本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
安全性
Deadline Cloud 助手在现有的 Deadline Cloud 安全模型中运行:
-
Read-only 访问权限 -助手仅对截止日期云资源和 CloudWatch 日志执行读取操作(获取、列出、搜索)。它无法修改您的资源。
-
Customer-account 执行 — 所有 Amazon Bedrock 模型调 AWS 账户 用都在您的凭证和服务配额中进行。
-
权限范围 — Amazon Bedrock 政策适用于您所在地理区域的跨区域推理配置文件。监控用户无法访问除之外
InvokeModelWithResponseStream的 Amazon Bedrock 操作。 -
会话隔离 — 对话与单个浏览器会话隔离,不会持续或共享。
-
失败关闭 -如果助手无法确定它是否已启用(例如,如果
GetMonitorSettings呼叫失败),则不会显示助手用户界面。 -
管理员控制 -只有管理员才能启用或禁用助手。监控用户无法自行升级访问权限。
-
滥用检测 — Amazon Bedrock 滥用检测功能适用于助手的使用。有关更多信息,请参阅 Amazon Bedrock 用户指南中的滥用检测。
型号信息
Deadline Cloud 助手使用 Anthropic Claude Sonnet 4.5 (anthropic.claude-sonnet-4-5-20250929-v1:0) 作为其基础模型,可通过亚马逊 Bedrock 跨区域推理配置文件进行访问。该助手还包括一个根据公共截止日期云文档、公共 AWS 文档和流行数字内容创作应用程序的公共文档构建的知识库。该知识库由助手在调用时获取。 AWS 没有使用任何 Deadline Cloud 账户中的客户数据来构建或微调助手。
数据隐私
Deadline Cloud 助手受亚马逊 Bedrock 数据保护政策的约束。有关亚马逊 Bedrock 数据保护的更多信息,请参阅亚马逊 Bedrock 用户指南中的数据保护。
助手仅在浏览器内存中保存对话历史记录。刷新或关闭页面会永久删除对话。助手不会将任何对话数据保存到磁盘、数据库或 AWS 服务中。
如果您的账户中启用了 Amazon Bedrock 模型调用日志记录,则您的助手对话(包括发送到模型的日志内容)将在您配置的日志目的地(您的 Amazon S3 存储桶或 CloudWatch 日志组)中捕获。默认情况下,模型调用日志记录处于禁用状态,完全由您控制。有关更多信息,请参阅 Amazon Bedrock 用户指南中的模型调用日志。
网络路径
截止日期云助手作为 Deadline Cloud 监控应用程序的一部分在您的浏览器中运行。当您与助手交互时,您的浏览器使用您的监控用户凭证直接向亚马逊 Bedrock 服务终端节点发出 Amazon Bedrock API 调用 (InvokeModelWithResponseStream)。这些呼叫通过 HTTPS(TLS 1.2 或更高版本)传输到您所在地区的公共亚马逊 Bedrock 终端节点。
由于助手在浏览器中运行,因此 Amazon VPC 接口终端节点 (AWS PrivateLink) 不适用于辅助流量。Amazon Bedrock PrivateLink 支持专为在您的亚马逊 VPC 中运行的服务器端工作负载而设计,而不是基于浏览器的应用程序。
Organization-level 控制
除了按显示器管理切换开关外,您还可以使用 AWS Organizations (组织)服务控制策略 (SCP) 在组织范围内对助手实施控制。拒绝的 SCP bedrock:InvokeModelWithResponseStream 会阻止助手运行,即使监视器管理员启用了该功能。
以下示例 SCP 拒绝所有 Amazon Bedrock 模型调用,这将在附有策略的组织或组织单位 (OU) 的所有账户中禁用该助手:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "DenyBedrockInvocations", "Effect": "Deny", "Action": "bedrock:InvokeModelWithResponseStream", "Resource": "*" } ] }
有关 SCP 的更多信息,请参阅《组织用户指南》中的服务控制策略。
注意
此 SCP 会阻止受影响账户中的所有亚马逊 Bedrock 模型调用,包括与 Deadline Cloud 无关的调用。要仅屏蔽助手,请改为通过显示器设置将其禁用。
审计跟踪
可通过 AWS CloudTrail (CloudTrail) 对助手的活动进行审计:
-
Amazon Bedrock 调用 — CloudTrail 将每次
InvokeModelWithResponseStream调用记录为管理事件。日志条目记录模型 ID、用户身份、时间戳和源 IP。该additionalEventData.inferenceRegion字段标识请求的处理地点。该 CloudTrail 活动不包含提示或回复内容。 -
截止日期云资源读取 — 助手对截止日期云资源(例如
GetJob、ListTasksListSessions、和SearchTasks)的读取操作以标准 CloudTrail 截止日期云 API 调用进行登录。您可以查询这些日志,以确定助手在对话期间访问了哪些特定任务、任务和会话。 -
CloudWatch 日志读取 -助手通过担任队列角色(使用
deadline:AssumeQueueRoleForRead)或舰队角色(使用)来读取工作人员和任务日志。deadline:AssumeFleetRoleForRead这些角色假设事件已登录 CloudTrail。
滥用检测
亚马逊 Bedrock 自动滥用检测机制适用于所有助手的使用。有关更多信息,请参阅 Amazon Bedrock 用户指南中的滥用检测。
反馈数据
该助手提供两种反馈机制。每种机制传输不同的数据:
-
大拇指 up/down 按钮 -当您在助手响应上单击竖起大拇指或向下大拇指图标时,只有情绪指标(正面或负面)和会话标识符会被记录为遥测事件。反馈事件中不包含对话内容、日志数据或提示。
-
一般反馈表(仅限非欧盟和非英国地区)— 当您通过气泡图标提交一般反馈时,该表单仅传输您明确输入的信息。这包括类别选择、主题行、描述和可选的电子邮件地址。该表单还包括显示器的区域和当前页面路径作为元数据。除非您在表单字段中手动键入对话内容或日志数据,否则不包含任何对话内容或日志数据。一般反馈提交给反 AWS 馈服务。
由于数据居住要求,欧盟和英国地区无法提供一般反馈。由于遥测事件不包含客户内容,因此拇指 up/down 反馈在所有区域都可用。