View a markdown version of this page

AWS políticas gerenciadas para o Amazon Bedrock AgentCore - Amazon Bedrock AgentCore

AWS políticas gerenciadas para o Amazon Bedrock AgentCore

Uma política AWS gerenciada é uma política autônoma criada e administrada por AWS. AWS as políticas gerenciadas são projetadas para fornecer permissões para muitos casos de uso comuns, para que você possa começar a atribuir permissões a usuários, grupos e funções.

Lembre-se de que as políticas AWS gerenciadas podem não conceder permissões de privilégio mínimo para seus casos de uso específicos porque estão disponíveis para uso de todos os AWS clientes. Recomendamos que você reduza ainda mais as permissões definindo as políticas gerenciadas pelo cliente que são específicas para seus casos de uso.

Você não pode alterar as permissões definidas nas políticas AWS gerenciadas. Se AWS atualizar as permissões definidas em uma política AWS gerenciada, a atualização afetará todas as identidades principais (usuários, grupos e funções) às quais a política está anexada. AWS é mais provável que atualize uma política AWS gerenciada quando um novo AWS serviço é lançado ou novas operações de API são disponibilizadas para serviços existentes.

Para saber mais, consulte AWS Políticas gerenciadas pela no Guia do usuário do IAM.

AWS política gerenciada: BedrockAgentCoreFullAccess

Você pode anexar BedrockAgentCoreFullAccess aos seus usuários, grupos e funções.

Essa política concede permissões que permitem acesso total ao Amazon Bedrock AgentCore.

Detalhes de permissões

Esta política inclui as seguintes permissões:

  • bedrock-agentcore(Amazon Bedrock Agent Core) — Permite que os diretores tenham acesso total a todos os recursos do Amazon Bedrock Agent Core.

  • iam(AWS Identity and Access Management) — Permite que os diretores listem e obtenham informações sobre funções e políticas e passem funções com "BedrockAgentCore" no nome para o serviço bedrock-agentcore. Também permite criar funções vinculadas a serviços para CloudWatch Application Signals, AgentCore rede Amazon Bedrock e identidade de tempo de execução do Amazon Bedrock AgentCore .

  • secretsmanager(AWS Secrets Manager) — Permite que os diretores criem, atualizem, recuperem e excluam segredos com nomes que começam com “bedrock-agentcore”.

  • kms(Serviço de gerenciamento de AWS chaves) — Permite que os diretores listem e descrevam chaves e descriptografem dados na mesma AWS conta quando chamados por meio do serviço Amazon Bedrock. AgentCore

  • s3(Amazon Simple Storage Service) — Permite que os diretores obtenham objetos de buckets do S3 com nomes que começam com “bedrock-agentcore-gateway-” quando chamados por meio do serviço Amazon Bedrock. AgentCore

  • lambda(AWS Lambda) — Permite que os diretores listem as funções do Lambda.

  • logs(Amazon CloudWatch Logs) — Permite que os diretores acessem, consultem e gerenciem dados de log em grupos de log relacionados ao Amazon Bedrock AgentCore e ao Application Signals, incluindo a criação de grupos e fluxos de log.

  • application-autoscaling(Application Auto Scaling) — Permite que os diretores descrevam as políticas de escalabilidade.

  • application-signals(Amazon CloudWatch Application Signals) — Permite que os diretores recuperem informações sobre os sinais do aplicativo e iniciem a descoberta.

  • autoscaling(Amazon EC2 Auto Scaling) — Permite que os diretores descrevam os recursos do Auto Scaling.

  • cloudwatch(Amazon CloudWatch) — Permite que os diretores recuperem e listem métricas, gerem consultas e acessem outros recursos. CloudWatch

  • oam(Amazon CloudWatch Observability Access Manager) — Permite que os diretores listem coletores.

  • rum(Amazon CloudWatch RUM) — Permite que os diretores recuperem e listem recursos do RUM.

  • synthetics(Amazon CloudWatch Synthetics) — Permite que os diretores descrevam e obtenham informações sobre os recursos da Synthetics.

  • xray(AWS X-Ray) — Permite que os diretores recuperem informações de rastreamento, gerenciem destinos de segmentos de rastreamento e trabalhem com regras de indexação.

  • ecr(Amazon Elastic Container Registry) — permite que os diretores descrevam repositórios, listem imagens e descrevam imagens.

  • bedrock(Amazon Bedrock) — Permite que os diretores invoquem modelos básicos e perfis de inferência para fins de avaliação.

Considerações

Observe as seguintes limitações desta política:

  • iam:CreateRolenão está incluído. Ao criar determinados AgentCore recursos (por exemplo, harness ou runtime) no console, você pode escolher que o console crie automaticamente a função de execução do recurso em seu nome. Isso requer iam:CreateRole permissões, que não estão incluídas nessa política gerenciada. Para obter mais informações, consulte Solução de problemas do iam: CreateRole autorização no console.

  • iam:PassRoletem como escopo o nome da função. Ao criar determinados AgentCore recursos (por exemplo, harness ou runtime), você deve ter iam:PassRole permissões na função de execução do recurso. Essa política gerenciada inclui apenas iam:PassRole permissões para funções com nomes correspondentes*BedrockAgentCore*. Para obter mais informações, consulte Solução de problemas de iam: PassRole autorização.

  • GetWorkloadAccessTokenForUserIdestá incluído. Essa política concede permissão para fazer chamadasGetWorkloadAccessTokenForUserId, o que permite emitir tokens de acesso à carga de trabalho usando uma string de identificação de usuário fornecida pelo chamador sem a verificação do token IdP. Isso é adequado para cenários de desenvolvimento e início rápido. Para implantações de produção, crie políticas personalizadas do IAM que apenas concedam GetWorkloadAccessTokenForJWT (que validam a assinatura, o emissor e a expiração do JWT) e neguem explicitamente GetWorkloadAccessTokenForUserId se suas cargas de trabalho sempre têm um JWT disponível. Para obter mais informações, consulte Obter token de acesso à carga de trabalho.

AWS política gerenciada: BedrockAgentCoreNetworkServiceRolePolicy

Essa política é vinculada a uma função associada a um serviço, o que possibilita que este serviço execute ações em seu próprio nome. Não é possível vincular esta política a usuários, grupos ou funções.

Essa política concede permissões que permitem AgentCore criar e gerenciar interfaces de rede em sua VPC quando executada no modo VPC.

Detalhes de permissões

Esta política inclui as seguintes permissões:

  • ec2(Amazon Elastic Compute Cloud) — Permite que o serviço crie, gerencie e exclua interfaces de rede na sua VPC, atribua e cancele a atribuição de endereços IP privados e descreva os recursos da VPC. As interfaces de rede são marcadas com "AmazonBedrockAgentCoreManaged" para garantir que o serviço gerencie somente os recursos criados por ele.

Você pode ver essa política em BedrockAgentCoreNetworkServiceRolePolicy.

Para obter mais informações sobre a função vinculada ao serviço que usa essa política, consulte Usando funções vinculadas ao serviço para o Amazon Bedrock. AgentCore

AWS política gerenciada: AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy

Você pode anexar AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy aos seus usuários, grupos e funções.

Essa política concede permissões que permitem acesso total à memória principal do Amazon Bedrock Agent.

Detalhes das permissões

Esta política inclui as seguintes permissões.

  • bedrock— Permite que os diretores chamem a Amazon Bedrock Invokemodel and InvokeModelWithResponseStream actions. Isso é necessário para que um agente possa armazenar memórias.

  • bedrock-mantle— Permite que os diretores chamem as CallWithBearerToken ações CreateInference e. Isso é necessário para que o serviço possa processar memórias usando os modelos Amazon Bedrock Mantle.

AWS política gerenciada: BedrockAgentCoreRuntimeIdentityServiceRolePolicy

Essa política é vinculada a uma função associada a um serviço, o que possibilita que este serviço execute ações em seu próprio nome. Não é possível vincular esta política a usuários, grupos ou funções.

Essa política concede permissões que permitem acesso aos recursos de gerenciamento de identidade e token necessários para a autenticação e autorização do AgentCore Runtime.

Detalhes de permissões

Esta política inclui as seguintes permissões:

  • bedrock-agentcore(Amazon Bedrock Agent Core) — Permite que o serviço obtenha tokens de acesso à carga de trabalho para autenticação JWT e autenticação de usuários. ID-based Permite especificamenteGetWorkloadAccessToken,GetWorkloadAccessTokenForJWT, e GetWorkloadAccessTokenForUserId ações no diretório de identidade de carga de trabalho padrão e suas identidades de carga de trabalho associadas.

Conteúdo da política

Você pode ver a política completa em BedrockAgentCoreRuntimeIdentityServiceRolePolicy.

Para obter mais informações sobre a função vinculada ao serviço que usa essa política, consulte Usando funções vinculadas ao serviço para o Amazon Bedrock. AgentCore

AgentCore atualizações para AWS políticas gerenciadas

Veja detalhes sobre as atualizações das políticas AWS gerenciadas AgentCore desde que esse serviço começou a rastrear essas alterações. Para receber alertas automáticos sobre alterações nessa página, assine o feed RSS na página Histórico do AgentCore documento.

Alteração Descrição Data

AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy: política atualizada

Foram adicionadas permissões do Amazon Bedrock Mantle (bedrock-mantle:CreateInference,bedrock-mantle:CallWithBearerToken) para permitir que o Amazon Bedrock AgentCore Memory invoque modelos do Mantle.

17 de julho de 2026

BedrockAgentCoreFullAccess: política atualizada

Foram adicionadas permissões do Amazon Elastic Container Registry (ecr:DescribeRepositories,ecr:DescribeImages,ecr:ListImages) para permitir que o Amazon Bedrock AgentCore acesse imagens de contêineres para implantações em tempo de execução. Foram adicionadas permissões do Amazon Bedrock (bedrock:InvokeModel,bedrock:InvokeModelWithResponseStream) para permitir que o Amazon Bedrock AgentCore Evaluations invoque modelos básicos e perfis de inferência para fins de avaliação. Foram adicionadas permissões de CloudWatch registros para avaliações (logs:CreateLogGrouppara grupos de registros/aws/bedrock- agentcore/evaluations /*,logs:PutIndexPolicy,logs:DescribeIndexPolicies) para oferecer suporte ao registro e à indexação de avaliações.

2 de dezembro de 2025

BedrockAgentCoreFullAccess: política atualizada

Foi adicionada a cloudtrail:CreateServiceLinkedChannel permissão para permitir que o Amazon Bedrock AgentCore crie um canal CloudTrail vinculado ao serviço para o recurso Application Signals. Foi adicionada kms:CreateGrant permissão para permitir que o serviço Amazon Bedrock AgentCore Gateway crie concessões em chaves gerenciadas pelo cliente para o serviço de vetores S3 usado para pesquisa semântica. Foi adicionada kms:ListGrants permissão para verificar se existem subsídios criados anteriormente. Foram adicionadas permissões do S3 para criar bucket, colocar política de bucket, versionar e colocar objeto para buckets com o prefixo bedrock-agentcore-runtime-. Foram adicionados intervalos de listagem, objetos de lista no intervalo e obtenção de permissões de objetos. Foram adicionadas permissões de ECR para descrever repositórios, listar imagens e descrever imagens. PutResourcePolicyPermissões de registros adicionadas para permitir a pesquisa de transações.

3 de novembro de 2025

BedrockAgentCoreRuntimeIdentityServiceRolePolicy – Nova política

Foi adicionada uma nova política AWS gerenciada que permite gerenciar tokens de acesso AgentCore à identidade da carga de trabalho e credenciais OAuth para tempos de execução do agente.

10 de outubro de 2025

BedrockAgentCoreFullAccess: política atualizada

Foi adicionada permissão para criar a função vinculada ao serviço de identidade AgentCore de tempo de execução do Amazon Bedrock.

9 de outubro de 2025

BedrockAgentCoreFullAccess: política atualizada

Foi adicionada permissão para criar a função vinculada ao serviço de identidade AgentCore de tempo de execução do Amazon Bedrock.

8 de outubro de 2025

BedrockAgentCoreFullAccess: política atualizada

Foi adicionada permissão para criar a função vinculada ao serviço de AgentCore rede Amazon Bedrock.

19 de setembro de 2025

BedrockAgentCoreNetworkServiceRolePolicy – Nova política

Foi adicionada uma nova política AWS gerenciada que permite AgentCore criar e gerenciar interfaces de rede em sua VPC quando executada no modo VPC.

19 de setembro de 2025

AgentCore começou a rastrear alterações

AgentCore começou a rastrear as mudanças em suas políticas AWS gerenciadas.

16 de julho de 2025