翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
侵害された長期および短期の Amazon Bedrock API キーを処理する
API キーが侵害された場合は、そのキーを使用するためのアクセス許可を取り消す必要があります。Amazon Bedrock API キーのアクセス許可を取り消すには、さまざまな方法があります。
-
長期 Amazon Bedrock API キーの場合、UpdateServiceSpecificCredential、ResetServiceSpecificCredential、または DeleteServiceSpecificCredential を使用して、次の方法でアクセス許可を取り消すことができます。
-
キーのステータスを非アクティブに設定します。後で再アクティブ化できます。
-
キーをリセットします。このアクションで、キーの新しいパスワードが生成されます。
-
キーを完全に削除します。
注記
API を使用してこれらのアクションを実行するには、Amazon Bedrock API キーではなく AWS 認証情報で認証する必要があります。
-
-
長期および短期の Amazon Bedrock API キーの両方について、IAM ポリシーをアタッチしてアクセス許可を取り消すことができます。
トピック
長期 Amazon Bedrock API キーのステータスを変更する
キーを一時的に使用できないようにする必要がある場合は、キーを非アクティブ化します。再度使用する準備ができたら、再アクティブ化します。
任意の方法のタブを選択し、その手順に従います。
長期 Amazon Bedrock API キーをリセットする
キーの値が侵害されたか、使用できなくなった場合は、キーをリセットします。キーの有効期限がまだ残っている必要があります。既に有効期限が切れている場合は、キーを削除して新しいキーを作成します。
任意の方法のタブを選択し、その手順に従います。
長期 Amazon Bedrock API キーを削除する
キーが不要になった場合、またはキーの有効期限が切れている場合は、キーを削除します。
任意の方法のタブを選択し、その手順に従います。
Amazon Bedrock API キーを使用するためのアクセス許可を削除する IAM ポリシーをアタッチする
このセクションでは、Amazon Bedrock API キーへのアクセスを制限するために使用できる一部の IAM ポリシーについて説明します。
Amazon Bedrock API キーを使用して呼び出す能力を ID に与えることを拒否する
ID が Amazon Bedrock API キーを使用して呼び出しを行うことを完全に防止するには、次の両方のアクションを拒否する必要があります。
-
bedrock:CallWithBearerToken– Amazon Bedrock エンドポイントを介して API キーの使用を制御します。 -
bedrock-mantle:CallWithBearerToken– Amazon Bedrock Mantle エンドポイントを介して API キーの使用を制御します。
重要
のみを拒否bedrock:CallWithBearerTokenしても、Mantle エンドポイントを介した API キーの使用が妨げられるわけではありません。API キーの使用を完全にブロックbedrock-mantle:CallWithBearerTokenするには、 を拒否する必要があります。
ID が API キーで呼び出しを実行できないようにするには、キーのタイプに応じて ID に IAM ポリシーをアタッチします。
-
長期キー – キーに関連付けられている IAM ユーザーにポリシーをアタッチします。
-
短期キー – キーの生成に使用される IAM ID にポリシーをアタッチします。
IAM アイデンティティにアタッチできる IAM ポリシーは次のとおりです。
IAM セッションを無効にする
短期キーが侵害された場合は、キーの生成に使用されたセッションを無効にすることで、その使用を防ぐことができます。セッションを無効にするには、キーを生成した IAM ID に次のポリシーをアタッチします。2014-05-07T23:47:00Z を、セッションを無効にする時間に置き換えます。