View a markdown version of this page

Comprendre la gestion des informations d'identification dans Amazon Bedrock AgentCore - Amazon Bedrock AgentCore

Comprendre la gestion des informations d'identification dans Amazon Bedrock AgentCore

Service de métadonnées MicroVM (MMDS)

Lorsque vous configurez un rôle d'exécution avec Amazon Bedrock AgentCore Browser, AgentCore Code Interpreter ou AgentCore Runtime, le calcul sous-jacent utilise MMDS pour accéder aux informations d'identification, de la même manière que les instances EC2 utilisent le service de métadonnées d'instance (IMDS). Cela permet au service de la machine virtuelle de récupérer des AWS informations d'identification temporaires pour des opérations telles que l'accès S3. Ceci est indépendant du mode réseau dans lequel l'interpréteur de AgentCore code, le AgentCore navigateur ou le AgentCore moteur d'exécution sont exécutés.

Important

Lorsque vous configurez les autorisations du rôle d'exécution, soyez prudent, car tout code ou acteur exécuté dans la machine virtuelle peut accéder à ces informations d'identification en appelant le point de terminaison des métadonnées.

Bonnes pratiques pour la configuration des rôles

  • Respectez le principe du moindre privilège lors de la configuration du rôle d'exécution. En particulier lorsque vous utilisez ces outils avec des LLM, qui peuvent générer du code arbitraire, il est crucial de limiter les autorisations uniquement à ce que vous voulez.

  • Évitez l'augmentation des privilèges en vous assurant que le rôle d'exécution associé à votre ressource dispose de privilèges égaux ou inférieurs à ceux des utilisateurs qui peuvent l'invoquer.

Voici un exemple d'autorisations correctement délimitées :

{ "Effect": "Allow", "Action": ["s3:GetObject", "s3:PutObject"], "Resource": "arn:aws:s3:::<your-specific-bucket>/*" }