了解 Amazon Bedrock 中的凭证管理 AgentCore
microVM 元数据服务 (MMDS)
当您使用 Amazon Bed AgentCore rock 浏览器、 AgentCore 代码解释器或 AgentCore 运行时配置执行角色时,底层计算使用 MMDS 来访问证书,类似于 EC2 实例使用实例元数据服务 (IM DS) 的方式。这允许虚拟机中的服务检索临时 AWS 凭证以进行诸如 S3 访问之类的操作。这与 AgentCore 代码解释 AgentCore 器、浏览器或 AgentCore 运行时所处的网络模式无关。
重要
配置执行角色权限时,请谨慎考虑,因为虚拟机内运行的任何代码或操作者都可以通过调用元数据端点来访问这些凭据。
角色设置的最佳实践
-
设置执行角色时,请遵循最低权限原则。尤其是在将这些工具与 LLM 一起使用时,可以生成任意代码,因此将权限限制为仅限于您想要的内容至关重要。
-
确保与您的资源关联的执行角色的权限等于或少于可以调用该角色的用户,从而避免权限升级。
下面显示了适当限定权限范围的示例:
{ "Effect": "Allow", "Action": ["s3:GetObject", "s3:PutObject"], "Resource": "arn:aws:s3:::<your-specific-bucket>/*" }