Descripción de la gestión de credenciales en Amazon Bedrock AgentCore
Servicio de metadatos MicroVM (MMDS)
Al configurar un rol de ejecución con Amazon Bedrock AgentCore Browser, AgentCore Code Interpreter o AgentCore Runtime, el cómputo subyacente utiliza MMDS para acceder a las credenciales, de forma similar a como las instancias EC2 utilizan el Instance Metadata Service (IMDS). Esto permite que el servicio de la máquina virtual recupere las AWS credenciales temporales para operaciones como el acceso a S3. Esto es independiente del modo de red en el que se ejecute el intérprete de AgentCore código, el AgentCore navegador o el entorno de AgentCore ejecución.
importante
Al configurar los permisos de la función de ejecución, pruébelo detenidamente, ya que cualquier código o actor que se ejecute dentro de la máquina virtual puede acceder a estas credenciales llamando al punto final de metadatos.
Prácticas recomendadas para la configuración de roles
-
Siga el principio del privilegio mínimo al configurar el rol de ejecución. Especialmente cuando se utilizan estas herramientas con LLM, que pueden generar código arbitrario, es crucial limitar los permisos únicamente a lo que se pretende.
-
Evita la escalada de privilegios asegurándote de que la función de ejecución asociada a tu recurso tenga los mismos o menos privilegios que los usuarios que pueden invocarla.
A continuación, se muestra un ejemplo de permisos con el alcance adecuado:
{ "Effect": "Allow", "Action": ["s3:GetObject", "s3:PutObject"], "Resource": "arn:aws:s3:::<your-specific-bucket>/*" }