本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Quick 中的安全性
Amazon Quick 提供了许多安全功能,供您在制定和实施自己的安全策略时考虑。以下最佳实操是一般准则,并不代表完整的安全解决方案。这些最佳实操可能不适合您的环境或不满足您的环境要求,请将其视为有用的考虑因素而不是惯例。
有关如何保护数据的更多信息,包括不使用客户数据培训或改进底层 LLM 的声明,请参阅亚马逊 Quick 中的数据保护。
有关人工智能和代理能力如何改变 Quick 风险分析的概念性解释,包括对抗内容风险的两条件模型,请参阅。Amazon Quick 中的 AI 和代理安全
在部署之前做出决定 -以下决策不可逆转或在初始配置后难以更改。在创建资源或注册用户之前,请谨慎制作它们。
在创建资源之前注册加密密钥 -默认情况下,Quick 会加密所有静态数据。有关更多信息,请参阅 静态加密。以下决定是关于您还是 AWS 控制密钥。如果您需要控制保护数据的加密密钥,请在创建资源之前将客户管理的 KMS 密钥注册为账户默认密钥。两条关键路径很重要:
-
账户默认密钥 -参与资源类型在写入数据时选择账户默认密钥。更改默认值会影响将来的写入,但不会重新加密现有内容。
-
Amazon Q 数据密钥 — 首次在账户中创建 Amazon Q 数据时,使用当时注册的默认密钥设置一次。之后您无法更改此密钥。有关更多信息,请参阅 亚马逊 Q 数据密钥。
-
研究资源 — 研究资源关联创作中的钥匙。创建的没有密钥关联的研究资源不能移动到以后的密钥关联中。
客户管理的 KMS 密钥支持需要企业订阅。有关参与资源类型的完整列表,请参阅客户管理的 KMS 密钥范围。
选择您的身份模型 — 在 IAM 身份中心、Active Directory、IAM 联盟和 Quick 本地用户中谨慎选择。配置和离职行为因型号而异。特别是,Quick 会检测非活动用户并填充 “不活跃用户” 列表。此检测仅适用于通过 IAM 身份中心或 Active Directory 进行联合的账户。有关更多信息,请参阅 Amazon Quick 中的用户生命周期和数据处理。
在创建时选择知识库访问模型 -对于支持的集成,请在创建时决定知识库是否支持访问控制列表 (ACL)。 Document-level ACL 配置是永久性的。您无法为没有 ACL 支持而创建的知识库启用 ACL,也无法在开启后将其关闭。要更改 ACL 配置,请从一开始就使用所需的设置创建一个新的知识库。
-
支持的集成 ——亚马逊 S3、谷歌云端硬盘、微软 SharePoint、Atlassian Confluence Cloud 和微软。 OneDrive
-
共享和检索是独立的控件 ——知识库共享决定谁可以使用知识库。对于 ACL-aware 知识库,源文档 ACL 进一步限制了每个授权用户可以检索哪些索引文档。在授予访问权限之前,请查看这两个控件。
-
Fail-closed 行为 — 如果 Quick 无法评估查询的文档权限,则它不返回任何文档,而不是未筛选的结果。
-
同步节奏 — Quick 根据知识库刷新计划同步身份和文档权限更改,默认情况下,该计划每 24 小时更新一次。当您的访问变更要求时,可以配置更短的时间表。
-
共享电子邮件地址 — 如果多个 Quick 用户在命名空间内共享同一个电子邮件地址,则系统会拒绝使用该共享电子邮件的所有人进行访问。
-
ACL 解析范围 — Quick 解析知识库创建者命名空间中的所有 ACL。
-
电子邮件回收 — 如果您的组织在下次刷新 ACL 之前重新分配了电子邮件地址,而之前的持有者从未使用 Quick 进行聊天,则可能会出现临时访问泄露的情况。在重新分配电子邮件之前,更新 ACL 并刷新知识库。
-
研究不兼容 — 启用文档级 ACL 的知识库与 Quick Research 不兼容。
有关更多信息,请参阅 知识库中管理 ACL 的最佳实践。
限制访问权限 -配置账户后,将访问权限限制为每个角色所需的最低访问权限。
应用最低权限 -分配与每个用户的职责相匹配的 Quick 角色。使用自定义权限配置文件进一步缩小角色可用的默认权限范围。自定义权限只能限制。他们无法授予用户尚未拥有的权能。当您在多个级别分配配置文件时,最具体的级别获胜:用户级别覆盖角色级别,后者覆盖账户级别。自定义权限需要企业订阅。有关更多信息,请参阅 自定义权限。
对于 BI 工作负载,使用行级安全性、列级安全性和运行身份角色来补充权限,以限制查询时的数据访问权限。
默认拒绝 AI 功能 — 如果您的组织有模型风险或变更批准要求,请限制 AI 能力类别,以便新的 AI 功能在发布当天被拒绝,除非您明确允许。没有这个限制,Quick 发布的所有新 AI 功能在发布后都会自动提供给所有用户。有关更多信息,请参阅 默认拒绝。
配置 AI 护栏 —— Built-in 内容安全屏蔽自动应用于聊天互动。您可以进一步配置多达 50 个被屏蔽的单词和短语,快速检查用户请求和生成的响应。有关更多信息,请参阅 亚马逊 Quick 中的 AI 护栏。
将监督与操作的运行方式相匹配 — Quick 支持两种具有不同安全特征的调用模型。将您的审查深度与每个模型的自主权和结果相匹配。
-
On-demand 操作 — 交互式 User-initiated,并使用个人用户的个人凭据进行身份验证。每个操作都以调用用户的身份运行,并受该用户的连接器权限的限制。有关更多信息,请参阅 On-demand 行动。
-
自动化工作流程 - System-level 按计划或事件触发,非交互式,并在服务级别进行身份验证。自动化工作流程在服务级别进行身份验证。它不以个人用户的身份运行,不受该用户的连接器权限的限制,并且在无人值守的情况下运行。在审查期间对自动化工作流程进行更仔细的审查。有关更多信息,请参阅 自动化工作流。
-
限制自主执行 -如果部分或所有用户无法接受无人值守执行,请使用以下自定义权限功能对其进行限制:
-
自动化 -防止受限用户创建、更新或运行自动化。
-
流程 -限制创建、更新、共享和运行流程。
-
触发器 -限制所有触发器功能,包括入站电子邮件触发器和快速事件触发器。
在账户级配置文件中应用这些限制,以限制整个账户的无人值守执行。有关更多信息,请参阅 自定义权限。
-
-
添加审核步骤 — 对于适合人工审阅步骤的工作流程,使用人工在环任务中心暂停执行并在工作流程继续之前收集批准。有关更多信息,请参阅 Human-in-the-loop 任务中心。
将检索到的内容和外部内容视为不可信内容 -对抗性内容采取行动的风险需要两个条件:助手可以从您的信任边界之外读取内容,并且可以采取相应的措施。缩小任一侧会降低曝光度。
-
阅读界面 — 来自以下来源的内容进入助手的上下文:知识库和索引检索、上传到空间和聊天的文件、网络搜索、第三方研究提供商以及连接器返回的内容。
-
操作界面 -限制每个角色可用的连接器、操作和出站路径。缩小操作范围可以减少任何单个输入受损的后果。
-
Built-in 屏蔽 — Built-in 安全检查会筛选用户请求,包括包含即时攻击的请求。将这种筛查与狭窄的动作范围相结合,而不是仅仅依赖筛查。有关更多信息,请参阅 亚马逊 Quick 中的 AI 护栏。
限制网络访问 — 使用 IP 和 VPC 终端节点规则来控制哪些网络可以通过 Web、嵌入式和移动访问快速到达。规则类型包括 CIDR 区块 (IPv4)、VPC ID 和 VPC 终端节点 ID。您最多可以添加 100 个 IP 和 VPC 终端节点规则。这些规则是全球性的,适用于所有人 AWS 区域。规则更改最多可能需要 10 分钟才能生效。IP 和 VPC 终端节点规则需要企业订阅。
IP 和 VPC 终端节点规则不限制对公共 API 的访问。要限制 API 访问,请使用 IAM 策略条件。有关更多信息,请参阅 在 Amazon Quick 中开启互联网协议 (IP) 和 VPC 终端节点限制。
在离职之前转移所有权 ——每个用户都无法访问账户中没有所有者的资产。在将用户从账户中移除之前,转让连接器、代理和自动化的所有权。
-
审查孤立资产 -定期检查所有者已离开您的组织的连接器、代理和自动机。有关更多信息,请参阅 孤儿资产。
-
查看休眠连接 — 托管 OAuth 刷新令牌的生命周期为 90 天。使用此节奏作为触发器来查看是否仍然需要每个连接,并删除不再使用的连接。
-
规划整个生命周期 — 有关用户移除及其影响的详细指导,请参阅Amazon Quick 中的用户生命周期和数据处理。
查看剩下的内容 — 每条出站路径都支持客户,每个连接都有自己的身份验证和数据访问特征。在开启之前,请将每条路径作为潜在的出口通道进行检查。
要求对每个连接进行身份验证 -可用的身份验证选项取决于连接器类型。某些连接器类型允许无需身份验证即可连接,包括远程模型上下文协议 (MCP) 服务器、代理到代理连接器和通用 HTTP 连接器。在启用每个连接之前,请确认每个连接都需要身份验证。
-
User-level OAuth — 每个用户都单独进行身份验证并以自己的身份行事。如果连接器支持,则首选用户级身份验证,因为连接配置错误的影响仅限于单个用户的访问范围。
-
共享客户端凭证连接 -连接器的所有用户共享一组证书。该连接器的每个用户都继承其覆盖范围和访问范围。缩小共享凭证的范围,并审查他们授予的内容。
-
Per-connector 限制 — 您可以通过自定义权限限制单个操作连接器的 “创建和更新”、“共享” 和 “使用”,因此可以为一小部分用户而不是所有人启用连接器。有关更多信息,请参阅 自定义权限。
有关可用身份验证方法的更多信息,请参阅身份验证方法。
在启用每条出站路径之前对其进行审查 -在启用出站功能之前,请验证目的地和可以流向该路径的数据是否符合组织的要求。出站路径包括操作连接器、远程 MCP 服务器、Web 搜索、第三方研究提供商、公共应用程序、嵌入和导出目的地。有关可以留下哪些数据、触发哪些数据、谁控制数据以及需要验证什么的每条路径的详细信息,请参阅Amazon Quick 中的出站连接和数据出口。
配置可观察性 — 在大规模引入用户之前配置监控和日志记录。在设计监控和事件响应程序时,请同时使用以下信号。在依赖信号进行合规、检测或调查之前,请确认该信号涵盖了您打算跟踪的事件。
-
CloudTrail— 记录支持的 API 操作和一组记录在案的非 API 事件,例如仪表板视图和用户管理操作。 CloudTrail 不捕获聊天对话内容或用户反馈。对于这些信号,请使用 CloudWatch 已售日志。有关更多信息,请参阅 使用监控亚马逊 Quick CloudTrail。
-
CloudWatch 销售日志 — 五种日志类型将对话和操作数据传送到您控制的目的地(亚马逊 CloudWatch日志、亚马逊 S3 或 Firehose):
-
聊天对话 (
CHAT_LOGS) -
用户反馈 (
FEEDBACK_LOGS) -
代理和研究时间 (
AGENT_HOURS_LOGS) -
索引存储使用量 (
INDEX_USAGE_LOGS) -
知识库文件同步 (
KB_FILE_SYNC_LOGS)
默认情况下,出售的日志不流动。在启用 Quick AI 功能后不久配置交付,这样您就不会丢失早期的交互数据。有关更多信息,请参阅 使用 CloudWatch 日志监控亚马逊 Quick。
-
-
CloudWatch 指标和警报 — Near-real-time 操作指标包括仪表板、视觉效果、数据集摄取、非结构化数据集、操作连接器和 SPICE 容量。您可以创建 CloudWatch 警报,当指标达到您指定的阈值时发送通知。有关更多信息,请参阅 使用 CloudWatch 指标监控亚马逊 Quick。
-
分析控制面板 -为 IAM 管理员提供使用情况、采用率和反馈见解。访问需要
quicksight:QuickSuiteUsageMetrics权限。分析仪表板可以显示详细的查询文本、失败的查询内容以及与负面反馈相关的完整对话背景。仅向授权管理员授予分析访问权限。有关更多信息,请参阅 使用亚马逊快速分析控制面板。 -
Feature-specific 报告 — 有些功能会生成自己的操作报告,例如记录每个文件同步状态的知识库同步报告。
您可以控制所有外部信号的保留。设置目的地保留政策以满足您的合规性要求。 CloudTrail 默认情况下,事件历史记录会保留 90 天的管理事件。 CloudWatch 日志、Amazon S3 和 Firehose 目标保留遵循您在每个目的地配置的策略。有关更多信息,请参阅 Amazon Quick 中的事件响应、记录和监控。
CloudTrail 记录元数据(谁、何时、什么操作),但不记录消息正文或响应内容。 CloudWatch 出售的聊天记录会捕获用户消息和系统响应,但不捕获源文档内容。分析仪表板仅在负面反馈审查范围内显示对话上下文。如果您的合规模型需要的信号未在此处列出,请在假设信号存在之前验证覆盖范围。
数据源连接 — 以下做法可帮助您安全地连接到数据源。
将 VPC 连接用于私有源 -对数据源中的数据和没有公共连接的本地服务器中的 AWS 数据使用虚拟私有云 (VPC) 连接。对于 AWS 来源,Quick 使用弹性网络接口与 VPC 中的数据源进行安全、私密的通信。对于本地来源,使用 Direct Connect 或 AWS Site-to-Site VPN 创建安全的私有链接。VPC 连接需要企业订阅。有关更多信息,请参阅 在 Amazon Quick 中管理 VPC 连接。
使用 SSL 加密数据库连接 — 使用 SSL 连接到数据库,尤其是在使用公共网络时。在 Quick 中使用 SSL 需要由公共认可的证书颁发机构 (CA) 签署的证书。
为用户和数据访问配置防火墙规则 -要允许用户访问 Quick,请允许访问 HTTPS 和 WebSockets 安全 (wss://) 协议。要允许 Quick 访问非服务器上的数据库,请更改该AWS 服务器的防火墙配置,以接受来自适用 Quick IP 地址范围的流量。有关更多信息,请参阅 网络和数据库配置要求。