使用瀏覽器企業政策
企業政策可讓您使用 Chromium 企業政策機制控制瀏覽器行為。您在 Amazon S3 儲存貯體中以 JSON 的形式提供政策檔案,服務會自動將其套用至瀏覽器工作階段。
概觀
Chromium 企業政策可以在兩個強制執行層級套用:
如需 Chrome 政策類型和優先順序的詳細資訊,請參閱 Chromium Linux Quick Start。
您可以使用 CreateBrowser API 設定受管政策,並套用到使用該自訂瀏覽器建立的所有工作階段。建議的政策是在工作階段層級使用 StartBrowserSession API 設定,並僅適用於該特定工作階段。它們需要重新套用至每個新的工作階段。
您可以在 Chrome 企業政策清單 之後建立 JSON 政策檔案,將其上傳至 Amazon S3 儲存貯體,並在建立瀏覽器或啟動工作階段時參考這些檔案。
先決條件
使用企業政策之前,請確定您有:
-
完成一般瀏覽器先決條件
-
與瀏覽器位於相同區域的 Amazon S3 儲存貯體,用於存放政策 JSON 檔案
-
存取包含政策檔案之 Amazon S3 儲存貯體的 IAM 許可。將下列許可新增至您的 IAM 政策:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "EnterprisePolicyS3Access",
"Effect": "Allow",
"Action": [
"s3:GetObject",
"s3:GetObjectVersion"
],
"Resource": [
"arn:aws:s3:::<S3Bucket>/<path_to_policies>/*"
]
}
]
}
-
遵循 Chromium 企業政策格式的政策 JSON 檔案。每個檔案必須包含來自 Chrome Enterprise Policy List 的有效政策金鑰。
準備政策檔案
建立包含您要套用之政策的 JSON 檔案。每個檔案都應包含具有政策索引鍵和值的平面 JSON 物件。
受管政策檔案範例
此檔案會停用自動填入和密碼儲存:
{
"AutofillAddressEnabled": false,
"AutofillCreditCardEnabled": false,
"PasswordManagerEnabled": false
}
建議政策檔案範例
此檔案用於在工作階段層級設定政策:
{
"BookmarkBarEnabled": true,
"SpellCheckServiceEnabled": false,
"TranslateEnabled": false
}
將政策檔案上傳至您的 Amazon S3 儲存貯體:
aws s3 cp managed-policies.json s3://my-policy-bucket/policies/managed-policies.json
aws s3 cp recommended-policies.json s3://my-policy-bucket/policies/recommended-policies.json
您最多可以指定 10 個企業政策檔案。Amazon S3 儲存貯體必須與瀏覽器位於相同的區域。
使用 受管政策建立自訂瀏覽器
若要強制執行無法覆寫的企業政策,請使用 受管政策建立自訂瀏覽器。受管政策會套用至使用此瀏覽器建立的每個工作階段。
範例
- AWS CLI
-
-
aws bedrock-agentcore-control create-browser \
--region <Region> \
--name "my-managed-browser" \
--enterprise-policies '[
{
"type": "MANAGED",
"location": {
"s3": {
"bucket": "my-policy-bucket",
"prefix": "policies/managed-policies.json"
}
}
}
]'
- Boto3
-
-
import boto3
region = "us-west-2"
client = boto3.client('bedrock-agentcore-control', region_name=region)
response = client.create_browser(
name="my-managed-browser",
enterprisePolicies=[
{
"type": "MANAGED",
"location": {
"s3": {
"bucket": "my-policy-bucket",
"prefix": "policies/managed-policies.json"
}
}
}
]
)
browser_id = response['browserId']
print(f"Created browser: {browser_id}")
- API
-
-
awscurl -X PUT \
"https://bedrock-agentcore-control.<Region>.amazonaws.com/browsers" \
-H "Content-Type: application/json" \
--service bedrock-agentcore-control \
--region <Region> \
-d '{
"name": "my-managed-browser",
"enterprisePolicies": [
{
"type": "MANAGED",
"location": {
"s3": {
"bucket": "my-policy-bucket",
"prefix": "policies/managed-policies.json"
}
}
}
]
}'
使用建議政策啟動工作階段
建議的政策可以使用預設瀏覽器 (aws.browser.v1) 以及可能包含受管政策的自訂瀏覽器套用至工作階段。
對於預設瀏覽器,將 browserIdentifier設定為 aws.browser.v1。
範例
- AWS CLI
-
-
aws bedrock-agentcore start-browser-session \
--region <Region> \
--browser-identifier "<BrowserId>" \
--name "my-session-with-policies" \
--session-timeout-seconds 1800 \
--enterprise-policies '[
{
"type": "RECOMMENDED",
"location": {
"s3": {
"bucket": "my-policy-bucket",
"prefix": "policies/recommended-policies.json"
}
}
}
]'
- Boto3
-
-
import boto3
region = "us-west-2"
client = boto3.client('bedrock-agentcore', region_name=region)
response = client.start_browser_session(
browserIdentifier="<BrowserId>",
name="my-session-with-policies",
sessionTimeoutSeconds=1800,
enterprisePolicies=[
{
"type": "RECOMMENDED",
"location": {
"s3": {
"bucket": "my-policy-bucket",
"prefix": "policies/recommended-policies.json"
}
}
}
]
)
print(f"Session ID: {response['sessionId']}")
- API
-
-
awscurl -X PUT \
"https://bedrock-agentcore.<Region>.amazonaws.com/browsers/<BrowserId>/sessions/start" \
-H "Content-Type: application/json" \
-H "Accept: application/json" \
--service bedrock-agentcore \
--region <Region> \
-d '{
"name": "my-session-with-policies",
"sessionTimeoutSeconds": 1800,
"enterprisePolicies": [
{
"type": "RECOMMENDED",
"location": {
"s3": {
"bucket": "my-policy-bucket",
"prefix": "policies/recommended-policies.json"
}
}
}
]
}'
考量事項
-
您最多可以指定 10 個企業政策檔案。
-
每個政策檔案都必須有.json副檔名,且大小不得超過 5 MB。
-
Amazon S3 儲存貯體必須與瀏覽器位於相同的區域。
-
政策檔案會在 API 呼叫時從 Amazon S3 讀取。呼叫 CreateBrowser或未StartBrowserSession反映 Amazon S3 中政策檔案的變更。
-
政策 JSON 檔案必須包含來自 Chrome Enterprise Policy List 的有效金鑰。