View a markdown version of this page

使用 Identity 管理凭证提供商 AgentCore - 亚马逊基岩 AgentCore

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用 Identity 管理凭证提供商 AgentCore

凭证管理是 Amazon Bedrock Identity 的一项核心功能,它解决了跨多个信任域和 AgentCore 身份验证系统安全存储、检索和管理凭证的复杂挑战。该服务实施深度防御安全措施,以保护敏感的身份验证令牌、API密钥和证书,同时为代理提供对授权操作所需的凭据的有效访问权限。 AgentCore Identity 的凭据管理架构将凭据存储与凭据访问分开,这有助于确保代理永远无法直接访问长期机密或刷新令牌。

凭据管理系统支持多种凭证类型,包括 OAuth2 访问令牌、API 密钥、客户端证书、SAML 断言和自定义身份验证令牌。每种凭证类型对存储加密和访问模式都有特定的处理要求。所有凭证操作都经过记录和审计,以提供对凭据使用和访问模式的全面可见性。

与资源凭证提供商的集成使 I AgentCore dentity 能够支持跨功能的凭据销售,代理可以使用统一的凭据管理界面访问不同云提供商、SaaS 应用程序和企业系统上的资源。该系统在启用必要功能的同时保持适当的安全边界,并具有全面的监控和警报功能,可以检测异常的凭据使用模式或潜在的安全威胁。