View a markdown version of this page

Cifre su motor AgentCore de políticas con una clave KMS administrada por el cliente - Amazon Bedrock AgentCore

Cifre su motor AgentCore de políticas con una clave KMS administrada por el cliente

La política AgentCore proporciona el cifrado de forma predeterminada para proteger los datos confidenciales de los clientes en reposo mediante claves de cifrado AWS propias. Como capa adicional de protección, Policy in AgentCore le permite cifrar sus motores de políticas mediante AWS claves administradas por el cliente (CMK) del Servicio de administración de claves (AWS KMS). Esta funcionalidad garantiza la protección de los datos confidenciales mediante el cifrado en reposo, lo que le ayuda a:

  • Reduzca la carga operativa del servicio para proteger los datos confidenciales

  • Mantenga el control sobre quién puede ver los detalles de sus políticas de autorización a través de sus propias claves de AWS KMS administradas por el cliente

  • Creación de aplicaciones sensibles a la seguridad que necesitan cumplimiento estricto de cifrado y requisitos normativos

En las siguientes secciones se explica cómo configurar el cifrado para los nuevos motores de políticas y cómo administrar las claves de cifrado.

nota

La política de AgentCore cifrado en reposo está disponible en todas AWS las regiones en las AgentCore que está disponible.

AWS Tipos de claves de KMS para Policy en AgentCore

La política se AgentCore integra con AWS KMS para administrar las claves de cifrado utilizadas para cifrar y descifrar los datos de los clientes. Para obtener más información sobre los tipos y estados de las claves, consulte los conceptos del servicio de administración de AWS claves en la Guía para desarrolladores de AWS KMS. Al crear un nuevo motor de políticas, puede elegir entre los siguientes tipos de claves de AWS KMS para cifrar sus datos:

AWS clave propia

El tipo de cifrado predeterminado. Policy in AgentCore es el propietario de la clave sin coste adicional para usted y cifra los datos de los recursos en reposo en el momento de su creación. No es necesaria ninguna configuración adicional en el código o las aplicaciones para cifrar o descifrar los datos mediante la clave propiedad de Policy in. AgentCore No necesita ver, administrar, usar ni auditar estas claves. Para obtener más información, consulte las claves AWS propias en la Guía para desarrolladores de AWS KMS.

Clave administrada por el cliente

Tú creas, eres el propietario y administras la clave de tu AWS cuenta. Usted tiene el control total sobre la clave KMS. AWS Se aplican cargos de KMS a las claves administradas por el cliente. Para obtener más información, consulte la página de precios de AWS KMS. Para obtener más información sobre los tipos de claves, consulte las claves administradas por el cliente en la Guía para desarrolladores de AWS KMS.

Al especificar una clave gestionada por el cliente para el cifrado de un motor de políticas, Policy in AgentCore cifra el motor de políticas y todos sus recursos secundarios (políticas, generaciones de políticas) con esa clave. Para cifrar un motor de políticas mediante una clave administrada por el cliente, debe permitir el acceso a Policy in AgentCore en su política de claves. Una política de claves es una política basada en recursos que se adjunta a la clave gestionada por el cliente para controlar el acceso a la misma. Consulte Autorizar el uso de su clave AWS KMS para la política para obtener más información AgentCore.

Además, para crear un motor de políticas cifrado con una clave administrada por el cliente o para realizar llamadas a la API a un motor de políticas cifrado con una clave administrada por el cliente, el usuario o rol de IAM que realiza la llamada también debe tener acceso a la clave. Si Policy in no puede acceder a la clave, AgentCore se denegará cualquier decisión de autorización que implique recursos cifrados por esa clave. Si no tiene acceso a la clave, no podrá leer, actualizar ni eliminar los recursos cifrados por esa clave, y cualquier llamada creada para utilizarla con fines de cifrado fallará.

importante

Una vez que se haya utilizado una clave gestionada por el cliente para cifrar un motor de políticas, no podrá actualizar el recurso para utilizar una clave de cifrado diferente ni eliminar la clave de ese motor de políticas.

Utilización AWS KMS y claves de datos con la política incluida AgentCore

La función Política de AgentCore cifrado en reposo utiliza una clave KMS y una jerarquía de claves de datos para proteger los datos de sus recursos.

nota

La política in solo AgentCore admite claves AWS KMS simétricas. No puedes usar una clave KMS asimétrica para cifrar tu política en los recursos. AgentCore

Policy in AgentCore utiliza un modelo basado en subvenciones para acceder a la clave gestionada por el cliente. Al crear un motor de políticas con una clave gestionada por el cliente, Policy in AgentCore lleva a cabo los siguientes pasos:

  1. La política AgentCore valida la clave para garantizar que es una clave de cifrado simétrica con ENCRYPT_DECRYPT el uso de claves y que se encuentra en ese estado. Enabled

  2. La política AgentCore crea dos concesiones de AWS KMS en su nombre. Para crear estas subvenciones, Policy kms:CreateGrant utiliza AgentCore tu identidad a través de una sesión de acceso directo (FAS). Como la CreateGrant llamada se realiza con sus credenciales a través de FAS, su política de claves de AWS KMS debe conceder kms:CreateGrant permiso al director de la AWS cuenta (no al director del servicio). Las concesiones en sí mismas permiten entonces a Policy In AgentCore realizar operaciones criptográficas en tu nombre sin necesidad de que la persona que llama siga implicándose.

  3. Todos los datos de las políticas (políticas, generación de políticas y recursos relacionados con el motor de políticas) se cifran con la clave gestionada por el cliente.

Las dos subvenciones tienen diferentes propósitos:

Subvención para la gestión de políticas

Se utiliza para gestionar los datos de las políticas. Esta subvención permite cifrar, descifrar y generar operaciones de claves de datos para crear, leer, actualizar y eliminar políticas y recursos relacionados.

Beca para la evaluación de políticas

Se utiliza para la evaluación de políticas en tiempo de ejecución. Esta autorización permite descifrar y volver a cifrar las operaciones para que el motor de políticas pueda evaluar las políticas de Cedar en función de las solicitudes de autorización entrantes.

Ambas concesiones están limitadas por el contexto de cifrado que utiliza la claveaws:bedrock-agentcore-policy:policy-engine-arn, que vincula las concesiones al recurso específico del motor de políticas.

Al eliminar un motor de políticas con una clave gestionada por el cliente, Policy in retira AgentCore automáticamente ambas concesiones.

importante

Si necesita revocar las subvenciones manualmente, revoque siempre tanto la subvención para la gestión de políticas como la subvención para la evaluación de políticas. Revocar solo una concesión no elimina por completo el acceso del servicio a su clave y puede provocar un comportamiento incoherente. Puede ver y administrar las concesiones de su clave mediante la consola AWS KMS o el comando list-grants AWS CLI.

Autorizar el uso de su AWS Clave KMS para la política en AgentCore

Para usar una clave administrada por el cliente con la política incluida AgentCore, tu política de claves de AWS KMS debe conceder permisos a tu AWS cuenta. Al crear un motor de políticas, Policy In AgentCore kms:CreateGrant utiliza tu identidad a través de una sesión de acceso directo (FAS). Por lo tanto, la política clave debe conceder kms:CreateGrant los permisos necesarios al director de la cuenta (no al director del servicio) y utiliza kms:ViaService esta condición para garantizar que la clave solo se utilice a través de la política de entrada AgentCore.

Como mínimo, Policy in AgentCore exige los siguientes permisos en una clave gestionada por el cliente:

  • kms:CreateGrant— Cree permisos para cifrar, descifrar, generar claves de datos, volver a cifrar y describir las operaciones clave

  • kms:Decrypt— Descifrar los datos cifrados con la clave

  • kms:GenerateDataKey— Generar claves de datos para cifrar los datos de las políticas

  • kms:DescribeKey— Recuperar los metadatos clave para validar la configuración de las claves

Comprender el contexto de la fuente

El contexto de origen proporciona información sobre la persona que llama de origen que intenta realizar acciones de AWS KMS contra una clave determinada. Esto evita la confusión o el uso indebido de los datos cifrados al vincular el contexto a la fuente de los datos.

Cuando Policy in AgentCore realiza operaciones de AWS KMS mediante subvenciones en su nombre, el contexto de origen identifica la política del AgentCore recurso que inició la solicitud. Puede utilizar el contexto de origen como condición adicional en las operaciones basadas en subvenciones en su política clave para restringir el uso de claves a las solicitudes que se originen en cuentas o recursos específicos.

Por ejemplo, puede añadir aws:SourceArn condiciones a las operaciones aws:SourceAccount y declaraciones de validación del KMS en su política clave para garantizar que estas operaciones solo se realicen correctamente cuando la solicitud se origine en su cuenta y en los recursos del motor de políticas:

{ "Sid": "Allow Policy for KMS operations with source context", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:root" }, "Action": [ "kms:Decrypt", "kms:GenerateDataKey" ], "Resource": "*", "Condition": { "StringEquals": { "kms:ViaService": "bedrock-agentcore.us-east-1.amazonaws.com", "aws:SourceAccount": "111122223333" }, "StringLike": { "aws:SourceArn": "arn:aws:bedrock-agentcore:us-east-1:111122223333:policy-engine/*", "kms:EncryptionContext:aws:bedrock-agentcore-policy:policy-engine-arn": "arn:aws*:bedrock-agentcore:*:*:policy-engine/*" } } }

Esta política clave permite AgentCore a Policy In realizar llamadas de AWS KMS en su nombre mediante subvenciones, si la cuenta de origen es la misma que la cuenta en la que reside la clave de KMS. Estos valores deben poder verificarse al comprobar los registros de CloudTrail auditoría de la clave de KMS. Para obtener más información sobre las claves de AWS condición globales, consulte Uso de claves de SourceAccount condición aws: SourceArn o aws: en la Guía para desarrolladores de AWS KMS.

Entendiendo kms: ViaService

La clave de kms:ViaService condición limita el uso de una clave KMS a las solicitudes de AWS servicios específicos. Esta clave de condición se aplica a las sesiones de acceso directo (FAS). Para obtener más informaciónkms:ViaService, consulte kms: ViaService en la Guía para desarrolladores de AWS KMS.

En la política clave, el kms:ViaService valor sigue el formatobedrock-agentcore.REGION.amazonaws.com, que REGION es la AWS región en la que se creó el motor de políticas (por ejemplo,bedrock-agentcore.us-east-1.amazonaws.com).

Comprender el contexto de cifrado

El contexto de cifrado es un conjunto de pares clave-valor que contienen datos autenticados adicionales para comprobar la integridad del cifrado. Al incluir un contexto de cifrado en una solicitud de cifrado de datos, AWS KMS vincula criptográficamente el contexto de cifrado a los datos cifrados. Para descifrar los datos, debe pasar el mismo contexto de cifrado. Para obtener más información, consulte el contexto de cifrado en la Guía para desarrolladores de AWS KMS.

Policy in AgentCore utiliza el siguiente contexto de cifrado en todas las operaciones criptográficas de AWS KMS y se puede verificar en CloudTrail los registros cuando Policy in AgentCore realiza llamadas de AWS KMS en su nombre para procesos de cifrado y descifrado:

{ "aws:bedrock-agentcore-policy:policy-engine-arn": "arn:aws:bedrock-agentcore:REGION:ACCOUNT_ID:policy-engine/POLICY_ENGINE_ID" }

Puede usar este contexto de cifrado en las condiciones de su política clave para restringir qué motores de políticas pueden usar la clave. Por ejemplo, la política de claves de la siguiente sección utiliza una kms:EncryptionContext condición para permitir que la clave se utilice únicamente para los recursos del motor de políticas.

Completado AWS Política de claves de KMS

Basándose en los conceptos de las secciones anteriores, el siguiente ejemplo de política de claves proporciona los permisos necesarios para cifrar un motor de políticas y utilizar un motor de políticas cifrado. La política contiene claves de condición para cumplir con las mejores prácticas de seguridad.

importante

Sustituya los siguientes valores en la política clave: * 111122223333 — Sustitúyalos por su ID de AWS cuenta* us-east-1 — Sustitúyalos por su AWS región

{ "Version": "2012-10-17", "Statement": [ { "Sid": "Allow Policy to create grants", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:role/ExampleRole" }, "Action": "kms:CreateGrant", "Resource": "*", "Condition": { "StringEquals": { "kms:ViaService": "bedrock-agentcore.us-east-1.amazonaws.com", "kms:GrantConstraintType": "EncryptionContextSubset" }, "StringLike": { "kms:EncryptionContext:aws:bedrock-agentcore-policy:policy-engine-arn": "arn:aws*:bedrock-agentcore:*:*:policy-engine/*" }, "ForAllValues:StringEquals": { "kms:GrantOperations": [ "Encrypt", "Decrypt", "GenerateDataKey", "GenerateDataKeyWithoutPlaintext", "ReEncryptFrom", "ReEncryptTo" ] } } }, { "Sid": "Allow Policy for KMS operations", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:role/ExampleRole" }, "Action": [ "kms:Decrypt", "kms:GenerateDataKey" ], "Resource": "*", "Condition": { "StringEquals": { "kms:ViaService": "bedrock-agentcore.us-east-1.amazonaws.com" }, "StringLike": { "kms:EncryptionContext:aws:bedrock-agentcore-policy:policy-engine-arn": "arn:aws*:bedrock-agentcore:*:*:policy-engine/*" } } }, { "Sid": "Allow Policy for KMS validation", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:role/ExampleRole" }, "Action": "kms:DescribeKey", "Resource": "*", "Condition": { "StringEquals": { "kms:ViaService": "bedrock-agentcore.us-east-1.amazonaws.com" } } } ] }

La política contiene las siguientes declaraciones:

Permitir que Policy cree subvenciones

Permite a la persona que llama crear concesiones de AWS KMS al crear un motor de políticas. La kms:GrantConstraintType condición garantiza que las concesiones estén restringidas por el contexto de cifrado. La ForAllValues:StringEquals condición kms:GrantOperations restringe la concesión únicamente a las operaciones criptográficas que exija la Política. AgentCore

Política de permisos para las operaciones de KMS

Permite a la persona que llama realizar operaciones de descifrado y generación de claves de datos mediante Policy in. AgentCore La condición del contexto de cifrado garantiza que estas operaciones se limiten a los recursos del motor de políticas.

Permitir la política para la validación de KMS

Permite a la persona que llama describir la clave mediante Política en AgentCore. Este permiso se utiliza durante la creación del motor de políticas para validar que la clave cumple los requisitos (uso de clave simétrico, activado y correcto).

importante

Tenga cuidado al modificar las políticas clave de AWS KMS para las claves que Policy in ya utiliza. AgentCore Si eliminas inadvertidamente los permisos necesarios de la política de claves, Policy in ya no AgentCore podrá descifrar los datos de la política y se denegarán todas las decisiones de autorización. También fallará cualquier operación que requiera el acceso a los datos cifrados (como la creación, lectura, actualización o eliminación de políticas).

Requisitos previos para cifrar su motor de políticas

Antes de cifrar el motor de políticas, asegúrese de cumplir los siguientes requisitos previos:

  • Tiene acceso a una clave KMS. Para obtener información sobre cómo crear una clave de KMS, consulte Crear una clave de KMS en la Guía para desarrolladores de AWS KMS.

  • La clave KMS debe ser una clave de cifrado simétrica con ENCRYPT_DECRYPT claves de uso.

  • La clave KMS debe estar en estado Habilitada.

  • La clave KMS tiene una política de claves adjunta que concede los permisos necesarios. Consulte la política clave completa de AWS KMS para ver la política clave requerida.

Para obtener más información sobre cómo controlar los permisos de IAM para una clave de KMS, consulte el acceso y los permisos de las claves de KMS en la Guía para desarrolladores de AWS KMS.

Creación de un motor de políticas cifradas

Antes de crear un motor de políticas de cifrado, asegúrese de que la clave administrada por el cliente que está utilizando tenga las declaraciones de política de claves adecuadas establecidas para AgentCore que la política utilice la clave para el cifrado y el descifrado. Consulte Autorizar el uso de la clave AWS KMS para ver los permisos necesarios en AgentCore Policy in.

Para cifrar el motor de políticas mediante la AWS CLI, incluya el --encryption-key-arn parámetro al enviar una create-policy-engine solicitud:

aws bedrock-agentcore-control create-policy-engine \ --name "MyPolicyEngine" \ --description "Policy engine with customer-managed encryption" \ --encryption-key-arn "arn:aws:kms:us-east-1:123456789012:key/1234abcd-12ab-34cd-56ef-1234567890ab"

La respuesta incluye el ARN y el estado del motor de políticas:

{ "policyEngineId": "MyPolicyEngine-abc123", "name": "MyPolicyEngine", "description": "Policy engine with customer-managed encryption", "policyEngineArn": "arn:aws:bedrock-agentcore:us-east-1:123456789012:policy-engine/MyPolicyEngine-abc123", "status": "CREATING", "statusReasons": [], "encryptionKeyArn": "arn:aws:kms:us-east-1:123456789012:key/1234abcd-12ab-34cd-56ef-1234567890ab", "createdAt": "2026-02-24T12:00:00Z", "updatedAt": "2026-02-24T12:00:00Z" }
nota

Si la clave de KMS que utiliza su motor de políticas se elimina, se deshabilita o no se puede acceder a ella debido a una política de claves de AWS KMS incorrecta, se producirá un error al descifrar los recursos. Esto puede provocar que se denieguen las decisiones de autorización. La pérdida de acceso puede ser temporal (se puede corregir una política de claves) o permanente (no se puede restaurar una clave eliminada), según las circunstancias. Le recomendamos que restrinja el acceso a las operaciones críticas, como eliminar o deshabilitar la clave KMS. Además, le recomendamos que su organización establezca procedimientos de acceso AWS innovadores para garantizar que sus usuarios privilegiados puedan acceder AWS en el improbable caso de que Policy in sea inaccesible. AgentCore

Limitaciones

Las siguientes limitaciones se aplican al cifrado de claves gestionado por el cliente para los motores de políticas:

  • Una vez activado, no se puede deshabilitar el cifrado de un motor de políticas.

  • Tras crear un motor de políticas sin cifrado, no puede actualizar el motor de políticas para que se cifre mediante una clave gestionada por el cliente.

  • Después de crear un motor de políticas con una clave administrada por el cliente, no puede cambiarla ni eliminarla de ese motor de políticas. Debe crear un nuevo motor de políticas para usar una clave diferente.

  • El cifrado de claves gestionado por el cliente se configura a nivel del motor de políticas. Todos los recursos del motor de políticas, incluidas las políticas y las generaciones de políticas, se cifran con la misma clave administrada por el cliente que el motor de políticas. No puede especificar claves diferentes para los recursos individuales dentro de un motor de políticas.

  • Tras revocar el acceso AgentCore de Policy in a una clave gestionada por el cliente para un motor de políticas cifradas existente, se denegarán todas las decisiones de autorización porque el motor de políticas ya no puede descifrar los datos de las políticas.

Resolución de problemas

En esta sección se describen los errores más comunes relacionados con las claves gestionadas por el cliente que se pueden encontrar al utilizar AgentCore Policy in y se proporcionan los pasos necesarios para solucionarlos.

Acceso denegado: AWS Problema de permiso de KMS

Error: «Acceso denegado para la clave KMS especificada. Compruebe que la política de claves concede los permisos necesarios».

Esto podría significar que la persona que llama carece de los permisos de acción kms: * requeridos en su política de IAM o en su política de claves de AWS KMS, o que la clave a la que se hace referencia no existe o ya no existe.

Para resolver este problema:

  1. Compruebe que el ARN de la clave KMS es correcto y que la clave existe en la región especificada.

  2. Compruebe que la política de claves de AWS KMS incluya las declaraciones obligatorias. Consulte la política completa de claves de AWS KMS.

  3. Compruebe que la política de IAM de la persona que llama incluye los permisos de AWS KMS necesarios (kms:CreateGrant,, kms:Decryptkms:GenerateDataKey,kms:DescribeKey).

  4. Compruebe si hay kms.amazonaws.com eventos CloudTrail para identificar qué operación se denegó y qué director la intentó.

Excepción de validación: AWS Configuración de claves de KMS

Error: «La clave de KMS especificada no está en un estado utilizable. Compruebe que la clave esté habilitada y que no esté pendiente de ser eliminada».

Esto significa que la clave a la que se hace referencia no se puede utilizar para el cifrado de claves gestionado por el cliente debido a su configuración actual. Algunas de las causas posibles son:

  • La clave está deshabilitada o pendiente de ser eliminada.

  • La clave no es una clave de cifrado simétrica.

  • La clave no tiene ningún uso de ENCRYPT_DECRYPT clave.

Para resolver este problema: compruebe que la clave cumpla los requisitos previos descritos en Requisitos previos para cifrar su motor de políticas.