View a markdown version of this page

Segurança em Quick - Amazon Quick

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Segurança em Quick

O Amazon Quick fornece vários recursos de segurança a serem considerados ao desenvolver e implementar suas próprias políticas de segurança. As melhores práticas a seguir são diretrizes gerais e não representam uma solução completa de segurança. Como essas práticas recomendadas podem não ser adequadas ou suficientes para o seu ambiente, trate-as como considerações úteis em vez de prescrições.

Para obter mais informações sobre como seus dados são protegidos, incluindo a declaração de que os dados do cliente não são usados para treinar ou melhorar os LLMs subjacentes, consulteProteção de dados no Amazon Quick.

Para obter uma explicação conceitual de como a IA e os recursos dos agentes alteram a análise de risco do Quick, incluindo o modelo de duas condições para risco de conteúdo adverso, consulte. Inteligência artificial e segurança de agentes no Amazon Quick

Decida antes da implantação — As decisões a seguir são irreversíveis ou difíceis de alterar após a configuração inicial. Faça-os deliberadamente antes de criar recursos ou integrar usuários.

Registre as chaves de criptografia antes de criar recursos — Por padrão, o Quick criptografa todos os dados em repouso. Para obter mais informações, consulte Criptografia em repouso. A decisão a seguir é sobre se você ou AWS controla as teclas. Se você precisar controlar as chaves de criptografia que protegem seus dados, registre uma chave KMS gerenciada pelo cliente como a conta padrão antes de criar recursos. Dois caminhos principais são importantes:

  • Chave padrão da conta — Os tipos de recursos participantes selecionam a chave padrão da conta quando os dados são gravados. A alteração do padrão afeta gravações futuras, mas não criptografa novamente o conteúdo existente.

  • Chave de dados Amazon Q — Defina uma vez, na primeira vez em que os dados do Amazon Q são criados na conta, a partir da chave padrão registrada naquele momento. Você não pode alterar essa chave posteriormente. Para obter mais informações, consulte Chave de dados Amazon Q.

  • Recursos de pesquisa — Um recurso de pesquisa associa uma chave na criação. Um recurso de pesquisa criado sem uma associação de chaves não pode ser movido para um recurso posterior.

O suporte de chaves KMS gerenciado pelo cliente exige uma assinatura Enterprise. Para ver a lista completa dos tipos de recursos participantes, consulteEscopo principal do KMS gerenciado pelo cliente.

Escolha seu modelo de identidade — Escolha deliberadamente entre IAM Identity Center, Active Directory, federação do IAM e usuários locais rápidos. O comportamento de provisionamento e desativação difere de acordo com o modelo. Em particular, o Quick detecta usuários inativos e preenche a lista de usuários inativos. Essa detecção se aplica somente às contas federadas por meio do IAM Identity Center ou do Active Directory. Para obter mais informações, consulte Ciclo de vida do usuário e tratamento de dados no Amazon Quick.

Selecione o modelo de acesso à base de conhecimento na criação — Para integrações suportadas, decida na criação se uma base de conhecimento reconhece a lista de controle de acesso (ACL). Document-level A configuração da ACL é permanente. Você não pode ativar as ACLs para uma base de conhecimento criada sem o suporte de ACL e não pode desativá-las depois de ativá-las. Para alterar a configuração da ACL, crie uma nova base de conhecimento com a configuração desejada desde o início.

  • Integrações suportadas — Amazon S3, Google Drive, Microsoft SharePoint, Atlassian Confluence Cloud e Microsoft. OneDrive

  • Compartilhamento e recuperação são controles separados — o compartilhamento da base de conhecimento determina quem pode usar a base de conhecimento. Para bases de ACL-aware conhecimento, as ACLs do documento de origem limitam ainda mais quais documentos indexados cada usuário autorizado pode recuperar. Revise os dois controles antes de conceder acesso.

  • Fail-closed comportamento — Se o Quick não puder avaliar as permissões do documento para uma consulta, ele não retornará nenhum documento em vez de resultados não filtrados.

  • Cadência de sincronização — Sincroniza rapidamente as alterações de identidade e permissão de documentos no cronograma de atualização da base de conhecimento, que é a cada 24 horas por padrão. Configure um cronograma mais curto quando seus requisitos de alteração de acesso o exigirem.

  • Endereços de e-mail compartilhados — Se vários usuários do Quick compartilharem o mesmo endereço de e-mail em um namespace, o sistema negará o acesso a todos que usam esse e-mail compartilhado.

  • Escopo de resolução de ACL — resolve rapidamente todas as ACLs dentro do namespace do criador da base de conhecimento.

  • Reciclagem de e-mail — Se sua organização reatribuir um endereço de e-mail antes da próxima atualização da ACL e o titular anterior nunca tiver usado o Quick for chat, é possível que haja vazamento temporário de acesso. Atualize as ACLs e atualize a base de conhecimento antes de reatribuir o e-mail.

  • Incompatibilidade de pesquisa — As bases de conhecimento com ACLs em nível de documento habilitadas não são compatíveis com a Pesquisa Rápida.

Para obter mais informações, consulte Melhores práticas para gerenciar ACLs em bases de conhecimento.

Restrinja o acesso — Depois que sua conta for configurada, restrinja o acesso ao mínimo necessário para cada função.

Aplique o menor privilégio — Atribua funções rápidas que correspondam às responsabilidades de cada usuário. Use perfis de permissões personalizados para ampliar ainda mais os recursos padrão disponíveis para uma função. As permissões personalizadas só podem restringir. Eles não podem conceder capacidades que um usuário ainda não tenha. Quando você atribui perfis em vários níveis, o nível mais específico vence: o nível do usuário substitui o nível da função, o que substitui o nível da conta. As permissões personalizadas exigem uma assinatura Enterprise. Para obter mais informações, consulte Permissões personalizadas.

Para cargas de trabalho de BI, complemente as permissões com segurança em nível de linha, segurança em nível de coluna e funções de execução como forma de limitar o acesso aos dados no momento da consulta.

Negar por padrão para recursos de IA — Se sua organização tiver requisitos de risco de modelo ou de aprovação de alterações, restrinja a categoria de capacidade de IA para que os novos recursos de IA sejam negados no dia do lançamento até que você os permita explicitamente. Sem essa restrição, cada novo recurso de IA que o Quick envia fica automaticamente disponível para todos os usuários após o lançamento. Para obter mais informações, consulte Negar por padrão.

Configure as proteções de IA — a triagem de segurança de Built-in conteúdo se aplica automaticamente às interações de bate-papo. Você pode configurar ainda mais até 50 palavras e frases bloqueadas que o Quick verifica com base nas solicitações do usuário e nas respostas geradas. Para obter mais informações, consulte Corrimãos de inteligência artificial no Amazon Quick.

Combine a supervisão com a forma como a ação é executada — O Quick suporta dois modelos de invocação com características de segurança diferentes. Combine a profundidade de sua análise com a autonomia e as consequências de cada modelo.

  • On-demand ações — User-initiated interativas e autenticadas com as credenciais pessoais do usuário individual. Cada ação é executada como o usuário invocador e é limitada pelas permissões do conector desse usuário. Para obter mais informações, consulte On-demand ações.

  • Fluxos de trabalho automatizados — System-level programados ou acionados por eventos, não interativos e autenticados no nível de serviço. Um fluxo de trabalho automatizado é autenticado no nível do serviço. Ele não atua como um usuário individual, não está limitado pelas permissões do conector desse usuário e é executado sem supervisão. Examine mais de perto os fluxos de trabalho automatizados durante a análise. Para obter mais informações, consulte Fluxos de trabalho automatizados.

  • Restringindo a execução autônoma — Se a execução autônoma não for aceitável para alguns ou todos os usuários, use os seguintes recursos de permissões personalizadas para restringi-la:

    • Automatizar — impede que usuários restritos criem, atualizem ou executem automações.

    • Fluxos — restringe a criação, atualização, compartilhamento e execução de fluxos.

    • Gatilhos — Restringe todos os recursos de gatilho, incluindo acionadores de e-mail de entrada e gatilhos de eventos rápidos.

    Aplique essas restrições em um perfil no nível da conta para restringir a execução autônoma em toda a conta. Para obter mais informações, consulte Permissões personalizadas.

  • Adicionar uma etapa de revisão — Para fluxos de trabalho em que uma etapa de revisão humana é apropriada, use o centro de tarefas human-in-the-loop para pausar a execução e obter aprovação antes que o fluxo de trabalho continue. Para obter mais informações, consulte Human-in-the-loop centro de tarefas.

Trate o conteúdo recuperado e externo como não confiável — O risco de agir com base em conteúdo adverso exige duas condições: o assistente pode ler o conteúdo fora do seu limite de confiança e pode tomar uma ação consequente. Estreitar os dois lados reduz a exposição.

  • Superfície de leitura — O conteúdo das seguintes fontes entra no contexto do assistente: base de conhecimento e recuperação de índices, arquivos enviados para espaços e bate-papo, pesquisa na web, provedores de pesquisa terceirizados e conteúdo retornado por conectores.

  • Superfície de ação — Limite os conectores, ações e caminhos de saída disponíveis para cada função. Um escopo de ação mais restrito reduz a consequência de qualquer entrada comprometida.

  • Built-in triagem — as verificações de Built-in segurança examinam as solicitações dos usuários, incluindo solicitações que contêm ataques imediatos. Combine essa triagem com um escopo de ação estreito, em vez de confiar apenas na triagem. Para obter mais informações, consulte Corrimãos de inteligência artificial no Amazon Quick.

Restrinja o acesso à rede — use regras de endpoint IP e VPC para controlar quais redes podem acessar o Quick por meio de acesso web, incorporado e móvel. Os tipos de regras incluem blocos CIDR (IPv4), IDs de VPC e IDs de endpoint de VPC. Você pode adicionar até 100 regras de endpoint IP e VPC combinadas. Essas regras são globais e se aplicam a todos Regiões da AWS. As mudanças nas regras podem levar até 10 minutos para entrarem em vigor. As regras de endpoint IP e VPC exigem uma assinatura corporativa.

As regras de endpoint de IP e VPC não restringem o acesso à API pública. Para restringir o acesso à API, use as condições da política do IAM. Para obter mais informações, consulte Ativando as restrições de protocolo de Internet (IP) e de endpoints de VPC no Amazon Quick.

Transfira a propriedade antes de desembarcar — Os ativos deixados na conta sem um proprietário ficam inacessíveis para todos os usuários. Transfira a propriedade de conectores, agentes e automações antes de remover um usuário da conta.

  • Revise ativos órfãos — Analise periodicamente conectores, agentes e automações cujos proprietários deixaram sua organização. Para obter mais informações, consulte Ativos órfãos.

  • Analise as conexões inativas — Os tokens de atualização gerenciados do OAuth têm um ciclo de vida de 90 dias. Use essa cadência como um gatilho para verificar se cada conexão ainda é necessária e remover as conexões que não estão mais em uso.

  • Planeje o ciclo de vida completo — Para obter orientações detalhadas sobre a remoção do usuário e seus efeitos, consulte. Ciclo de vida do usuário e tratamento de dados no Amazon Quick

Analise o que resta : cada caminho de saída é habilitado pelo cliente e cada conexão tem suas próprias características de autenticação e acesso a dados. Analise cada caminho como um possível canal de saída antes de ativá-lo.

Exigir autenticação em todas as conexões — As opções de autenticação disponíveis dependem do tipo de conector. Alguns tipos de conectores permitem a conexão sem autenticação, incluindo servidores remotos do Model Context Protocol (MCP), conectores de agente para agente e conectores HTTP genéricos. Confirme se cada conexão exige autenticação antes de ativá-la.

  • User-level OAuth — Cada usuário se autentica individualmente e age como se fosse ele mesmo. Prefira a autenticação em nível de usuário onde o conector a suporte, porque o impacto de uma conexão mal configurada é limitado ao escopo de acesso de um único usuário.

  • Conexão compartilhada de credenciais de cliente — Um único conjunto de credenciais é compartilhado entre todos os usuários do conector. Cada usuário desse conector herda seu alcance e escopo de acesso. Defina o escopo das credenciais compartilhadas de forma restrita e analise o que elas concedem.

  • Per-connector restrição — Você pode restringir conectores de ação individuais para Criar e Atualizar, Compartilhar e Usar por meio de permissões personalizadas, para que um conector possa ser ativado para um conjunto restrito de usuários e não para todos. Para obter mais informações, consulte Permissões personalizadas.

Para obter mais informações sobre os métodos de autenticação disponíveis, consulteMétodos de autenticação.

Analise cada caminho de saída antes de ativá-lo — Antes de ativar um recurso de saída, verifique se o destino e os dados que podem fluir até ele atendem aos requisitos da sua organização. Os caminhos de saída incluem conectores de ação, servidores MCP remotos, pesquisa na web, provedores de pesquisa terceirizados, aplicativos públicos, destinos de incorporação e exportação. Para obter detalhes por caminho sobre quais dados podem sair, o que os aciona, quem os controla e o que verificar, consulte. Conexões de saída e saída de dados no Amazon Quick

Configurar a observabilidade — Configure o monitoramento e o registro antes de integrar usuários em grande escala. Use os seguintes sinais juntos ao projetar procedimentos de monitoramento e resposta a incidentes. Antes de confiar em um sinal para conformidade, detecção ou investigação, confirme se ele cobre o evento que você pretende rastrear.

  • CloudTrail— registra operações de API suportadas e um conjunto documentado de eventos não relacionados à API, como visualizações do painel e ações de gerenciamento de usuários. CloudTrail não captura o conteúdo da conversa de bate-papo ou o feedback do usuário. Para esses sinais, use registros CloudWatch distribuídos. Para obter mais informações, consulte Monitorando o Amazon Quick usando CloudTrail.

  • CloudWatch logs distribuídos — Cinco tipos de log fornecem dados conversacionais e operacionais para destinos que você controla (Amazon CloudWatch Logs, Amazon S3 ou Firehose):

    • Conversas de bate-papo (CHAT_LOGS)

    • Feedback do usuário (FEEDBACK_LOGS)

    • Horas de agente e pesquisa (AGENT_HOURS_LOGS)

    • Uso do armazenamento de índices (INDEX_USAGE_LOGS)

    • Sincronização de arquivos da base de conhecimento (KB_FILE_SYNC_LOGS)

    Os registros distribuídos não fluem por padrão. Configure a entrega logo após ativar os recursos do Quick AI para não perder dados de interação precoce. Para obter mais informações, consulte Monitorando o Amazon Quick usando CloudWatch registros.

  • CloudWatch métricas e alarmes — as métricas Near-real-time operacionais abrangem painéis, imagens, ingestão de conjuntos de dados, conjuntos de dados não estruturados, conectores de ação e capacidade do SPICE. Você pode criar CloudWatch alarmes que enviam notificações quando uma métrica atinge um limite especificado por você. Para obter mais informações, consulte Monitorando o Amazon Quick usando CloudWatch métricas.

  • Painel de análise — fornece insights de uso, adoção e feedback para administradores do IAM. O acesso requer a quicksight:QuickSuiteUsageMetrics permissão. O painel de análise pode expor o texto detalhado da consulta, o conteúdo da consulta com falha e o contexto completo da conversa associado ao feedback negativo. Conceda acesso analítico somente a administradores autorizados. Para obter mais informações, consulte Usando o painel de análise do Amazon Quick.

  • Feature-specific relatórios — alguns recursos produzem seus próprios relatórios operacionais, como relatórios de sincronização da base de conhecimento que documentam o status de sincronização por arquivo.

Você controla a retenção de todos os sinais externalizados. Defina políticas de retenção de destino para atender aos seus requisitos de conformidade. CloudTrail o histórico de eventos retém 90 dias de eventos de gerenciamento por padrão. CloudWatch A retenção de destinos do Logs, do Amazon S3 e do Firehose segue as políticas que você configura em cada destino. Para obter mais informações, consulte Resposta a incidentes, registro e monitoramento no Amazon Quick.

CloudTrail registra metadados (quem, quando, qual operação), mas não o corpo da mensagem ou o conteúdo da resposta. CloudWatch Os registros de bate-papo distribuídos capturam mensagens do usuário e respostas do sistema, mas não o conteúdo do documento de origem. O painel de análise expõe o contexto da conversa somente no escopo da análise de feedback negativo. Se seu modelo de conformidade exigir um sinal não listado aqui, verifique a cobertura antes de presumir que ela exista.

Conectividade da fonte de dados — As práticas a seguir ajudam você a se conectar com segurança às fontes de dados.

Use conexões VPC para fontes privadas — Use uma conexão de nuvem privada virtual (VPC) para dados em fontes de AWS dados e para dados em servidores locais sem conectividade pública. Para AWS fontes, o Quick usa uma interface de rede elástica para comunicação segura e privada com fontes de dados em uma VPC. Para fontes locais, use Direct Connect nossa AWS Site-to-Site VPN para criar um link seguro e privado. As conexões VPC exigem uma assinatura corporativa. Para obter mais informações, consulte Gerenciamento da conexão VPC no Amazon Quick.

Criptografe conexões de banco de dados com SSL — Use SSL para se conectar aos seus bancos de dados, especialmente se você estiver usando redes públicas. O uso do SSL com o Quick exige certificados assinados por uma autoridade de certificação (CA) reconhecida publicamente.

Configurar regras de firewall para acesso de usuários e dados — Para permitir que os usuários acessem o Quick, permita o acesso ao protocolo HTTPS e WebSockets Secure (wss://). Para permitir que o Quick acesse um banco de dados em um AWS servidor que não seja servidor, altere a configuração do firewall desse servidor para aceitar tráfego do intervalo de endereços IP Quick aplicável. Para obter mais informações, consulte Requisitos de configuração de rede e banco de dados.