AWS políticas gerenciadas para o Amazon Bedrock AgentCore
Uma política AWS gerenciada é uma política autônoma criada e administrada por AWS. AWS as políticas gerenciadas são projetadas para fornecer permissões para muitos casos de uso comuns, para que você possa começar a atribuir permissões a usuários, grupos e funções.
Lembre-se de que as políticas AWS gerenciadas podem não conceder permissões de privilégio mínimo para seus casos de uso específicos porque estão disponíveis para uso de todos os AWS clientes. Recomendamos que você reduza ainda mais as permissões definindo as políticas gerenciadas pelo cliente que são específicas para seus casos de uso.
Você não pode alterar as permissões definidas nas políticas AWS gerenciadas. Se AWS atualizar as permissões definidas em uma política AWS gerenciada, a atualização afetará todas as identidades principais (usuários, grupos e funções) às quais a política está anexada. AWS é mais provável que atualize uma política AWS gerenciada quando um novo AWS serviço é lançado ou novas operações de API são disponibilizadas para serviços existentes.
Para saber mais, consulte AWS Políticas gerenciadas pela no Guia do usuário do IAM.
Tópicos
AWS política gerenciada: BedrockAgentCoreFullAccess
Você pode anexar BedrockAgentCoreFullAccess aos seus usuários, grupos e funções.
Essa política concede permissões que permitem acesso total ao Amazon Bedrock AgentCore.
Detalhes de permissões
Esta política inclui as seguintes permissões:
-
bedrock-agentcore(Amazon Bedrock Agent Core) — Permite que os diretores tenham acesso total a todos os recursos do Amazon Bedrock Agent Core. -
iam(AWS Identity and Access Management) — Permite que os diretores listem e obtenham informações sobre funções e políticas e passem funções com "BedrockAgentCore" no nome para o serviço bedrock-agentcore. Também permite criar funções vinculadas a serviços para CloudWatch Application Signals, AgentCore rede Amazon Bedrock e identidade de tempo de execução do Amazon Bedrock AgentCore . -
secretsmanager(AWS Secrets Manager) — Permite que os diretores criem, atualizem, recuperem e excluam segredos com nomes que começam com “bedrock-agentcore”. -
kms(Serviço de gerenciamento de AWS chaves) — Permite que os diretores listem e descrevam chaves e descriptografem dados na mesma AWS conta quando chamados por meio do serviço Amazon Bedrock. AgentCore -
s3(Amazon Simple Storage Service) — Permite que os diretores obtenham objetos de buckets do S3 com nomes que começam com “bedrock-agentcore-gateway-” quando chamados por meio do serviço Amazon Bedrock. AgentCore -
lambda(AWS Lambda) — Permite que os diretores listem as funções do Lambda. -
logs(Amazon CloudWatch Logs) — Permite que os diretores acessem, consultem e gerenciem dados de log em grupos de log relacionados ao Amazon Bedrock AgentCore e ao Application Signals, incluindo a criação de grupos e fluxos de log. -
application-autoscaling(Application Auto Scaling) — Permite que os diretores descrevam as políticas de escalabilidade. -
application-signals(Amazon CloudWatch Application Signals) — Permite que os diretores recuperem informações sobre os sinais do aplicativo e iniciem a descoberta. -
autoscaling(Amazon EC2 Auto Scaling) — Permite que os diretores descrevam os recursos do Auto Scaling. -
cloudwatch(Amazon CloudWatch) — Permite que os diretores recuperem e listem métricas, gerem consultas e acessem outros recursos. CloudWatch -
oam(Amazon CloudWatch Observability Access Manager) — Permite que os diretores listem coletores. -
rum(Amazon CloudWatch RUM) — Permite que os diretores recuperem e listem recursos do RUM. -
synthetics(Amazon CloudWatch Synthetics) — Permite que os diretores descrevam e obtenham informações sobre os recursos da Synthetics. -
xray(AWS X-Ray) — Permite que os diretores recuperem informações de rastreamento, gerenciem destinos de segmentos de rastreamento e trabalhem com regras de indexação. -
ecr(Amazon Elastic Container Registry) — permite que os diretores descrevam repositórios, listem imagens e descrevam imagens. -
bedrock(Amazon Bedrock) — Permite que os diretores invoquem modelos básicos e perfis de inferência para fins de avaliação.
Considerações
Observe as seguintes limitações desta política:
-
iam:CreateRolenão está incluído. Ao criar determinados AgentCore recursos (por exemplo, harness ou runtime) no console, você pode escolher que o console crie automaticamente a função de execução do recurso em seu nome. Isso requeriam:CreateRolepermissões, que não estão incluídas nessa política gerenciada. Para obter mais informações, consulte Solução de problemas do iam: CreateRole autorização no console. -
iam:PassRoletem como escopo o nome da função. Ao criar determinados AgentCore recursos (por exemplo, harness ou runtime), você deve teriam:PassRolepermissões na função de execução do recurso. Essa política gerenciada inclui apenasiam:PassRolepermissões para funções com nomes correspondentes*BedrockAgentCore*. Para obter mais informações, consulte Solução de problemas de iam: PassRole autorização. -
GetWorkloadAccessTokenForUserIdestá incluído. Essa política concede permissão para fazer chamadasGetWorkloadAccessTokenForUserId, o que permite emitir tokens de acesso à carga de trabalho usando uma string de identificação de usuário fornecida pelo chamador sem a verificação do token IdP. Isso é adequado para cenários de desenvolvimento e início rápido. Para implantações de produção, crie políticas personalizadas do IAM que apenas concedamGetWorkloadAccessTokenForJWT(que validam a assinatura, o emissor e a expiração do JWT) e neguem explicitamenteGetWorkloadAccessTokenForUserIdse suas cargas de trabalho sempre têm um JWT disponível. Para obter mais informações, consulte Obter token de acesso à carga de trabalho.
AWS política gerenciada: BedrockAgentCoreNetworkServiceRolePolicy
Essa política é vinculada a uma função associada a um serviço, o que possibilita que este serviço execute ações em seu próprio nome. Não é possível vincular esta política a usuários, grupos ou funções.
Essa política concede permissões que permitem AgentCore criar e gerenciar interfaces de rede em sua VPC quando executada no modo VPC.
Detalhes de permissões
Esta política inclui as seguintes permissões:
-
ec2(Amazon Elastic Compute Cloud) — Permite que o serviço crie, gerencie e exclua interfaces de rede na sua VPC, atribua e cancele a atribuição de endereços IP privados e descreva os recursos da VPC. As interfaces de rede são marcadas com "AmazonBedrockAgentCoreManaged" para garantir que o serviço gerencie somente os recursos criados por ele.
Você pode ver essa política em BedrockAgentCoreNetworkServiceRolePolicy.
Para obter mais informações sobre a função vinculada ao serviço que usa essa política, consulte Usando funções vinculadas ao serviço para o Amazon Bedrock. AgentCore
AWS política gerenciada: AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy
Você pode anexar AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy aos seus usuários, grupos e funções.
Essa política concede permissões que permitem acesso total à memória principal do Amazon Bedrock Agent.
Detalhes das permissões
Esta política inclui as seguintes permissões.
-
bedrock— Permite que os diretores chamem a Amazon BedrockInvokemodelandInvokeModelWithResponseStreamactions. Isso é necessário para que um agente possa armazenar memórias. -
bedrock-mantle— Permite que os diretores chamem asCallWithBearerTokenaçõesCreateInferencee. Isso é necessário para que o serviço possa processar memórias usando os modelos Amazon Bedrock Mantle.
AWS política gerenciada: BedrockAgentCoreRuntimeIdentityServiceRolePolicy
Essa política é vinculada a uma função associada a um serviço, o que possibilita que este serviço execute ações em seu próprio nome. Não é possível vincular esta política a usuários, grupos ou funções.
Essa política concede permissões que permitem acesso aos recursos de gerenciamento de identidade e token necessários para a autenticação e autorização do AgentCore Runtime.
Detalhes de permissões
Esta política inclui as seguintes permissões:
-
bedrock-agentcore(Amazon Bedrock Agent Core) — Permite que o serviço obtenha tokens de acesso à carga de trabalho para autenticação JWT e autenticação de usuários. ID-based Permite especificamenteGetWorkloadAccessToken,GetWorkloadAccessTokenForJWT, eGetWorkloadAccessTokenForUserIdações no diretório de identidade de carga de trabalho padrão e suas identidades de carga de trabalho associadas.
Conteúdo da política
Você pode ver a política completa em BedrockAgentCoreRuntimeIdentityServiceRolePolicy.
Para obter mais informações sobre a função vinculada ao serviço que usa essa política, consulte Usando funções vinculadas ao serviço para o Amazon Bedrock. AgentCore
AgentCore atualizações para AWS políticas gerenciadas
Veja detalhes sobre as atualizações das políticas AWS gerenciadas AgentCore desde que esse serviço começou a rastrear essas alterações. Para receber alertas automáticos sobre alterações nessa página, assine o feed RSS na página Histórico do AgentCore documento.
| Alteração | Descrição | Data |
|---|---|---|
|
AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy: política atualizada |
Foram adicionadas permissões do Amazon Bedrock Mantle ( |
17 de julho de 2026 |
|
BedrockAgentCoreFullAccess: política atualizada |
Foram adicionadas permissões do Amazon Elastic Container Registry ( |
2 de dezembro de 2025 |
|
BedrockAgentCoreFullAccess: política atualizada |
Foi adicionada a |
3 de novembro de 2025 |
|
BedrockAgentCoreRuntimeIdentityServiceRolePolicy – Nova política |
Foi adicionada uma nova política AWS gerenciada que permite gerenciar tokens de acesso AgentCore à identidade da carga de trabalho e credenciais OAuth para tempos de execução do agente. |
10 de outubro de 2025 |
|
BedrockAgentCoreFullAccess: política atualizada |
Foi adicionada permissão para criar a função vinculada ao serviço de identidade AgentCore de tempo de execução do Amazon Bedrock. |
9 de outubro de 2025 |
|
BedrockAgentCoreFullAccess: política atualizada |
Foi adicionada permissão para criar a função vinculada ao serviço de identidade AgentCore de tempo de execução do Amazon Bedrock. |
8 de outubro de 2025 |
|
BedrockAgentCoreFullAccess: política atualizada |
Foi adicionada permissão para criar a função vinculada ao serviço de AgentCore rede Amazon Bedrock. |
19 de setembro de 2025 |
|
BedrockAgentCoreNetworkServiceRolePolicy – Nova política |
Foi adicionada uma nova política AWS gerenciada que permite AgentCore criar e gerenciar interfaces de rede em sua VPC quando executada no modo VPC. |
19 de setembro de 2025 |
|
AgentCore começou a rastrear alterações |
AgentCore começou a rastrear as mudanças em suas políticas AWS gerenciadas. |
16 de julho de 2025 |