Sitzungsverschlüsselung - Amazon Bedrock

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Sitzungsverschlüsselung

Standardmäßig verwendet Amazon Bedrock AWS -verwaltete Schlüssel für die Sitzungsverschlüsselung. Weitere Informationen zur Standardverschlüsselung, die Amazon Bedrock verwendet, finden Sie unter Datenverschlüsselung.

Für eine zusätzliche Sicherheitsebene können Sie Sitzungsdaten mit einem kundenseitig verwalteten Schlüssel verschlüsseln. Um Ihren eigenen Schlüssel zu verwenden, geben Sie den Amazon-Ressourcennamen (ARN) des Schlüssels für KMSKeyArn den CreateSessionAPI-Vorgang an. Der Benutzer oder die Rolle, der bzw. die die Sitzung erstellt, muss über die Berechtigung zur Verwendung des Schlüssels verfügen. Sie können die erforderlichen Berechtigungen mit der folgenden IAM-Richtlinie erteilen.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "kms:Encrypt", "kms:Decrypt", "kms:GenerateDataKey" ], "Resource": "arn:aws:kms:us-east-1:123456789012:key/${key-id}", "Condition": { "StringLike": { "kms:EncryptionContext:aws:bedrock:session:arn": "arn:aws:bedrock:us-east-1:123456789012:session/*" }, "StringEquals": { "kms:ViaService": "bedrock.us-east-1.amazonaws.com" } } }, { "Effect": "Allow", "Action": [ "kms:DescribeKey" ], "Resource": "arn:aws:kms:us-east-1:123456789012:key/${key-id}", "Condition": { "StringEquals": { "kms:ViaService": "bedrock.us-east-1.amazonaws.com" } } } ] }