

# AWS Amazon Bedrock 的托管政策 AgentCore
<a name="security-iam-awsmanpol"></a>

 AWS 托管策略是由创建和管理的独立策略 AWS。 AWS 托管策略旨在为许多常见用例提供权限，以便您可以开始为用户、组和角色分配权限。

请记住， AWS 托管策略可能不会为您的特定用例授予最低权限权限，因为它们可供所有 AWS 客户使用。我们建议通过定义特定于使用案例的[客户管理型策略](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#customer-managed-policies)来进一步减少权限。

您无法更改 AWS 托管策略中定义的权限。如果 AWS 更新 AWS 托管策略中定义的权限，则更新会影响该策略所关联的所有委托人身份（用户、组和角色）。 AWS 当新服务启动或现有 AWS 服务有新的 API 操作可用时，最有可能更新 AWS 托管策略。

有关更多信息，请参阅《IAM 用户指南》**中的 [AWS 托管式策略](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies)。

**Topics**
+ [AWS 托管策略： BedrockAgentCoreFullAccess](#security-iam-awsmanpol-BedrockAgentCoreFullAccess)
+ [AWS 托管策略： BedrockAgentCoreNetworkServiceRolePolicy](#security-iam-awsmanpol-BedrockAgentCoreNetworkServiceRolePolicy)
+ [AWS 托管策略： AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy](#security-iam-awsmanpol-AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy)
+ [AWS 托管策略： BedrockAgentCoreRuntimeIdentityServiceRolePolicy](#security-iam-awsmanpol-BedrockAgentCoreRuntimeIdentityServiceRolePolicy)
+ [AgentCore 更新到 AWS 托管策略](#security-iam-awsmanpol-updates)

## AWS 托管策略： BedrockAgentCoreFullAccess
<a name="security-iam-awsmanpol-BedrockAgentCoreFullAccess"></a>

您可以将 [BedrockAgentCoreFullAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/BedrockAgentCoreFullAccess.html) 附加到您的用户、组和角色。

此政策授予的权限允许完全访问 Amazon Bedrock AgentCore。

 **权限详细信息** 

该策略包含以下权限：
+  `bedrock-agentcore`（亚马逊 Bedrock Agent Core）— 允许委托人完全访问所有亚马逊 Bedrock Agent 核心资源。
+  `iam`（AWS Identity and Access Management）— 允许委托人列出和获取有关角色和策略的信息，并将名称中带有 “BedrockAgentCore” 的角色传递给 bedrock-agentcore 服务。还允许为 CloudWatch 应用程序信号、Amazon Bedrock AgentCore 网络和 Amazon Bedrock 运行时身份创建服务相关角色。 AgentCore 
+  `secretsmanager`（S AWS ecrets Manager）— 允许委托人创建、更新、检索和删除名称以 “bedrock-agentcore” 开头的机密。
+  `kms`（AWS 密钥管理服务）— 允许委托人列出和描述密钥，并在通过 Amazon Bedrock 服务调用时解密同一 AWS 账户中的数据。 AgentCore 
+  `s3`（Amazon Simple Storage Service）— 当通过 Amazon Bedrock 服务调用时，允许委托人从 S3 存储桶中获取名称以 “bedrock-agentcore-gateway-” 开头的对象。 AgentCore 
+  `lambda`(AWS Lambda) — 允许委托人列出 Lambda 函数。
+  `logs`（Amazon Lo CloudWatch gs）— 允许委托人访问、查询和管理与 Amazon Bedrock AgentCore 和应用程序信号相关的日志组中的日志数据，包括创建日志组和流。
+  `application-autoscaling`（Application Auto Scaling）— 允许委托人描述扩展策略。
+  `application-signals`（Amazon CloudWatch 应用程序信号）— 允许委托人检索有关应用程序信号的信息并开始发现。
+  `autoscaling`（Amazon EC2 Auto Scaling）— 允许委托人描述 Auto Scaling 资源。
+  `cloudwatch`(Amazon CloudWatch) — 允许委托人检索和列出指标、生成查询以及访问其他 CloudWatch 资源。
+  `oam`（Amazon CloudWatch 可观察性访问管理器）— 允许委托人列出接收器。
+  `rum`（Amazon CloudWatch RUM）— 允许委托人检索和列出 RUM 资源。
+  `synthetics`（Amazon CloudWatch Synthetics）— 允许委托人描述和获取有关 Synthetics 资源的信息。
+  `xray`(AWS X-Ray)-允许委托人检索跟踪信息、管理跟踪段目标以及使用索引规则。
+  `ecr`（Amazon Elastic Container Registry）— 允许委托人描述存储库、列出图像和描述图像。
+  `bedrock`（Amazon Bedrock）— 允许委托人调用基础模型和推理配置文件进行评估。

### 注意事项
<a name="_considerations"></a>

请注意本政策的以下限制：
+  **`iam:CreateRole`不包括在内。**在控制台中创建某些 AgentCore 资源（例如 harness 或 runtime）时，您可以选择让控制台代表您自动创建资源的执行角色。这需要`iam:CreateRole`权限，但此托管策略中未包含这些权限。有关更多信息，请参阅[控制台中的 iam：CreateRole 授权疑难解答](security_iam_troubleshoot.md#security_iam_troubleshoot-createrole)。
+  **`iam:PassRole`按角色名称划分作用域。**在创建某些 AgentCore 资源（例如 harness 或 runtime）时，您必须拥有资源执行角色的`iam:PassRole`权限。此托管策略仅包括名称匹配的角色的`iam:PassRole`权限`*BedrockAgentCore*`。有关更多信息，请参阅 iam[：PassRole 授权疑难解答](security_iam_troubleshoot.md#security_iam_troubleshoot-passrole)。
+  **`GetWorkloadAccessTokenForUserId`包含在内。**此策略授予调用权限`GetWorkloadAccessTokenForUserId`，允许使用呼叫者提供的用户标识符字符串发放工作负载访问令牌，而无需验证 IdP 令牌。这适用于开发和快速入门场景。对于生产部署，请创建自定义 IAM 策略，该策略仅在您的工作负载始终有 JWT 可用`GetWorkloadAccessTokenForUserId`时授权`GetWorkloadAccessTokenForJWT`（验证 JWT 签名、颁发者和到期日）和显式拒绝。有关更多信息，请参阅[获取工作负载访问令牌](get-workload-access-token.md)。

## AWS 托管策略： BedrockAgentCoreNetworkServiceRolePolicy
<a name="security-iam-awsmanpol-BedrockAgentCoreNetworkServiceRolePolicy"></a>

此附加到服务相关角色的策略允许服务代表您执行操作。您无法将此策略附加到您的用户、组或角色。

此策略授予的权限 AgentCore 允许在 VPC 模式下运行时在您的 VPC 中创建和管理网络接口。

 **权限详细信息** 

该策略包含以下权限：
+  `ec2`（Amazon Elastic Compute Cloud）— 允许该服务在您的 VPC 中创建、管理和删除网络接口，分配和取消分配私有 IP 地址以及描述 VPC 资源。网络接口标有 “AmazonBedrockAgentCoreManaged”，以确保该服务仅管理其创建的资源。

您可以通过以下网址查看此政策[BedrockAgentCoreNetworkServiceRolePolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/BedrockAgentCoreNetworkServiceRolePolicy.html)。

有关使用此策略的服务相关角色的更多信息，请参阅在 [Amazon Bedrock 中使用服务相关角色](service-linked-roles.md)。 AgentCore

## AWS 托管策略： AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy
<a name="security-iam-awsmanpol-AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy"></a>

您可以将 [AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy.html) 附加到您的用户、组和角色。

此策略授予的权限允许完全访问 Amazon Bedrock Agent 核心内存。

 **权限详细信息** 

该策略包含以下权限。
+  `bedrock`— 允许委托人调用 Amazon Bedrock `Invokemodel` 并采取行动。`InvokeModelWithResponseStream`这是必需的，这样代理才能存储内存。
+  `bedrock-mantle`— 允许委托人调用`CreateInference`和`CallWithBearerToken`操作。这是必需的，这样该服务才能使用 Amazon Bedrock Mantle 模型处理内存。

## AWS 托管策略： BedrockAgentCoreRuntimeIdentityServiceRolePolicy
<a name="security-iam-awsmanpol-BedrockAgentCoreRuntimeIdentityServiceRolePolicy"></a>

此附加到服务相关角色的策略允许服务代表您执行操作。您无法将此策略附加到您的用户、组或角色。

此策略授予的权限允许访问 AgentCore 运行时身份验证和授权所需的身份和令牌管理资源。

 **权限详细信息** 

该策略包含以下权限：
+  `bedrock-agentcore`（Amazon Bedrock Agent Core）— 允许该服务获取用于 JWT 身份验证和用户 ID-based 身份验证的工作负载访问令牌。具体而言 `GetWorkloadAccessToken``GetWorkloadAccessTokenForJWT`，允许对默认工作负载标识目录及其关联的工作负载标识执行、和`GetWorkloadAccessTokenForUserId`操作。

 **策略内容** 

您可以在以下网址查看完整的政策[BedrockAgentCoreRuntimeIdentityServiceRolePolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/BedrockAgentCoreRuntimeIdentityServiceRolePolicy.html)。

有关使用此策略的服务相关角色的更多信息，请参阅在 [Amazon Bedrock 中使用服务相关角色](service-linked-roles.md)。 AgentCore

## AgentCore 更新到 AWS 托管策略
<a name="security-iam-awsmanpol-updates"></a>

查看 AgentCore 自该服务开始跟踪这些更改以来 AWS 托管策略更新的详细信息。要获得有关此页面变更的自动提醒，请订阅 “ AgentCore 文档历史记录” 页面上的 RSS feed。


| 更改 | 描述 | 日期 | 
| --- | --- | --- | 
|  [AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy](#security-iam-awsmanpol-AmazonBedrockAgentCoreMemoryBedrockModelInferenceExecutionRolePolicy) - 更新的策略 | 添加了 Amazon Bedrock Mantle 权限 (`bedrock-mantle:CreateInference`,`bedrock-mantle:CallWithBearerToken`)，允许亚马逊 Bedrock AgentCore Memory 调用 Mantle 模型。 | 2026年7月17日 | 
|  [BedrockAgentCoreFullAccess](#security-iam-awsmanpol-BedrockAgentCoreFullAccess) - 更新的策略 | 添加了 Amazon Elastic 容器注册表权限 (`ecr:DescribeRepositories``ecr:DescribeImages`、、`ecr:ListImages`)，以允许 Amazon Bedrock 访问容器映像 AgentCore 以进行运行时部署。添加了 Amazon Bedrock 权限 (`bedrock:InvokeModel`,`bedrock:InvokeModelWithResponseStream`)，以允许 Amazon Bedrock AgentCore 评估为评估目的调用基础模型和推理配置文件。添加了评估的 CloudWatch 日志权限（`logs:CreateLogGroup`适用于/ aws/bedrock-agentcore/evaluations /\* 日志组、`logs:PutIndexPolicy`、`logs:DescribeIndexPolicies`），以支持评估日志和索引。 | 2025 年 12 月 2 日 | 
|  [BedrockAgentCoreFullAccess](#security-iam-awsmanpol-BedrockAgentCoreFullAccess) - 更新的策略 | 添加了`cloudtrail:CreateServiceLinkedChannel`允许 Amazon Bedrock AgentCore 为应用程序信号功能创建 CloudTrail 服务相关频道的权限。增加了`kms:CreateGrant`允许 Amazon Bedrock AgentCore Gateway 服务为用于语义搜索的 S3 向量服务的客户托管密钥创建授权。添加了检查先前创建的授权是否存在的`kms:ListGrants`权限。添加了 S3 权限，用于创建存储桶、放置存储桶策略、版本控制、为带有前缀 bedrock-agentcore-runtime-的存储桶放置对象。添加了列出存储桶、列出存储桶中的对象以及获取对象权限。添加了描述存储库、列出图像和描述图像的 ECR 权限。添加了日志`PutResourcePolicy`权限以启用交易搜索。 | 2025 年 11 月 3 日 | 
|  [BedrockAgentCoreRuntimeIdentityServiceRolePolicy](#security-iam-awsmanpol-BedrockAgentCoreRuntimeIdentityServiceRolePolicy)：新策略 | 添加了一个新的 AWS 托管策略， AgentCore 允许管理代理运行时的工作负载身份访问令牌和 OAuth 凭证。 | 2025 年 10 月 10 日 | 
|  [BedrockAgentCoreFullAccess](#security-iam-awsmanpol-BedrockAgentCoreFullAccess) - 更新的策略 | 增加了创建 Amazon Bedrock AgentCore 运行时身份服务相关角色的权限。 | 2025 年 10 月 9 日 | 
|  [BedrockAgentCoreFullAccess](#security-iam-awsmanpol-BedrockAgentCoreFullAccess) - 更新的策略 | 增加了创建 Amazon Bedrock AgentCore 运行时身份服务相关角色的权限。 | 2025 年 10 月 8 日 | 
|  [BedrockAgentCoreFullAccess](#security-iam-awsmanpol-BedrockAgentCoreFullAccess) - 更新的策略 | 增加了创建 Amazon Bedrock AgentCore 网络服务相关角色的权限。 | 2025 年 9 月 19 日 | 
|  [BedrockAgentCoreNetworkServiceRolePolicy](#security-iam-awsmanpol-BedrockAgentCoreNetworkServiceRolePolicy)：新策略 | 添加了一个新的 AWS 托管策略， AgentCore 允许在 VPC 模式下运行时在您的 VPC 中创建和管理网络接口。 | 2025 年 9 月 19 日 | 
| AgentCore 已开始跟踪更改 | AgentCore 开始跟踪其 AWS 托管策略的更改。 | 2025 年 7 月 16 日 | 