Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Handhaben von kompromittierten langfristigen und kurzfristigen API-Schlüsseln von Amazon Bedrock
Wenn Ihr API-Schlüssel kompromittiert wurde, sollten Sie Berechtigungen für dessen Verwendung widerrufen. Es gibt verschiedene Methoden, mit denen Sie Berechtigungen für einen API-Schlüssel von Amazon Bedrock widerrufen können:
-
Für langfristige Amazon Bedrock-API-Schlüssel können Sie die, oder verwenden UpdateServiceSpecificCredential ResetServiceSpecificCredential, DeleteServiceSpecificCredential um Berechtigungen auf folgende Weise zu widerrufen:
-
Setzen Sie den Status des Schlüssels auf „inaktiv“. Sie können diesen später wieder aktivieren.
-
Setzen Sie den Schlüssel zurück. Diese Aktion generiert ein neues Passwort für den Schlüssel.
-
Löschen Sie den Schlüssel dauerhaft.
Anmerkung
Um diese Aktionen über die API auszuführen, müssen Sie sich mit AWS Anmeldeinformationen und nicht mit einem Amazon Bedrock-API-Schlüssel authentifizieren.
-
-
Sie können sowohl für langfristige als auch für kurzfristige API-Schlüssel von Amazon Bedrock IAM-Richtlinien anhängen, um Berechtigungen zu widerrufen.
Anmerkung
Sie können einen einzelnen kurzfristigen Amazon Bedrock-API-Schlüssel nicht deaktivieren, zurücksetzen oder löschen. Die Amazon Bedrock-Konsole listet keine kurzfristigen Schlüssel auf, nachdem Sie sie generiert haben, und bietet auch keine Sperraktionen für sie an. Ein Kurzzeitschlüssel ist eine vorsignierte URL, die die Anmeldeinformationen und den Ablauf der Sitzung, die ihn generiert hat, erbt. Informationen zur Verhinderung der Verwendung vor Ablauf des Schlüssels finden Sie unter Machen Sie eine IAM-Sitzung ungültig oder. Einer Identität die Möglichkeit verweigern, Aufrufe mit einem API-Schlüssel von Amazon Bedrock zu tätigen Diese Steuerelemente wirken sich auf die generierende Sitzung oder Identität aus, nicht nur auf einen Kurzzeitschlüssel.
Themen
Ändern des Status eines langfristigen API-Schlüssels von Amazon Bedrock
Wenn Sie verhindern müssen, dass ein Schlüssel vorübergehend verwendet wird, deaktivieren Sie ihn. Wenn er wieder verwendet werden kann, aktivieren Sie ihn erneut.
Wählen Sie die Registerkarte für Ihre bevorzugte Methode aus und befolgen Sie die angegebenen Schritte:
Zurücksetzen eines langfristigen API-Schlüssels von Amazon Bedrock
Wenn der Wert Ihres Schlüssels kompromittiert wurde oder Sie ihn nicht mehr haben, setzen Sie ihn zurück. Der Schlüssel darf noch nicht abgelaufen sein. Wenn er bereits abgelaufen ist, löschen Sie den Schlüssel und erstellen Sie einen neuen.
Wählen Sie die Registerkarte für Ihre bevorzugte Methode aus und befolgen Sie die angegebenen Schritte:
Löschen eines langfristigen API-Schlüssels von Amazon Bedrock
Wenn Sie einen Schlüssel nicht mehr benötigen oder dieser abgelaufen ist, löschen Sie ihn.
Wählen Sie die Registerkarte für Ihre bevorzugte Methode aus und befolgen Sie die angegebenen Schritte:
Anhängen von IAM-Richtlinien, um Berechtigungen für das Verwenden eines API-Schlüssels von Amazon Bedrock zu entfernen
In diesem Abschnitt finden Sie einige IAM-Richtlinien, mit denen Sie den Zugriff auf einen API-Schlüssel von Amazon Bedrock einschränken können.
Einer Identität die Möglichkeit verweigern, Aufrufe mit einem API-Schlüssel von Amazon Bedrock zu tätigen
Um vollständig zu verhindern, dass eine Identität Aufrufe mit einem Amazon Bedrock-API-Schlüssel tätigt, müssen Sie die beiden folgenden Aktionen ablehnen:
-
bedrock:CallWithBearerToken— Steuert die Verwendung von API-Schlüsseln über den Amazon Bedrock-Endpunkt. -
bedrock-mantle:CallWithBearerToken— Steuert die Verwendung von API-Schlüsseln über den Amazon Bedrock Mantle-Endpunkt.
Wichtig
Nur bedrock:CallWithBearerToken das Ablehnen verhindert nicht die Verwendung des API-Schlüssels über den Mantle-Endpunkt. Sie müssen auch ablehnen, bedrock-mantle:CallWithBearerToken um die Nutzung des API-Schlüssels vollständig zu blockieren.
Um zu verhindern, dass eine Identität Aufrufe mit einem API-Schlüssel tätigt, fügen Sie je nach Schlüsseltyp eine IAM-Richtlinie für die Identität hinzu:
-
Long-term Schlüssel — Hängen Sie die Richtlinie an den IAM-Benutzer an, der dem Schlüssel zugeordnet ist.
-
Short-term Schlüssel — Hängen Sie die Richtlinie an die IAM-Identität an, die zum Generieren des Schlüssels verwendet wurde.
Die IAM-Richtlinie, die Sie an die IAM-Identität anhängen können, sieht wie folgt aus:
Machen Sie eine IAM-Sitzung ungültig
Wenn ein Kurzzeitschlüssel kompromittiert wird, können Sie dessen Verwendung verhindern, indem Sie die Sitzung für ungültig erklären, die zur Generierung des Schlüssels verwendet wurde. Um die Sitzung für ungültig zu erklären, fügen Sie der IAM-Identität, die den Schlüssel generiert hat, die folgende Richtlinie hinzu. 2014-05-07T23:47:00ZErsetzen Sie das durch den Zeitpunkt, nach dem die Sitzung für ungültig erklärt werden soll.