View a markdown version of this page

AgentCore Identity を使用して認証情報プロバイダーを管理する - Amazon Bedrock AgentCore

AgentCore Identity を使用して認証情報プロバイダーを管理する

認証情報管理は、Amazon Bedrock AgentCore Identity の中核的な機能であり、複数の信頼ドメインと認証システム間で認証情報を安全に保存、取得、管理するという複雑な課題に対処します。このサービスは、機密認証トークン、API キー、証明書を保護するためのdefense-in-depthセキュリティ対策を実装し、認可されたオペレーションに必要な認証情報への効率的なアクセスをエージェントに提供します。AgentCore Identity の認証情報管理アーキテクチャは、認証情報ストレージと認証情報アクセスを分離し、エージェントが長期的なシークレットや更新トークンに直接アクセスできないようにします。

認証情報管理システムは、OAuth2 アクセストークン、API キー、クライアント証明書、SAML アサーション、カスタム認証トークンなど、複数の認証情報タイプをサポートしています。各認証情報タイプには、ストレージの暗号化とアクセスパターンに関する特定の処理要件があります。認証情報の使用状況とアクセスパターンを完全に可視化するために、すべての認証情報オペレーションがログに記録され、監査されます。

リソース認証情報プロバイダーとの統合により、AgentCore Identity はクロスキャパシティの認証情報供給をサポートできます。エージェントは、統合された認証情報管理インターフェイスを使用して、さまざまなクラウドプロバイダー、SaaS アプリケーション、エンタープライズシステムのリソースにアクセスできます。システムは適切なセキュリティ境界を維持しながら、必要な機能を有効にし、異常な認証情報の使用パターンや潜在的なセキュリティ脅威を検出する包括的なモニタリングおよびアラート機能を備えています。