Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menangani kunci API Amazon Bedrock jangka panjang dan jangka pendek yang dikompromikan
Jika kunci API Anda dikompromikan, Anda harus mencabut izin untuk menggunakannya. Ada berbagai metode yang dapat Anda gunakan untuk mencabut izin kunci Amazon Bedrock API:
-
Untuk kunci Amazon Bedrock API jangka panjang, Anda dapat menggunakan UpdateServiceSpecificCredential, ResetServiceSpecificCredential, atau DeleteServiceSpecificCredentialmencabut izin dengan cara berikut:
-
Atur status kunci menjadi tidak aktif. Anda dapat mengaktifkan kembali kunci nanti.
-
Setel ulang kuncinya. Tindakan ini menghasilkan kata sandi baru untuk kunci tersebut.
-
Hapus kunci secara permanen.
catatan
Untuk melakukan tindakan ini melalui API, Anda harus mengautentikasi dengan AWS kredensi dan bukan dengan kunci Amazon Bedrock API.
-
-
Untuk kunci API Amazon Bedrock jangka panjang dan jangka pendek, Anda dapat melampirkan kebijakan IAM untuk mencabut izin.
Topik
Ubah status kunci API Amazon Bedrock jangka panjang
Pilih tab untuk metode pilihan Anda, lalu ikuti langkah-langkahnya:
Setel ulang kunci Amazon Bedrock API jangka panjang
Pilih tab untuk metode pilihan Anda, lalu ikuti langkah-langkahnya:
Hapus kunci API Amazon Bedrock jangka panjang
Pilih tab untuk metode pilihan Anda, lalu ikuti langkah-langkahnya:
Lampirkan kebijakan IAM untuk menghapus izin penggunaan kunci Amazon Bedrock API
Bagian ini menyediakan beberapa kebijakan IAM yang dapat Anda gunakan untuk membatasi akses ke kunci Amazon Bedrock API.
Tolak identitas kemampuan untuk melakukan panggilan dengan kunci Amazon Bedrock API
Tindakan yang memungkinkan identitas melakukan panggilan dengan kunci Amazon Bedrock API adalahbedrock:CallWithBearerToken
. Untuk mencegah identitas melakukan panggilan dengan kunci Amazon Bedrock API, Anda dapat melampirkan kebijakan IAM pada identitas tergantung jenis kunci:
-
Kunci jangka panjang — Lampirkan kebijakan ke pengguna IAM yang terkait dengan kunci tersebut.
-
Kunci jangka pendek - Lampirkan kebijakan ke peran IAM yang digunakan untuk menghasilkan kunci.
Kebijakan IAM yang dapat Anda lampirkan pada identitas IAM adalah sebagai berikut:
{ "Version": "2012-10-17", "Statement": { "Effect": "Deny", "Action": "bedrock:CallWithBearerToken", "Resource": "*" } }
Membatalkan sesi peran IAM
Jika kunci jangka pendek dikompromikan, Anda dapat mencegah penggunaannya dengan membatalkan sesi peran yang digunakan untuk menghasilkan kunci. Untuk membatalkan sesi peran, lampirkan kebijakan berikut ke identitas IAM yang menghasilkan kunci. Ganti 2014-05-07T23:47:00Z
dengan waktu setelah itu Anda ingin sesi menjadi tidak valid.
{ "Version": "2012-10-17", "Statement": { "Effect": "Deny", "Action": "*", "Resource": "*", "Condition": { "DateLessThan": {"aws:TokenIssueTime": "
2014-05-07T23:47:00Z
"} } } }