Comprendere la gestione delle credenziali in Amazon Bedrock AgentCore
Servizio di metadati MicroVM (MMDS)
Quando configuri un ruolo di esecuzione con Amazon Bedrock AgentCore Browser, AgentCore Code Interpreter o AgentCore Runtime, l'elaborazione sottostante utilizza MMDS per accedere alle credenziali, in modo simile a come le istanze EC2 utilizzano l'Instance Metadata Service (IMDS). Ciò consente al servizio all'interno della macchina virtuale di recuperare credenziali temporanee per operazioni come l'accesso a S3. AWS Ciò è indipendente dalla modalità di rete in cui sono in esecuzione AgentCore Code Interpreter, AgentCore Browser o AgentCore Runtime.
Importante
Quando configurate le autorizzazioni del ruolo di esecuzione, fate molta attenzione, poiché qualsiasi codice o attore in esecuzione all'interno della macchina virtuale può accedere a queste credenziali chiamando l'endpoint dei metadati.
Procedure consigliate per la configurazione dei ruoli
-
Segui il principio del privilegio minimo quando configuri il ruolo di esecuzione. Soprattutto quando si utilizzano questi strumenti con LLM, che possono generare codice arbitrario, è fondamentale limitare le autorizzazioni solo a ciò che si intende.
-
Evitate l'escalation dei privilegi assicurandovi che il ruolo di esecuzione associato alla risorsa disponga di privilegi uguali o inferiori a quelli degli utenti che possono richiamarlo.
Di seguito viene illustrato un esempio di autorizzazioni con ambito corretto:
{ "Effect": "Allow", "Action": ["s3:GetObject", "s3:PutObject"], "Resource": "arn:aws:s3:::<your-specific-bucket>/*" }