtra o acesso pelo identificador de configuração do recurso do endpoint privado de um alvo.

bedrock-agentcore:subnets

ArrayOfString

CreateGatewayTarget, UpdateGatewayTarget

Filtra o acesso pelas sub-redes configuradas para o recurso VPC gerenciado de um destino. Consulte Usar chaves de condição do IAM com configurações de AgentCore VPC.

bedrock-agentcore:securityGroups

ArrayOfString

CreateGatewayTarget, UpdateGatewayTarget

Filtra o acesso pelos grupos de segurança configurados para o recurso VPC gerenciado de um destino.

bedrock-agentcore:AllowedQueryParameters

ArrayOfString

CreateGatewayTarget, UpdateGatewayTarget

Filtra o acesso pelos parâmetros de consulta permitidos na configuração de metadados do alvo.

bedrock-agentcore:AllowedRequestHeaders

ArrayOfString

CreateGatewayTarget, UpdateGatewayTarget

Filtra o acesso pelos cabeçalhos de solicitação permitidos na configuração de metadados do alvo.

bedrock-agentcore:AllowedResponseHeaders

ArrayOfString

CreateGatewayTarget, UpdateGatewayTarget

Filtra o acesso pelos cabeçalhos de resposta permitidos na configuração de metadados do alvo.

bedrock-agentcore:CredentialProviderScope

ArrayOfString

CreateGatewayTarget, UpdateGatewayTarget

Filtra o acesso pelos escopos configurados em um provedor de credenciais OAuth para o destino.

Exemplo de política

Os exemplos a seguir mostram como usar chaves de condição em políticas do IAM e SCPs para aplicar controles organizacionais na configuração do gateway.

Exigir que os gateways usem um provedor de identidade específico

Use o SCP a seguir para negar a criação ou as atualizações do gateway quando o gateway não usa o URL de descoberta do provedor de identidade aprovado pela sua organização.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "EnforceGatewayIdP", "Effect": "Deny", "Action": [ "bedrock-agentcore:CreateGateway", "bedrock-agentcore:UpdateGateway" ], "Resource": "*", "Condition": { "StringNotEquals": { "bedrock-agentcore:DiscoveryUrl": "https://login.example.com/.well-known/openid-configuration" } } } ] }

Restrinja os tipos de provedores de credenciais para alvos

Use o SCP a seguir para restringir os alvos do gateway aos tipos de provedores de credenciais aprovados. Com este exemplo, você restringe os destinos do gateway para usar somente a função do IAM do gateway ou as credenciais do IAM do chamador. Os destinos não podem usar chaves de API ou tokens OAuth gerenciados externamente.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "RestrictTargetCredentialTypes", "Effect": "Deny", "Action": [ "bedrock-agentcore:CreateGatewayTarget", "bedrock-agentcore:UpdateGatewayTarget" ], "Resource": "*", "Condition": { "StringNotEquals": { "bedrock-agentcore:CredentialProviderType": [ "GATEWAY_IAM_ROLE", "CALLER_IAM_CREDENTIALS" ] } } } ] }

Restrinja os tipos de alvos MCP que podem ser criados

Use a política a seguir para negar a criação de destinos MCP que usam determinados tipos de configuração. Este exemplo impede que os destinos usem URLs diretos do servidor MCP.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "DenyDirectMcpServerTargets", "Effect": "Deny", "Action": [ "bedrock-agentcore:CreateGatewayTarget", "bedrock-agentcore:UpdateGatewayTarget" ], "Resource": "*", "Condition": { "StringEquals": { "bedrock-agentcore:McpTargetConfigurationType": "mcpServer" } } } ] }

Exigir que os destinos usem endpoints privados

Use o SCP a seguir para negar a criação de destinos que não especificam um tipo de endpoint privado. Isso garante que todo o tráfego alvo permaneça em redes privadas.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "EnforcePrivateEndpoints", "Effect": "Deny", "Action": [ "bedrock-agentcore:CreateGatewayTarget", "bedrock-agentcore:UpdateGatewayTarget" ], "Resource": "*", "Condition": { "Null": { "bedrock-agentcore:PrivateEndpointType": "true" } } } ] }

Exigir que os gateways usem uma chave KMS gerenciada pelo cliente

Use esse SCP para exigir que todos os gateways usem uma chave KMS gerenciada pelo cliente para criptografia em vez do serviço padrão.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "EnforceCustomerManagedKey", "Effect": "Deny", "Action": [ "bedrock-agentcore:CreateGateway", "bedrock-agentcore:UpdateGateway" ], "Resource": "*", "Condition": { "Null": { "bedrock-agentcore:KmsKeyArn": "true" } } } ] }

Aplique sub-redes aprovadas para destinos de gateway

Use a política a seguir para restringir os destinos do gateway às sub-redes aprovadas. Para obter mais informações, consulte Usar chaves de condição do IAM com configurações de AgentCore VPC.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "EnforceApprovedSubnets", "Effect": "Deny", "Action": [ "bedrock-agentcore:CreateGatewayTarget", "bedrock-agentcore:UpdateGatewayTarget" ], "Resource": "*", "Condition": { "ForAnyValue:StringNotEquals": { "bedrock-agentcore:subnets": [ "subnet-0123456789abcdef0", "subnet-0123456789abcdef1" ] } } } ] }