View a markdown version of this page

AWS políticas gerenciadas para Amazon Bedrock AgentCore - Base da Amazônia AgentCore

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWS políticas gerenciadas para Amazon Bedrock AgentCore

Uma política AWS gerenciada é uma política independente criada e administrada por AWS. AWS as políticas gerenciadas são projetadas para fornecer permissões para muitos casos de uso comuns, para que você possa começar a atribuir permissões a usuários, grupos e funções.

Lembre-se de que as políticas AWS gerenciadas podem não conceder permissões de menor privilégio para seus casos de uso específicos, pois elas estão disponíveis para uso de todos os AWS clientes. Recomendamos que você reduza ainda mais as permissões definindo as políticas gerenciadas pelo cliente que são específicas para seus casos de uso.

Você não pode alterar as permissões definidas nas políticas AWS gerenciadas. Se AWS atualizar as permissões definidas em uma política AWS gerenciada, a atualização afetará todas as identidades principais (usuários, grupos e funções) às quais a política está anexada. AWS é mais provável que atualize uma política AWS gerenciada quando um novo AWS serviço for lançado ou quando novas operações de API forem disponibilizadas para serviços existentes.

Para saber mais, consulte AWS Políticas gerenciadas pela no Guia do usuário do IAM.

AWS política gerenciada: BedrockAgentCoreFullAccess

Você pode anexar BedrockAgentCoreFullAccess aos seus usuários, grupos e funções.

Essa política concede permissões que permitem acesso total ao Amazon Bedrock AgentCore.

Detalhes de permissões

Esta política inclui as seguintes permissões:

  • bedrock-agentcore(Amazon Bedrock Agent Core) — Permite que os diretores tenham acesso total a todos os recursos do Amazon Bedrock Agent Core.

  • iam(Gerenciamento de AWS identidade e acesso) — permite que os diretores listem e obtenham informações sobre funções e políticas e passem funções com "BedrockAgentCore" no nome para o serviço básico do agente principal. Também permite criar funções vinculadas a serviços para sinais de CloudWatch aplicativos, AgentCore rede Amazon Bedrock, identidade de tempo de execução do Amazon Bedrock e instâncias AgentCore de tempo de execução. AgentCore

  • secretsmanager(Gerenciador de AWS segredos) — Permite que os diretores criem, atualizem, recuperem e excluam segredos com nomes que começam com “bedrock-agentcore”.

  • kms(Serviço de gerenciamento de AWS chaves) — Permite que os diretores listem e descrevam chaves, descriptografem dados e gerem chaves de dados na mesma AWS conta quando chamados pelo serviço Amazon Bedrock. AgentCore Também permite que os diretores criem e listem concessões de AWS KMS em chaves gerenciadas pelo cliente que criptografam AgentCore recursos, incluindo subsídios com escopo para mecanismos de AgentCore políticas (e suas políticas e gerações de políticas) para que os mecanismos de políticas possam ser criptografados com uma chave gerenciada pelo cliente.

  • s3(Amazon Simple Storage Service) — Permite que os diretores obtenham objetos dos buckets do S3 com nomes que começam com “bedrock-agentcore-gateway-” quando chamados pelo serviço Amazon Bedrock. AgentCore

  • lambda(AWS Lambda) — Permite que os diretores listem funções do Lambda.

  • logs(Amazon CloudWatch Logs) — Permite que os diretores acessem, consultem e gerenciem dados de log em grupos de log relacionados ao Amazon Bedrock AgentCore e Application Signals, incluindo a criação de grupos de logs e streams.

  • application-autoscaling(Application Auto Scaling) — Permite que os diretores descrevam as políticas de escalabilidade.

  • application-signals(Amazon CloudWatch Application Signals) — Permite que os diretores recuperem informações sobre os sinais do aplicativo e iniciem a descoberta.

  • autoscaling(Amazon EC2 Auto Scaling) — Permite que os diretores descrevam os recursos do Auto Scaling.

  • cloudwatch(Amazon CloudWatch) — Permite que os diretores recuperem e listem métricas, gerem consultas e acessem outros recursos. CloudWatch

  • oam(Amazon CloudWatch Observability Access Manager) — Permite que os diretores listem coletores.

  • rum(Amazon CloudWatch RUM) — Permite que os diretores recuperem e listem os recursos do RUM.

  • synthetics(Amazon CloudWatch Synthetics) — Permite que os diretores descrevam e obtenham informações sobre os recursos sintéticos.

  • xray(AWS X-Ray) — Permite que os diretores recuperem informações de rastreamento, gerenciem destinos de segmentos de rastreamento e trabalhem com regras de indexação.

  • ecr(Amazon Elastic Container Registry) — Permite que os diretores descrevam repositórios, listem imagens e descrevam imagens.

  • bedrock(Amazon Bedrock) — Permite que os diretores invoquem modelos básicos e perfis de inferência para fins de avaliação.

Considerações

Observe as seguintes limitações desta política:

  • iam:CreateRolenão está incluído. Ao criar determinados AgentCore recursos (por exemplo, harness ou runtime) no console, você pode optar por que o console crie automaticamente a função de execução do recurso em seu nome. Isso requer iam:CreateRole permissões, que não estão incluídas nessa política gerenciada. Para obter mais informações, consulte Solução de problemas com iam: CreateRole autorização no console.

  • iam:PassRoletem como escopo o nome da função. Ao criar determinados AgentCore recursos (por exemplo, harness ou runtime), você deve ter iam:PassRole permissões na função de execução do recurso. Essa política gerenciada inclui somente iam:PassRole permissões para funções com nomes correspondentes*BedrockAgentCore*. Para obter mais informações, consulte Solução de problemas iam: PassRole autorização.

  • GetWorkloadAccessTokenForUserIdestá incluído. Essa política concede permissão para fazer chamadasGetWorkloadAccessTokenForUserId, o que permite emitir tokens de acesso à carga de trabalho usando uma string de identificador de usuário fornecida pelo chamador sem a verificação do token IdP. Isso é adequado para cenários de desenvolvimento e início rápido. Para implantações de produção, crie políticas de IAM personalizadas que apenas concedam GetWorkloadAccessTokenForJWT (o que valida a assinatura, o emissor e a expiração do JWT) e neguem explicitamente GetWorkloadAccessTokenForUserId se suas cargas de trabalho sempre têm um JWT disponível. Para obter mais informações, consulte Obter token de acesso à carga de trabalho.

AWS política gerenciada: BedrockAgentCoreNetworkServiceRolePolicy

Essa política é vinculada a uma função associada a um serviço, o que possibilita que este serviço execute ações em seu próprio nome. Não é possível vincular esta política a usuários, grupos ou funções.

Essa política concede permissões que permitem AgentCore criar e gerenciar interfaces de rede na sua VPC quando executada no modo VPC.

Detalhes de permissões

Esta política inclui as seguintes permissões:

  • ec2(Amazon Elastic Compute Cloud) — Permite que o serviço crie, gerencie e exclua interfaces de rede em sua VPC, atribua e cancele a atribuição de endereços IP privados e descreva os recursos da VPC. As interfaces de rede são marcadas com "AmazonBedrockAgentCoreManaged" para garantir que o serviço gerencie apenas os recursos criados por ele.

Você pode ver essa política em BedrockAgentCoreNetworkServiceRolePolicy.

Para obter mais informações sobre a função vinculada ao serviço que usa essa política, consulte Usando funções vinculadas a serviços para o Amazon Bedrock. AgentCore

AWS política gerenciada: AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy

Você pode anexar AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy aos seus usuários, grupos e funções.

Essa política concede permissões que permitem acesso total à memória central do agente Amazon Bedrock.

Detalhes das permissões

Esta política inclui as seguintes permissões.

  • bedrock— Permite que os diretores chamem o Amazon Bedrock Invokemodel e InvokeModelWithResponseStream as ações. Isso é necessário para que um agente possa armazenar memórias.

  • bedrock-mantle— Permite que os diretores chamem CreateInference as CallWithBearerToken ações. Isso é necessário para que o serviço possa processar memórias usando os modelos Amazon Bedrock Mantle.

AWS política gerenciada: BedrockAgentCoreRuntimeIdentityServiceRolePolicy

Essa política é vinculada a uma função associada a um serviço, o que possibilita que este serviço execute ações em seu próprio nome. Não é possível vincular esta política a usuários, grupos ou funções.

Essa política concede permissões que permitem o acesso aos recursos de gerenciamento de identidades e tokens necessários para a autenticação e autorização do AgentCore Runtime.

Detalhes de permissões

Esta política inclui as seguintes permissões:

  • bedrock-agentcore(Amazon Bedrock Agent Core) — Permite que o serviço obtenha tokens de acesso à carga de trabalho para autenticação JWT e autenticação de usuário. ID-based EspecificamenteGetWorkloadAccessToken, permiteGetWorkloadAccessTokenForJWT, e GetWorkloadAccessTokenForUserId ações no diretório de identidade de carga de trabalho padrão e suas identidades de carga de trabalho associadas.

Conteúdo da política

Você pode ver a política completa em BedrockAgentCoreRuntimeIdentityServiceRolePolicy.

Para obter mais informações sobre a função vinculada ao serviço que usa essa política, consulte Usando funções vinculadas a serviços para o Amazon Bedrock. AgentCore

AWS política gerenciada: BedrockAgentCoreRuntimeInstancesServiceRolePolicy

Essa política é vinculada a uma função associada a um serviço, o que possibilita que este serviço execute ações em seu próprio nome. Não é possível vincular esta política a usuários, grupos ou funções.

Essa política concede permissões que permitem AgentCore limpar os recursos computacionais do Amazon EC2 que um provedor de capacidade cria para o tipo de computação Instâncias.

Detalhes de permissões

Esta política inclui as seguintes permissões:

  • ec2(Amazon Elastic Compute Cloud) — Permite que o serviço descreva recursos de computação e encerre instâncias, separe e exclua volumes do Amazon EBS e exclua modelos de execução gerenciados pelo serviço. O acesso tem como escopo os recursos que AgentCore gerenciam, usando a chave de ec2:ManagedResourceOperator condição.

  • autoscaling(Amazon EC2 Auto Scaling) — Permite que o serviço descreva e exclua os grupos de Auto Scaling que ele cria e conclua as ações do ciclo de vida. O acesso é limitado aos recursos marcados combedrock-agentcore:capacity-provider-id.

  • events(Amazon EventBridge) — Permite que o serviço remova alvos e exclua as EventBridge regras que ele gerencia. O acesso tem como escopo os recursos com a chave de events:ManagedBy condição definida como. bedrock-agentcore.amazonaws.com

Conteúdo da política

Você pode ver a política completa em BedrockAgentCoreRuntimeInstancesServiceRolePolicy.

Para obter mais informações sobre a função vinculada ao serviço que usa essa política, consulte Usando funções vinculadas a serviços para o Amazon Bedrock. AgentCore

AWS política gerenciada: BedrockAgentCoreRuntimeInstancesOperatorRolePolicy

Você pode BedrockAgentCoreRuntimeInstancesOperatorRolePolicy se associar à função de operador do provedor de capacidade que você especifica ao criar um provedor de capacidade para o tipo de computação Instâncias. AgentCore assume a função de operador para criar e gerenciar recursos de computação em sua conta em seu nome.

Essa política concede permissões que permitem AgentCore criar e gerenciar a computação do Amazon EC2 e os recursos associados para um provedor de capacidade.

Detalhes de permissões

Esta política inclui as seguintes permissões:

  • ec2(Amazon Elastic Compute Cloud) — Permite que o serviço descreva, crie, marque e gerencie os recursos do EC2 que apoiam um provedor de capacidade, incluindo modelos de lançamento, frotas, instâncias, interfaces de rede e volumes do Amazon EBS. O acesso para criar recursos é definido pela tag de bedrock-agentcore:capacity-provider-id solicitação, e o acesso para gerenciar recursos existentes é definido pela chave de ec2:ManagedResourceOperator condição. As instâncias são iniciadas somente a partir de Amazon-owned AMIs.

  • autoscaling(Amazon EC2 Auto Scaling) — Permite que o serviço crie e gerencie os grupos do Auto Scaling que iniciam instâncias. O acesso tem como escopo grupos do Auto Scaling nomeados com o agentcore-managed-instances- prefixo e marcados com. bedrock-agentcore:capacity-provider-id

  • events(Amazon EventBridge) — Permite que o serviço crie e gerencie as EventBridge regras (nomeadas com o agentcore-lifecycle-events- prefixo) que entregam eventos do ciclo de vida da instância.

  • iam— Permite que o serviço crie a função vinculada ao serviço do Auto Scaling e transmita a função de instância padrão (com o AmazonBedrockAgentCoreCapacityProviderDefaultInstanceRole prefixo) e as funções de AgentCore serviço adicionais para o Amazon EC2.

Conteúdo da política

Você pode ver a política completa em BedrockAgentCoreRuntimeInstancesOperatorRolePolicy.

AWS política gerenciada: BedrockAgentCoreRuntimeInstancesInstanceRolePolicy

Essa é a política padrão para a função de instância das instâncias gerenciadas pelo AgentCore Runtime Instances. AgentCore anexa essa política à função de instância padrão que ela cria para um provedor de capacidade.

Essa política concede permissões que permitem que uma instância grave seus registros do sistema.

Detalhes de permissões

Esta política inclui as seguintes permissões:

  • bedrock-agentcore(Amazon Bedrock AgentCore) — Permite que AgentCore uma instância chame PutSystemLogEvents para coletar registros do sistema da instância.

Conteúdo da política

Você pode ver a política completa em BedrockAgentCoreRuntimeInstancesInstanceRolePolicy.

AgentCore atualizações para AWS políticas gerenciadas

Veja detalhes sobre as atualizações das políticas AWS gerenciadas AgentCore desde que esse serviço começou a rastrear essas alterações. Para receber alertas automáticos sobre alterações nesta página, assine o feed RSS na página Histórico do AgentCore documento.

Alteração Descrição Data

BedrockAgentCoreFullAccess: política atualizada

Foi adicionada a kms:CreateGrant permissão para permitir que a Amazon Bedrock AgentCore crie concessões de AWS KMS em chaves gerenciadas pelo cliente que criptografam mecanismos de AgentCore políticas e seus recursos secundários (políticas e gerações de políticas). A permissão tem como escopo os recursos do mecanismo de políticas usando as kms:EncryptionContext condições kms:ViaServicekms:GrantConstraintType, e.

1 de setembro de 2026

BedrockAgentCoreFullAccess: política atualizada

Foi adicionada a iam:CreateServiceLinkedRole permissão para a função vinculada ao serviço AgentCore Runtime Instances.

7 de agosto de 2026

BedrockAgentCoreRuntimeInstancesOperatorRolePolicy: política atualizada

Foram adicionadas funções AgentCore de serviço adicionais à iam:PassRole permissão.

7 de agosto de 2026

BedrockAgentCoreRuntimeInstancesServiceRolePolicy – Nova política

Foi adicionada uma nova política AWS gerenciada que permite AgentCore limpar os recursos computacionais do Amazon EC2 criados para o tipo de computação Instances.

6 de agosto de 2026

BedrockAgentCoreRuntimeInstancesOperatorRolePolicy – Nova política

Foi adicionada uma nova política AWS gerenciada que permite AgentCore criar e gerenciar a computação do Amazon EC2 e os recursos associados para um provedor de capacidade por meio da função de operador.

6 de agosto de 2026

BedrockAgentCoreRuntimeInstancesInstanceRolePolicy – Nova política

Foi adicionada uma nova política AWS gerenciada que serve como política de função de instância padrão para instâncias gerenciadas por instâncias AgentCore de tempo de execução, permitindo que uma instância grave seus registros do sistema.

6 de agosto de 2026

AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy: política atualizada

Foram adicionadas permissões do Amazon Bedrock Mantle (bedrock-mantle:CreateInference,bedrock-mantle:CallWithBearerToken) para permitir que o Amazon Bedrock AgentCore Memory invoque modelos do Mantle.

17 de julho de 2026

BedrockAgentCoreFullAccess: política atualizada

Foram adicionadas permissões do Amazon Elastic Container Registry (ecr:DescribeRepositoriesecr:DescribeImages,,ecr:ListImages) para permitir que o Amazon Bedrock AgentCore acesse imagens de contêiner para implantações em tempo de execução. Foram adicionadas permissões do Amazon Bedrock (bedrock:InvokeModel,bedrock:InvokeModelWithResponseStream) para permitir que a Amazon Bedrock AgentCore Evaluations invoque modelos básicos e perfis de inferência para fins de avaliação. Foram adicionadas permissões de CloudWatch registros para avaliações (logs:CreateLogGrouppara grupos de registros/aws/bedrock- agentcore/evaluations /*,logs:PutIndexPolicy,logs:DescribeIndexPolicies) para oferecer suporte ao registro e à indexação de avaliações.

2 de dezembro de 2025

BedrockAgentCoreFullAccess: política atualizada

Foi adicionada a cloudtrail:CreateServiceLinkedChannel permissão para permitir que a Amazon Bedrock crie um canal CloudTrail vinculado AgentCore ao serviço para o recurso Application Signals. Foi adicionada kms:CreateGrant permissão para permitir que o serviço Amazon Bedrock AgentCore Gateway crie concessões em chaves gerenciadas pelo cliente para o serviço de vetores S3 usado para pesquisa semântica. kms:ListGrantsPermissão adicionada para verificar se existem subsídios criados anteriormente. Foram adicionadas permissões do S3 para criar bucket, colocar política de bucket, versionar e colocar objeto para buckets com o prefixo bedrock-agentcore-runtime-. Foram adicionados intervalos de lista, objetos de lista no intervalo e obtenção de permissões de objetos. Foram adicionadas permissões de ECR para descrever repositórios, listar imagens e descrever imagens. Foram adicionadas PutResourcePolicy permissões de registros para permitir a pesquisa de transações.

3 de novembro de 2025

BedrockAgentCoreRuntimeIdentityServiceRolePolicy – Nova política

Foi adicionada uma nova política AWS gerenciada que permite gerenciar tokens de acesso AgentCore à identidade da carga de trabalho e credenciais do OAuth para os tempos de execução do agente.

10 de outubro de 2025

BedrockAgentCoreFullAccess: política atualizada

Foi adicionada permissão para criar a função vinculada ao serviço de identidade AgentCore de tempo de execução do Amazon Bedrock.

9 de outubro de 2025

BedrockAgentCoreFullAccess: política atualizada

Foi adicionada permissão para criar a função vinculada ao serviço de identidade AgentCore de tempo de execução do Amazon Bedrock.

8 de outubro de 2025

BedrockAgentCoreFullAccess: política atualizada

Foi adicionada permissão para criar a função vinculada ao serviço de AgentCore rede Amazon Bedrock.

19 de setembro de 2025

BedrockAgentCoreNetworkServiceRolePolicy – Nova política

Foi adicionada uma nova política AWS gerenciada que permite AgentCore criar e gerenciar interfaces de rede na sua VPC quando executada no modo VPC.

19 de setembro de 2025

AgentCore começou a rastrear alterações

AgentCore começou a rastrear mudanças em suas políticas AWS gerenciadas.

16 de julho de 2025