View a markdown version of this page

使用瀏覽器企業政策 - Amazon Bedrock AgentCore

使用瀏覽器企業政策

企業政策可讓您使用 Chromium 企業政策機制控制瀏覽器行為。您在 Amazon S3 儲存貯體中以 JSON 的形式提供政策檔案,服務會自動將其套用至瀏覽器工作階段。

概觀

Chromium 企業政策可以在兩個強制執行層級套用:

  • 受管 – 由管理員要求和強制。這些無法覆寫。受管政策會寫入 /etc/chromium/policies/managed/

  • 建議 – 在使用者層級設定 ,並在發生衝突時對 受管政策採取較低的優先順序。建議的政策會寫入 /etc/chromium/policies/recommended/

如需 Chrome 政策類型和優先順序的詳細資訊,請參閱 Chromium Linux Quick Start

您可以使用 CreateBrowser API 設定受管政策,並套用到使用該自訂瀏覽器建立的所有工作階段。建議的政策是在工作階段層級使用 StartBrowserSession API 設定,並僅適用於該特定工作階段。它們需要重新套用至每個新的工作階段。

您可以在 Chrome 企業政策清單 之後建立 JSON 政策檔案,將其上傳至 Amazon S3 儲存貯體,並在建立瀏覽器或啟動工作階段時參考這些檔案。

先決條件

使用企業政策之前,請確定您有:

  • 完成一般瀏覽器先決條件

  • 與瀏覽器位於相同區域的 Amazon S3 儲存貯體,用於存放政策 JSON 檔案

  • 存取包含政策檔案之 Amazon S3 儲存貯體的 IAM 許可。將下列許可新增至您的 IAM 政策:

    { "Version": "2012-10-17", "Statement": [ { "Sid": "EnterprisePolicyS3Access", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:GetObjectVersion" ], "Resource": [ "arn:aws:s3:::<S3Bucket>/<path_to_policies>/*" ] } ] }
  • 遵循 Chromium 企業政策格式的政策 JSON 檔案。每個檔案必須包含來自 Chrome Enterprise Policy List 的有效政策金鑰。

準備政策檔案

建立包含您要套用之政策的 JSON 檔案。每個檔案都應包含具有政策索引鍵和值的平面 JSON 物件。

受管政策檔案範例

此檔案會停用自動填入和密碼儲存:

{ "AutofillAddressEnabled": false, "AutofillCreditCardEnabled": false, "PasswordManagerEnabled": false }

建議政策檔案範例

此檔案用於在工作階段層級設定政策:

{ "BookmarkBarEnabled": true, "SpellCheckServiceEnabled": false, "TranslateEnabled": false }

將政策檔案上傳至您的 Amazon S3 儲存貯體:

aws s3 cp managed-policies.json s3://my-policy-bucket/policies/managed-policies.json aws s3 cp recommended-policies.json s3://my-policy-bucket/policies/recommended-policies.json
注意

您最多可以指定 10 個企業政策檔案。Amazon S3 儲存貯體必須與瀏覽器位於相同的區域。

使用 受管政策建立自訂瀏覽器

若要強制執行無法覆寫的企業政策,請使用 受管政策建立自訂瀏覽器。受管政策會套用至使用此瀏覽器建立的每個工作階段。

範例
AWS CLI
  1. aws bedrock-agentcore-control create-browser \ --region <Region> \ --name "my-managed-browser" \ --enterprise-policies '[ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ]'
Boto3
  1. import boto3 region = "us-west-2" client = boto3.client('bedrock-agentcore-control', region_name=region) response = client.create_browser( name="my-managed-browser", enterprisePolicies=[ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ] ) browser_id = response['browserId'] print(f"Created browser: {browser_id}")
API
  1. awscurl -X PUT \ "https://bedrock-agentcore-control.<Region>.amazonaws.com/browsers" \ -H "Content-Type: application/json" \ --service bedrock-agentcore-control \ --region <Region> \ -d '{ "name": "my-managed-browser", "enterprisePolicies": [ { "type": "MANAGED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/managed-policies.json" } } } ] }'

建議的政策可以使用預設瀏覽器 (aws.browser.v1) 以及可能包含受管政策的自訂瀏覽器套用至工作階段。

提示

對於預設瀏覽器,將 browserIdentifier設定為 aws.browser.v1

範例
AWS CLI
  1. aws bedrock-agentcore start-browser-session \ --region <Region> \ --browser-identifier "<BrowserId>" \ --name "my-session-with-policies" \ --session-timeout-seconds 1800 \ --enterprise-policies '[ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ]'
Boto3
  1. import boto3 region = "us-west-2" client = boto3.client('bedrock-agentcore', region_name=region) response = client.start_browser_session( browserIdentifier="<BrowserId>", name="my-session-with-policies", sessionTimeoutSeconds=1800, enterprisePolicies=[ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ] ) print(f"Session ID: {response['sessionId']}")
API
  1. awscurl -X PUT \ "https://bedrock-agentcore.<Region>.amazonaws.com/browsers/<BrowserId>/sessions/start" \ -H "Content-Type: application/json" \ -H "Accept: application/json" \ --service bedrock-agentcore \ --region <Region> \ -d '{ "name": "my-session-with-policies", "sessionTimeoutSeconds": 1800, "enterprisePolicies": [ { "type": "RECOMMENDED", "location": { "s3": { "bucket": "my-policy-bucket", "prefix": "policies/recommended-policies.json" } } } ] }'

考量事項

  • 您最多可以指定 10 個企業政策檔案。

  • 每個政策檔案都必須有.json副檔名,且大小不得超過 5 MB。

  • Amazon S3 儲存貯體必須與瀏覽器位於相同的區域。

  • 政策檔案會在 API 呼叫時從 Amazon S3 讀取。呼叫 CreateBrowser或未StartBrowserSession反映 Amazon S3 中政策檔案的變更。

  • 政策 JSON 檔案必須包含來自 Chrome Enterprise Policy List 的有效金鑰。