AWS Amazon Bedrock 的托管政策 AgentCore
AWS 托管策略是由创建和管理的独立策略 AWS。 AWS 托管策略旨在为许多常见用例提供权限,以便您可以开始为用户、组和角色分配权限。
请记住, AWS 托管策略可能不会为您的特定用例授予最低权限权限,因为它们可供所有 AWS 客户使用。我们建议通过定义特定于使用案例的客户管理型策略来进一步减少权限。
您无法更改 AWS 托管策略中定义的权限。如果 AWS 更新 AWS 托管策略中定义的权限,则更新会影响该策略所关联的所有委托人身份(用户、组和角色)。 AWS 当新服务启动或现有 AWS 服务有新的 API 操作可用时,最有可能更新 AWS 托管策略。
有关更多信息,请参阅《IAM 用户指南》中的 AWS 托管式策略。
主题
AWS 托管策略: BedrockAgentCoreFullAccess
您可以将 BedrockAgentCoreFullAccess 附加到您的用户、组和角色。
此政策授予的权限允许完全访问 Amazon Bedrock AgentCore。
权限详细信息
该策略包含以下权限:
-
bedrock-agentcore(亚马逊 Bedrock Agent Core)— 允许委托人完全访问所有亚马逊 Bedrock Agent 核心资源。 -
iam(AWS Identity and Access Management)— 允许委托人列出和获取有关角色和策略的信息,并将名称中带有 “BedrockAgentCore” 的角色传递给 bedrock-agentcore 服务。还允许为 CloudWatch 应用程序信号、Amazon Bedrock AgentCore 网络和 Amazon Bedrock 运行时身份创建服务相关角色。 AgentCore -
secretsmanager(S AWS ecrets Manager)— 允许委托人创建、更新、检索和删除名称以 “bedrock-agentcore” 开头的机密。 -
kms(AWS 密钥管理服务)— 允许委托人列出和描述密钥,并在通过 Amazon Bedrock 服务调用时解密同一 AWS 账户中的数据。 AgentCore -
s3(Amazon Simple Storage Service)— 当通过 Amazon Bedrock 服务调用时,允许委托人从 S3 存储桶中获取名称以 “bedrock-agentcore-gateway-” 开头的对象。 AgentCore -
lambda(AWS Lambda) — 允许委托人列出 Lambda 函数。 -
logs(Amazon Lo CloudWatch gs)— 允许委托人访问、查询和管理与 Amazon Bedrock AgentCore 和应用程序信号相关的日志组中的日志数据,包括创建日志组和流。 -
application-autoscaling(Application Auto Scaling)— 允许委托人描述扩展策略。 -
application-signals(Amazon CloudWatch 应用程序信号)— 允许委托人检索有关应用程序信号的信息并开始发现。 -
autoscaling(Amazon EC2 Auto Scaling)— 允许委托人描述 Auto Scaling 资源。 -
cloudwatch(Amazon CloudWatch) — 允许委托人检索和列出指标、生成查询以及访问其他 CloudWatch 资源。 -
oam(Amazon CloudWatch 可观察性访问管理器)— 允许委托人列出接收器。 -
rum(Amazon CloudWatch RUM)— 允许委托人检索和列出 RUM 资源。 -
synthetics(Amazon CloudWatch Synthetics)— 允许委托人描述和获取有关 Synthetics 资源的信息。 -
xray(AWS X-Ray)-允许委托人检索跟踪信息、管理跟踪段目标以及使用索引规则。 -
ecr(Amazon Elastic Container Registry)— 允许委托人描述存储库、列出图像和描述图像。 -
bedrock(Amazon Bedrock)— 允许委托人调用基础模型和推理配置文件进行评估。
注意事项
请注意本政策的以下限制:
-
iam:CreateRole不包括在内。在控制台中创建某些 AgentCore 资源(例如 harness 或 runtime)时,您可以选择让控制台代表您自动创建资源的执行角色。这需要iam:CreateRole权限,但此托管策略中未包含这些权限。有关更多信息,请参阅控制台中的 iam:CreateRole 授权疑难解答。 -
iam:PassRole按角色名称划分作用域。在创建某些 AgentCore 资源(例如 harness 或 runtime)时,您必须拥有资源执行角色的iam:PassRole权限。此托管策略仅包括名称匹配的角色的iam:PassRole权限*BedrockAgentCore*。有关更多信息,请参阅 iam:PassRole 授权疑难解答。 -
GetWorkloadAccessTokenForUserId包含在内。此策略授予调用权限GetWorkloadAccessTokenForUserId,允许使用呼叫者提供的用户标识符字符串发放工作负载访问令牌,而无需验证 IdP 令牌。这适用于开发和快速入门场景。对于生产部署,请创建自定义 IAM 策略,该策略仅在您的工作负载始终有 JWT 可用GetWorkloadAccessTokenForUserId时授权GetWorkloadAccessTokenForJWT(验证 JWT 签名、颁发者和到期日)和显式拒绝。有关更多信息,请参阅获取工作负载访问令牌。
AWS 托管策略: BedrockAgentCoreNetworkServiceRolePolicy
此附加到服务相关角色的策略允许服务代表您执行操作。您无法将此策略附加到您的用户、组或角色。
此策略授予的权限 AgentCore 允许在 VPC 模式下运行时在您的 VPC 中创建和管理网络接口。
权限详细信息
该策略包含以下权限:
-
ec2(Amazon Elastic Compute Cloud)— 允许该服务在您的 VPC 中创建、管理和删除网络接口,分配和取消分配私有 IP 地址以及描述 VPC 资源。网络接口标有 “AmazonBedrockAgentCoreManaged”,以确保该服务仅管理其创建的资源。
您可以通过以下网址查看此政策BedrockAgentCoreNetworkServiceRolePolicy。
有关使用此策略的服务相关角色的更多信息,请参阅在 Amazon Bedrock 中使用服务相关角色。 AgentCore
AWS 托管策略: AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy
您可以将 AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy 附加到您的用户、组和角色。
此策略授予的权限允许完全访问 Amazon Bedrock Agent 核心内存。
权限详细信息
该策略包含以下权限。
-
bedrock— 允许委托人调用 Amazon BedrockInvokemodel并采取行动。InvokeModelWithResponseStream这是必需的,这样代理才能存储内存。 -
bedrock-mantle— 允许委托人调用CreateInference和CallWithBearerToken操作。这是必需的,这样该服务才能使用 Amazon Bedrock Mantle 模型处理内存。
AWS 托管策略: BedrockAgentCoreRuntimeIdentityServiceRolePolicy
此附加到服务相关角色的策略允许服务代表您执行操作。您无法将此策略附加到您的用户、组或角色。
此策略授予的权限允许访问 AgentCore 运行时身份验证和授权所需的身份和令牌管理资源。
权限详细信息
该策略包含以下权限:
-
bedrock-agentcore(Amazon Bedrock Agent Core)— 允许该服务获取用于 JWT 身份验证和用户 ID-based 身份验证的工作负载访问令牌。具体而言GetWorkloadAccessTokenGetWorkloadAccessTokenForJWT,允许对默认工作负载标识目录及其关联的工作负载标识执行、和GetWorkloadAccessTokenForUserId操作。
策略内容
您可以在以下网址查看完整的政策BedrockAgentCoreRuntimeIdentityServiceRolePolicy。
有关使用此策略的服务相关角色的更多信息,请参阅在 Amazon Bedrock 中使用服务相关角色。 AgentCore
AgentCore 更新到 AWS 托管策略
查看 AgentCore 自该服务开始跟踪这些更改以来 AWS 托管策略更新的详细信息。要获得有关此页面变更的自动提醒,请订阅 “ AgentCore 文档历史记录” 页面上的 RSS feed。
| 更改 | 描述 | 日期 |
|---|---|---|
|
AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy - 更新的策略 |
添加了 Amazon Bedrock Mantle 权限 ( |
2026年7月17日 |
|
BedrockAgentCoreFullAccess - 更新的策略 |
添加了 Amazon Elastic 容器注册表权限 ( |
2025 年 12 月 2 日 |
|
BedrockAgentCoreFullAccess - 更新的策略 |
添加了 |
2025 年 11 月 3 日 |
|
添加了一个新的 AWS 托管策略, AgentCore 允许管理代理运行时的工作负载身份访问令牌和 OAuth 凭证。 |
2025 年 10 月 10 日 |
|
|
BedrockAgentCoreFullAccess - 更新的策略 |
增加了创建 Amazon Bedrock AgentCore 运行时身份服务相关角色的权限。 |
2025 年 10 月 9 日 |
|
BedrockAgentCoreFullAccess - 更新的策略 |
增加了创建 Amazon Bedrock AgentCore 运行时身份服务相关角色的权限。 |
2025 年 10 月 8 日 |
|
BedrockAgentCoreFullAccess - 更新的策略 |
增加了创建 Amazon Bedrock AgentCore 网络服务相关角色的权限。 |
2025 年 9 月 19 日 |
|
添加了一个新的 AWS 托管策略, AgentCore 允许在 VPC 模式下运行时在您的 VPC 中创建和管理网络接口。 |
2025 年 9 月 19 日 |
|
|
AgentCore 已开始跟踪更改 |
AgentCore 开始跟踪其 AWS 托管策略的更改。 |
2025 年 7 月 16 日 |