View a markdown version of this page

Comprendere la gestione delle credenziali in Amazon Bedrock AgentCore - Amazon Bedrock AgentCore

Comprendere la gestione delle credenziali in Amazon Bedrock AgentCore

Servizio di metadati MicroVM (MMDS)

Quando configuri un ruolo di esecuzione con Amazon Bedrock AgentCore Browser, AgentCore Code Interpreter o AgentCore Runtime, l'elaborazione sottostante utilizza MMDS per accedere alle credenziali, in modo simile a come le istanze EC2 utilizzano l'Instance Metadata Service (IMDS). Ciò consente al servizio all'interno della macchina virtuale di recuperare credenziali temporanee per operazioni come l'accesso a S3. AWS Ciò è indipendente dalla modalità di rete in cui sono in esecuzione AgentCore Code Interpreter, AgentCore Browser o AgentCore Runtime.

Importante

Quando configurate le autorizzazioni del ruolo di esecuzione, fate molta attenzione, poiché qualsiasi codice o attore in esecuzione all'interno della macchina virtuale può accedere a queste credenziali chiamando l'endpoint dei metadati.

Procedure consigliate per la configurazione dei ruoli

  • Segui il principio del privilegio minimo quando configuri il ruolo di esecuzione. Soprattutto quando si utilizzano questi strumenti con LLM, che possono generare codice arbitrario, è fondamentale limitare le autorizzazioni solo a ciò che si intende.

  • Evitate l'escalation dei privilegi assicurandovi che il ruolo di esecuzione associato alla risorsa disponga di privilegi uguali o inferiori a quelli degli utenti che possono richiamarlo.

Di seguito viene illustrato un esempio di autorizzazioni con ambito corretto:

{ "Effect": "Allow", "Action": ["s3:GetObject", "s3:PutObject"], "Resource": "arn:aws:s3:::<your-specific-bucket>/*" }